何もしないという選択肢はない
企業に残る「Windows Server 2003」は300万台 サポート終了で真っ先にやるべきことは?(2/2 ページ)
Windows Server 2003のサポート終了後に使用すべきセキュリティ制御
大半の企業では、ミッションクリティカルなソフトウェアの完全移行に、少なくとも1年は掛かるとMicrosoftは見積もっている。対応が難しい場合は、優先順位付けを迅速に行い、既存環境に適した緩和策を判断する必要がある。
Windows Server 2003マシンのセキュリティは、Microsoftが提供する「Enhanced Mitigation Experience Toolkit 5.2(EMET)」で強化できる。管理者は脆弱性の緩和技術を利用してどのアプリケーションを保護したいのかを決定する。バッファオーバーフローやメモリ破損といった攻撃をブロックするのに役立てられる。
ただし、EMETの利用にはアプリケーションの互換性に関するリスクが伴う。アプリケーションの動作によっては、その正常な実行をブロックしてしまうことがあるのだ。そのため、対象システムで十分に検証してから運用環境に導入することが重要だ。EMETのGUIは稼働中のプロセスを容易に確認できる。一連のアプリケーションの中に、特定の脆弱性緩和技術と互換性のないプロセスがあれば、そのプロセスへの監視を無効にすればよい。EMETを使用するメリットの1つは、ゼロデイ攻撃に立ち向かう上で欠かせない「データ実行防止(DEP)」と「Address Space Layout Randomization(ASLR)」という重要な2つのテクノロジーを有効にするために、自社開発のソフトウェアを再コンパイルする必要がないことだ。
特権管理の技術は、Windows Server 2003サーバで新規あるいは要求されないプログラムやコードの実行を防止するのに役立つ。また、仮想パッチの適用やWebアプリケーションファイアウォール(WAF)などでセキュリティの防御層を追加できる。Windows Server 2003サーバが攻撃を受けたときの隔離方法についても計画を整えておくことが肝要だ。システムへの攻撃が疑われ、実行中のプロセスの情報を詳しく確認したい場合は、スロバキアを拠点とするESETが無償で提供するユーティリティ「ESET SysInspector」が有用だ。
レガシーソフトウェアとアプリケーションの移行は、多くの時間とリソースを消費する作業だが、サポートされていないソフトウェアを実行するのは大きなリスクである。そういったソフトウェアは攻撃者にとって格好のターゲットで、見つけた脆弱性を悪用し続けることができる。
Windows Server 2003からの移行は、企業にとって、サーバとソフトウェアをアップグレードしたり、ハイブリッドクラウドやパブリッククラウドを活用したり、次世代のテクノロジーのメリットを享受できるチャンスである。多くの管理者が、Windows Server 2003からの移行を完了している。さまざまなサポートフォーラムで、移行時に直面した課題、落とし穴、回避不可能な問題、問題の解決方法に関する投稿を参照することで、移行を完了した開発者の経験からヒントを得られるだろう。
何の対策も行わないという選択肢はない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Microsoft 365のセキュリティ運用」に関するアンケート
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
9
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
10
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー