重要なアップデートでより堅牢に
Telnetサーバも消える、「Windows Server 2016」のセキュリティ変更点とは
「Windows Server 2016」には、認証オプション、アカウント制限、Web対策などに関係するアップデートが含まれる。
「Windows Server 2016」が間もなく登場する。現在はプレビュー版の「Windows Server 2016 Technical Preview 2」が公開され、2016年初めにも正式版がリリースされる予定だ。Windows Server 2016の導入に向けた現在の計画はどうあれ、この製品の変更点や改善点がエンタープライズ環境のセキュリティに及ぼす影響について考えておくことが望ましい。
米Microsoftは新しいOSをリリースするたびに、セキュリティ対策をどう変えられるか、新しいOSがどのように破られ得るかについて考える。「Windows Server 2008 R2」以来、同サーバOSは初期状態で高い防御性を維持してきた。Windows Server 2016ではセキュリティに関して5点の変更が予定され、企業のWindows Server管理者やセキュリティ専門家の関心を集めそうだ。
セキュリティに関する5つの変更点とは?
- 「Microsoft Passport」を通じた強力な認証オプションは、Azureでの公開鍵と秘密鍵の組み合わせ、社内での公開鍵管理およびエンドポイント上のセキュリティチップ「Trusted Platform Module」(TPM)に依存する。「Active Directory Federation Services」(ADFS)と「Azure Active Directory」(Azure AD)についても、「Lightweight Directory Access Protocol」(LDAP)とアクセス管理ポリシーおよびシングルサインオン(SSO)に関してさらなる改良が盛り込まれる。
- 2014年に導入されたPowerShellツールの「Just Enough Administration」(JEA)と呼ばれる機能も提供される。JEAでは“スノーデン”事件のような内部からの情報流出を防ぐため、管理者が特定の作業に対してさらにきめ細かい制限を設けられるオプションが利用できる。
- Windows Server 2016は、「Internet Information Services(IIS)10.0」を通じてHTTP/2に対応している。これにはサービス妨害(DoS)対策の他、ヘッダ圧縮やプロトコルブロックサイズ、フロー管理などの機能が含まれる。SQLインジェクションや、ログインの仕組みの脆弱性といった根底にあるアプリケーション層の脆弱性は修正されないものの、Web対策を成功させるために必要な一歩といえる。
- 「Windows Defender」は非GUI(グラフィカルユーザーインタフェース)版であっても最初からインストールされ、有効にされている。マルウェア対策を実装していないサーバが悪い結果を招く事態を私は時折目にしてきた。
- Telnetサーバは含まれない。本質的に脆弱なサービスをユーザーがいまだに使い続けているのは、自分の知っているものがそこに存在しているためだということに、Microsoftは気付いた。Telnetが今もほとんどのネットワーク環境に広く普及していることを考えれば、同サービスとその欠陥が近い将来に消滅するとは考えにくい。だが少なくともMicrosoftは、この修正可能な問題の修正を助ける役割を果たしている。
Windows Server 2016にはセキュリティ以外にも、耐久性の面で数多くのメリットがある。災害対策(DR)や仮想マシン(VM)、NIC(Network Interface Card)のフォールトトレランス、ストレージQoS(Quality of Service)などは、ほぼ全組織や使用事例が恩恵を受けられる。Windows Server 2016のこうした機能は、ネットワーク環境の本質的なコンプライアンス対応やセキュリティ対策を保証するものではない。だがそうした目標に向けた新しい足掛かりを確実に提供してくれる。
Windows Server 2016のセキュリティ機能がどう変わるかが把握できたら、そうした機能を使うことで現在と今後のプロジェクトがどのような恩恵を受けられるかについて考え始めてほしい。企業内で「Windows Server 2012」が使われているケースを私はめったに見掛けなかった。恐らくMetro GUIの汚点は過去のものになり、Windows Server 2016は次のブームをもたらす。あるいは、いまだに存在している多数の「Windows Server 2003」にとって優れたアップグレードの道を提供するかもしれない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー