一番危険なユーザーからシステムを守る最善策
シンクライアント端末で築く“セキュリティ最終防衛ライン”
軍事作戦でもITセキュリティ対策でも最も危ういのは“人”が関与する部分だ。どんなに強固な城壁を築いても高度な仕組みを導入しても使うユーザーに悪意があれば無意味だ。その弱点を守る有効な戦術とは。
シンクライアントは仮想デスクトップインフラ(VDI)を運用する組織において、ユーザーが直接操作する端末(最近では“エンドポイント”と呼ぶことも多くなった)として役に立つ。それは、ユーザーの操作に起因するセキュリティリスクに対する“防衛ライン”が加わるからだ。
セキュリティの観点から考えると、シンクライアントやゼロクライアント端末をデスクトップ仮想化のために使うことは、主にエンドユーザーがエンドポイントOSに直接的にアクセスできないというメリットがある。
エンドユーザーとネットワークエンドポイントは、従来のクライアント/サーバ型コンピューティングのセキュリティ対策において最も弱いところだった。
併せて読みたいお薦め記事
シンクライアント、ゼロクライアントの特徴と動向を復習する
エンドユーザーが無許可のソフトウェアや感染の可能性があるソフトウェアを自分のデスクトップPCにインストールしたり、システムファイルを削除したり、取り扱いに注意しなければならないデータをリムーバブルストレージデバイスにコピーしたり、悪質なWebサイトにだまされる被害に遭ったり、というケースに対して、多くのセキュリティ関係者は実際に対応した経験があるか、少なくとも対応した知り合いの話を聞いたことがある。シンクライアント端末やゼロクライアント端末を使うことで、このような問題はうまくすれば解消するか、少なくとも大幅に減るのが一般的だ。
シンクライアント端末は、ストレージ容量と演算処理能力を制限し、データセンターのサーバにネットワークで接続して機能するエンドポイント端末だ。ゼロクライアント端末はさらに1歩先を行き、ローカルにストレージデバイスを搭載しない。一般的なシンクライアント端末やゼロクライアント端末では、ユーザーがデスクトップOSにローカルアクセスできず、リムーバブルメディアからソフトウェアをインストールしたり、取り扱い注意のデータをリムーバブルメディアにコピーしたりすることもできない。シンクライアント端末もゼロクライアント端末も本体搭載インタフェースとしてUSBや光学ドライブを用意しないものも多く、その場合はリムーバブルメディアも使用できない。シンクライアント端末は一般的に改ざんにも強く、マルウェアに感染する確率も極めて低い。
とはいえ、「Dell Wyse」を出荷している米Dellなどのシンクライアント端末ベンダーは、「ウイルスとは無縁」とアピールしているものの、シンクライアント端末を使えばマルウェア感染のリスクを完全になくすことができるとは限らない。例えば、ユーザーが有害なWebサイトを閲覧すれば、感染する可能性はある。ただ、感染した影響を受けるのはシンクライアント端末そのものではなく仮想デスクトップOSだ。シンクライアント端末が有害なWebサイトと直接的に接触することはなく、従ってシンクライアント端末は感染の危険にさらされない。
もちろん、シンクライアント端末やゼロクライアント端末をデスクトップPCと比較するとデメリットもある。だがその中にセキュリティ問題は含まれない。それ故に、セキュリティを重視するケースにおいて、そのデメリットは致命的な問題とはならないだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
3
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
4
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
5
肥大化した「SFA」の沼 4カ月でBigQuery×AppSheetの新システムを構築した方法
-
6
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
7
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
-
8
ネットワールド、ICカード認証対応のシンクライアント構築アプライアンスを販売
-
9
ノベルティプレゼント「Windows 8 TシャツとOffice クリーニングクロスセット」
-
10
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー