HelloにDynamic Lock、他には?
Windows 10は安全と言い切れる? 自衛のためのセキュリティ強化策5選(1/2 ページ)
Windows 10は高いセキュリティ機能を備えているというが、それで十分なのか。またユーザー体験向上の目的で自動収集するデータは大丈夫なのか。本稿はそんな課題を持つ企業が“自衛”するための方法を紹介する。
Windows 10もリリースから時間がたち、わずかにほころびが見え始めている。Microsoftはゼロデイ攻撃対策を講じるなど、Windows 10のセキュリティ問題への対応に努めているが、ユーザーデータの転送、共有、収集など、企業レベルの細かい要望には応えきれていないように見える。だが幸い、企業自身が実践できる対策はある。
例えば、Windowsが搭載している暗号化機能「BitLocker」やサードパーティー製ツールを使ってフルディスク暗号化を有効にすれば、ユーザーのデータや認証情報の保護を強化できる。バックアップを取得している場合でも、バックアップ自身の不備に備え、全てのデータとドキュメント、コードの安全を確保するワークステーションバックアップ(端末全体のバックアップ)も実施する必要がある。
サードパーティー製アプリケーションやツールにソフトウェア修正プログラムを適用することも重要だ。Microsoftが提供する修正プログラムだけではサードパーティー製アプリは修正されず、そこが攻撃者の侵入路になる危険性がある。これ以外にも、Windows 10の安全性を高めるために実施できる対策は幾つもある。本稿では5つに絞り、紹介していこう。
1.「Microsoft Edge」を狙ったマルウェアへの対応
IT管理者もエンドユーザーも、ネットワークにマルウェアが侵入することを常に恐れている。Windows 10のブラウザ、Microsoft Edgeを標的とするマルウェアの中には、「このブラウザは感染しています」という内容の偽警告を表示する厄介なものがある。この種のマルウェアはマルウェア対策ツールでもなかなか防ぐことができない。
このメッセージは消せないため、Microsoft Edgeを閉じることもできなくなってしまう。「タスクマネジャー」を使えばMicrosoft Edgeを閉じることができるが、もう一度開くとまたメッセージが出てくる。
このメッセージを完全に取り除くには、ネットワーク接続を一度無効にするといい。まずタスクマネジャーを使ってMicrosoft Edgeを終了し、次に「コントロールパネル」から「ネットワークと共有センター」「アダプターの設定の変更」を順に選ぶ。表示される画面で有効になっている「ネットワーク接続」にカーソルを当てる。右クリックをして、ショートカットメニューの「無効にする」をクリックする。これで偽警告が表示されるMicrosoft Edgeを終了することができる。該当のマルウェアが削除できたら、ネットワーク接続にカーソルを当てる。右クリックをして「有効にする」をクリックすれば元の状態に復旧できる。
2.パスワードの強化と生体認証の活用
警備員や防犯カメラを増やせば建物の警備強化に役立つが、何より重要なのはドアの施錠だ。Windows 10のセキュリティでも、強固なパスワードとロック画面が重要な役割を果たす。
まず、Windows 10のパスワードを複雑なものにする基準を決める。最小文字数を定め、数字や記号の使用を必須にし、3~6カ月ごとにパスワードを変更することを義務付ける。また、デスクトップやアプリケーションの安全性を高めるには多要素認証も導入しよう。パスワードだけで企業データへのアクセスを許可している場合は特に必要だ。
生体認証対応の機器がある場合は、「Windows Hello」を使えばセキュリティをさらに強化できる。Windows Helloではパスワードの代わりに指紋や虹彩、顔で認証を行う。生体認証がうまく機能しない場合に備え、暗証番号(PINコード)も設定する。
ロック画面は過小評価しがちだが、離席時にデバイスを保護する重要な機能だ。
「Windows 10 Creators Update」で追加された「動的ロック」(Dynamic Lock)機能は、Bluetoothでペアリングしているモバイルデバイスが有効範囲を離れると自動的に画面をロックする。この機能はWindows 10のサインインオプションの1つなので、これを有効にするかどうかはユーザーが決める。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社kickflow] 2社の事例に学ぶワークフロー改革:属人化解消や年数万件の申請書類削減のコツ -
製品資料
[NTTPCコミュニケーションズ株式会社] 「回線速度不足」だけが原因ではない? Web会議の遅延を解決する方法とは -
製品資料
[東京エレクトロン デバイス株式会社] 工場の可用性向上に重要な「7つの領域」と対策 OTセキュリティ強化の基礎知識 -
製品資料
[リコージャパン株式会社] 問い合わせ対応で本来の業務が進まない、総務や情シスの負担をどう減らす? -
製品資料
[リコージャパン株式会社] 自社データから高精度な回答を生成、簡単に生成AIチャットボットを構築する方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
2
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
3
本当にそのIBM iに問題はない? ブラックボックス化と属人化を防ぐ第一歩
-
4
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
5
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
6
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
7
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
8
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
9
「世界一給与にハングリー」な日本のエンジニアが“雇用の安定”を求める理由
-
10
MS月例パッチが1000件突破 人手不足の情シスを襲う「月1回メンテ」の崩壊
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー