Windows 10の「改ざん防止」機能を知る【後編】
Windows 10の「改ざん防止」機能が“正常なアプリ”を誤検知するのを防ぐには?
「改ざん防止」は機能、「Windows 10」に新しく加わったセキュリティ機能だ。外部アプリケーションによる意図しない設定変更を防止できる一方で、他のセキュリティ製品との併用に問題が生じる場合がある。
前編「Windows 10の勝手な設定変更を防ぐセキュリティ機能『改ざん防止』とは何か?」では、「Windows 10」の「May 2019 Update」(バージョン1903)で追加されたセキュリティ機能「改ざん防止」機能について、概要を紹介した。後編は、サードパーティー製のセキュリティ製品と改ざん防止機能を併用する方法を説明する。
併せて読みたいお薦め記事
Windows 10のセキュリティ機能
- 「Windows 10」のMicrosoft純正セキュリティ機能4選
- 「Windows 10 Enterprise 2019 LTSC」のセキュリティ機能強化、何が変わった?
- Windows 10のエクスプロイト対策、3つの重要機能とは
Windows 10のセキュリティを強化する
サードパーティー製セキュリティ製品との連携方法
改ざん防止機能は、システムのレジストリを通じてWindows 10のセキュリティ設定が不正に変更される事態を防止する。改ざん防止機能が有効になっていると、例えばレジストリキー「DisableAntiSpyware」(セキュリティ製品・機能群「Windows Defender」が内包する、Windows Defender ウイルス対策などの機能の有効と無効を切り替えるレジストリキー)について、複数のPCやアカウントを一括で管理する機能「グループポリシー」を使ってWindows Defender ウイルス対策を無効化できない。
一部のサードパーティー製セキュリティ製品は、Windows 10のセキュリティ設定を変更できる。改ざん防止機能はサードパーティー製セキュリティ製品と連携させることが可能で、理想的にはそうしたサードパーティー製品が、改ざん防止機能で守られた設定を変更できるだろう。
リアルタイムの脅威情報を使うことにより、改ざん防止機能はソフトウェアの潜在的なリスクや不審な挙動を洗い出す。Windows 10の「セキュリティインテリジェンス」(脅威に関する情報の集合)をバージョン1.287.60.0以降に更新することにより、改ざん防止機能がサードパーティー製セキュリティ製品を”誤検知“、つまり誤ってマルウェアと判定することを防止できる。システムの更新が終わると、改ざん防止機能がレジストリのセキュリティ設定を保持し続け、それらの設定を変更しようとする挙動があれば、エラーを出すことなくログに記録する。
エンドポイント管理製品との連携方法
改ざん防止機能はエンドポイント管理製品とも連携できるが、限界がある。繰り返しになるが、改ざん防止機能は外部製品によるWindows 10のセキュリティ設定の変更を防ぐことを目標としている。エンドポイント管理製品を使うことで、改ざん防止機能のための設定値を一元管理できる可能性はある。ただし改ざん防止機能が保護する設定は変更できないため、結局のところ管理者はWindows 10のセキュリティ機能を通じて、それらの設定を管理しなければならない。
例えば以下の製品や機能は、改ざん防止機能の権限を超越できない。
- 「Microsoft Intune」などの統合エンドポイント管理(UEM)製品
- Microsoftの「System Center Configuration Manager」(SCCM)などの構成管理製品
- コマンドラインによる入力やスクリプト
- Windows 10のインストール用ファイル作成機能「Windowsシステムイメージマネージャー」の設定
- グループポリシー
- Windows 10のシステム情報を管理する仕組み「Windows Management Instrumentation」
- 管理者権限
「EDR」(Endpoint Detection and Response)機能を中心としたセキュリティ製品「Microsoft Defender Advanced Threat Protection」(Microsoft Defender ATP)を法人向けライセンスで導入している組織や、「Windows 10 Enterprise E5」ライセンスを使っている組織は、Microsoft Intuneの管理画面で改ざん防止機能を一元管理できる。これにより管理者は、管理対象のエンドポイントで、エンドユーザーが改ざん防止機能の権限を超越する事態を防止できる。
Copyright © ITmedia, Inc. All Rights Reserved.
Windows 10の「改ざん防止」機能を知る
2019年5月に公開された「Windows 10」の「May 2019 Update」(バージョン1903)には、新たなセキュリティ機能「改ざん防止」機能が加わった。その詳細に迫る。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー