利便性と危険性は表裏一体
「無線LAN」はなぜ危ないのか? 有線LANとの違いが生むリスク
物理的な配線を利用する有線LANと利用しない無線LANでは、どのような違いがあるのか。無線LANのセキュリティを向上させるため、その違いと保護のベストプラクティスを学ぼう。
今日の企業にとってオフィスに無線LANが存在することは当たり前になっている。無線LANのセキュリティを確保するための適切な対策は企業にとって欠かせない。
有線LANは、物理的な配線によって接続しているため、物理的な防犯が重要なセキュリティ対策だ。「有線の方が無線より安全だ」と考えがちだが、サーバなどのリソースに負荷をかけてサービス停止を狙うDoS(サービス拒否)攻撃、マルウェア、データ損失のといった脅威はどちらにも存在する。有線であれ無線であれセキュリティ対策を考えることは重要だ。
有線LANとの違いから見た無線LANのリスク
物理的なコネクターやケーブルを必要としない無線LANはデータ伝送に電波を使う。第三者が電波を傍受することを防ぐのは難しく、オフィスがある建物のロビーや駐車場といった別の場所から傍受される危険性がある。この問題には、無線LANで伝送するデータを暗号化して保護することで対処可能だ。LAN内で送受信されるデータを暗号化し、正規のエンドユーザーでなければ復号できないようにする。
無線LANの代表的なセキュリティプロトコルは「WPA」(Wi-Fi Protected Access)だ。以前の推奨セキュリティプロトコルだった「WEP」(Wired Equivalent Privacy)には脆弱(ぜいじゃく)性が見つかっており、攻撃者が比較的簡単にセキュリティ対策を回避できることが判明した。
どのバージョンのWPAを使用しているかを確認することは重要だ。現在のネットワーク機器が利用できるWPAには、WPAと「WPA2」(Wi-Fi Protected Access 2)、「WPA3」(Wi-Fi Protected Access 3)がある。このうちWPA3は最新バージョンであり、業界団体Wi-Fi Allianceは2018年にWPA3準拠製品の認定プログラムを開始した。それ以来、WPA3に準拠したネットワーク機器が登場しているが、WPA3には未解決の脆弱性の問題が残っているため注意が必要だ。
無線LANを保護するベストプラクティス
セキュリティプロトコルの確認に加え、次の対策も無線LANのセキュリティ対策に組み込むとよいだろう。
- ゲストユーザーによる無線LANの傍受防止
- 正規の無線LANアクセスポイント(AP)と同じ識別子(SSID:Service Set Identifier)に偽装した不正なAPを設置し、間違ってアクセスさせようとする「悪魔の双子」攻撃に使われる不正APの検出
- ネットワークの可視化と監視の強化
- 社内LANに接続するモバイルデバイスの管理
無線通信には有線通信より傍受の危険性があると言わざるを得ない。企業はそのリスクを考慮してネットワークアーキテクチャを設計する必要がある。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー