VDIに必要なセキュリティ保護をチェック
「仮想デスクトップは物理PCより安全」はウソ? “VDI安全神話”を検証する(1/2 ページ)
デスクトップ仮想化に関連するセキュリティの危険を過小評価するのは禁物だ。IT部門は、自社のVDI環境のあらゆる側面をマルウェアから保護する必要がある。
VDI(仮想デスクトップインフラ)環境は、物理デスクトップ環境よりも安全だと考えられている。全てのアプリケーションとデータがデータセンターに置かれているからだ。だが実際に経験してみると、VDI環境をマルウェアから守るのは、物理デスクトップ環境と少なくとも同じくらい複雑で厄介であることが分かる。
企業はVDIを導入する前に、プロジェクト要件に照らして十分に評価しなければならない。VDIにはメリットだけではなく、さまざまな課題があるからだ。評価のプロセスではVDIの脆弱性と、仮想デスクトップのセキュリティ保護対策を学ぶ必要がある。
仮想デスクトップの保護
VDI環境はセキュリティ面で有利だという主張は、「マルウェアに対するリアルタイム保護をサーバレベルで実行することが、そのインフラに接続された全仮想デスクトップの保護に役立つ」という前提に基づいていた。だが実際には、必ずしもそうとは限らない。
仮想デスクトップは、不正なWebサイト、メール、USBメモリなどの外部媒体を介したマルウェア侵入の危険にさらされている。クライアント端末に感染するこうしたマルウェアの中には、サーバにも感染するほどしつこく悪質なものもある。VDIの普及が進むとともに、マルウェアはクライアント端末とVDIシステム間の緊密な接続を悪用するようになると予想される。
インフラのセキュリティを確保する第一歩は、VDIシステムを稼働させるサーバに包括的なマルウェア対策を導入することだ。サーバ側のマルウェア対策では、マルウェア定義ファイル(シグネチャ)を日常的に自動更新するとともに、マルウェア対策ソフトウェアを常に最新の状態に保つ必要がある。
ハッキングやバグ、マルウェアは、インフラにとって絶え間なく変化し続ける脅威だ。ソフトウェアベンダーはこうした脅威への対処をしやすくするために、VDIシステムの保護に特化したマルウェア対策ソフトウェアを提供している。
一般的に、仮想デスクトップをマルウェアから保護する方法は、従来の物理デスクトップを保護する方法と何ら変わらない。企業はリアルタイムスキャンツールを使って、ユーザーアプリケーションが実行されるデスクトップのマルウェア感染を防ぐ必要がある。標準的なクライアント端末でVDIクライアントアプリケーションを実行する企業は、フル機能のクライアント向けマルウェア対策ソフトウェアを使い、仮想デスクトップへのマルウェア感染を防がなければならない。
外部ドライブを無効にしたシンクライアントを使う企業は、VDIのセキュリティメリットを実現できる可能性がある。シンクライアントはサーバにデータを一切転送しないからだ。ただし、マルウェア対策ソフトウェアのリソース要件には注意する必要がある。
一部のシンクライアントは、RAMの搭載量が最小限に抑えられている。CPUやメモリが貧弱なシンクライアントは、マルウェア対策ソフトウェアとユーザーアプリケーションを同時に実行できない可能性がある。企業はマルウェア対策ソフトウェアの提案を受けたら、購入前に自社のクライアント端末やVDIソフトウェアでのパフォーマンスをテストしなければならない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
市場調査・トレンド
[AvePoint Japan株式会社] “SCS評価制度”対応の第一歩、自社環境と要求事項とのギャップを把握する方法 -
製品資料
[株式会社BREXA Technology] 情報整理の自動化でインシデントの初動対応を効率化、AIエージェント活用のコツ -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは -
技術文書・技術解説
[フォーティネットジャパン合同会社] AIランサムウェアに勝つ 自律型エンドポイント管理導入で確認すべき条件4つ -
技術文書・技術解説
[フォーティネットジャパン合同会社] LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
2
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
3
「企業におけるAIの運用」に関するアンケート
-
4
Claude Opus 5.5、GPT-6 Sol/Luna登場 情シスが迫られるモデル使い分け
-
5
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
6
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
7
いまさら聞けない「ゼロクライアント」と「シンクライアント」の違いを比較
-
8
「法人向けPCおよび周辺機器」に関するアンケート
-
9
二極化する生成AI活用 「一部の社員しか使いこなせない」をどう解消すべきか
-
10
「ERP(統合基幹業務システム)の導入・活用」に関するアンケート
ホワイトペーパーランキング PR
-
1
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
2
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
3
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
4
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
7
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
8
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
9
AI活用を停滞させる「2:6:2の壁」を乗り越えるためのポイントとは?
-
10
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー