2017年10月13日 05時00分 公開
特集/連載

Windows 10の知ると驚く技術、仮想化ベースのセキュリティ機能「デバイスガード」仮想化ベースセキュリティ機能を紹介

Microsoftは「Windows 10」搭載マシンから企業情報が流出する事態を防止するため、「デバイスガード」「資格情報ガード」といった仮想化ベースのセキュリティ機能を強調している。どのような機能なのか。

[Eddie Lockhart,TechTarget]
画像 仮想化ベースのセキュリティ機能はWindows 10の安全性確保に役立つ

 大抵の人は、外出する際に自宅に鍵を掛ける。さらに慎重を期して、特に高価な貴重品を金庫に隠し、第2の防御層を追加する人もいる。

 クライアントOS「Windows 10」が搭載する仮想化ベースのセキュリティ対策の考え方も、それと似ている。IT部門がファイアウォールを設定し、他のセキュリティ対策を講じても、攻撃者はそうした対策をかわしてLAN内に侵入する。IT部門が貴重な会社のデータやエンドユーザーの情報を危険から守るためには、金庫のような防御策が必要になる。

 MicrosoftはWindows 10の守りを固めるために、「分離ユーザーモード」(Isolated User Mode)や「資格情報ガード」(Credential Guard)、「デバイスガード」(Device Guard)などの仮想化ベースセキュリティ機能を実装した。IT部門が分離ユーザーモードを使うと、データやプロセスをOSから孤立させ、攻撃者から守るための防御層を追加できる。分離ユーザーモードはデバイスガードおよび資格情報ガードと連携して、データが被害に遭う事態を防ぐ。

デバイスガード

ITmedia マーケティング新着記事

news030.jpg

経営にSDGsを取り入れるために必要な考え方とは? 眞鍋和博氏(北九州市立大学教授)と語る【前編】
企業がSDGsを推進するために何が必要なのか。北九州市立大学の眞鍋和博教授と語り合った。

news022.jpg

「サイト内検索」ツール(有償版) 国内売れ筋TOP10(2021年7月)
サイト内検索(サイトサーチ)ツールは検索窓から自社サイト内のコンテンツを正確に、効...

news139.jpg

SNSの利用時間は77.8分、Instagram利用率は50%超え――Glossom調査
スマートフォンでの情報収集に関する定点調査。スマートフォンの利用時間は順調に増加し...