利便性と危険性は表裏一体
「無線LAN」はなぜ危ないのか? 有線LANとの違いが生むリスク
物理的な配線を利用する有線LANと利用しない無線LANでは、どのような違いがあるのか。無線LANのセキュリティを向上させるため、その違いと保護のベストプラクティスを学ぼう。
今日の企業にとってオフィスに無線LANが存在することは当たり前になっている。無線LANのセキュリティを確保するための適切な対策は企業にとって欠かせない。
有線LANは、物理的な配線によって接続しているため、物理的な防犯が重要なセキュリティ対策だ。「有線の方が無線より安全だ」と考えがちだが、サーバなどのリソースに負荷をかけてサービス停止を狙うDoS(サービス拒否)攻撃、マルウェア、データ損失のといった脅威はどちらにも存在する。有線であれ無線であれセキュリティ対策を考えることは重要だ。
有線LANとの違いから見た無線LANのリスク
物理的なコネクターやケーブルを必要としない無線LANはデータ伝送に電波を使う。第三者が電波を傍受することを防ぐのは難しく、オフィスがある建物のロビーや駐車場といった別の場所から傍受される危険性がある。この問題には、無線LANで伝送するデータを暗号化して保護することで対処可能だ。LAN内で送受信されるデータを暗号化し、正規のエンドユーザーでなければ復号できないようにする。
無線LANの代表的なセキュリティプロトコルは「WPA」(Wi-Fi Protected Access)だ。以前の推奨セキュリティプロトコルだった「WEP」(Wired Equivalent Privacy)には脆弱(ぜいじゃく)性が見つかっており、攻撃者が比較的簡単にセキュリティ対策を回避できることが判明した。
どのバージョンのWPAを使用しているかを確認することは重要だ。現在のネットワーク機器が利用できるWPAには、WPAと「WPA2」(Wi-Fi Protected Access 2)、「WPA3」(Wi-Fi Protected Access 3)がある。このうちWPA3は最新バージョンであり、業界団体Wi-Fi Allianceは2018年にWPA3準拠製品の認定プログラムを開始した。それ以来、WPA3に準拠したネットワーク機器が登場しているが、WPA3には未解決の脆弱性の問題が残っているため注意が必要だ。
無線LANを保護するベストプラクティス
セキュリティプロトコルの確認に加え、次の対策も無線LANのセキュリティ対策に組み込むとよいだろう。
- ゲストユーザーによる無線LANの傍受防止
- 正規の無線LANアクセスポイント(AP)と同じ識別子(SSID:Service Set Identifier)に偽装した不正なAPを設置し、間違ってアクセスさせようとする「悪魔の双子」攻撃に使われる不正APの検出
- ネットワークの可視化と監視の強化
- 社内LANに接続するモバイルデバイスの管理
無線通信には有線通信より傍受の危険性があると言わざるを得ない。企業はそのリスクを考慮してネットワークアーキテクチャを設計する必要がある。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは -
技術文書・技術解説
[フォーティネットジャパン合同会社] AIランサムウェアに勝つ 自律型エンドポイント管理導入で確認すべき条件4つ -
技術文書・技術解説
[フォーティネットジャパン合同会社] LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント -
製品レビュー
[ネットアップ合同会社] 研究分野でAI活用が進まない? 真の成果につなげるデータ管理の在り方とは -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
2
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
3
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
4
二極化する生成AI活用 「一部の社員しか使いこなせない」をどう解消すべきか
-
5
Claude Opus 5.5、GPT-6 Sol/Luna登場 情シスが迫られるモデル使い分け
-
6
なぜ情シスは評価されにくい? 読者調査で見えた「成果が見えない仕事」第1位は
-
7
デンソークリエイト、Excelからの移行も簡単に行えるプロジェクト管理ツールを発表
-
8
攻撃で“大慌て”になる企業に欠けていた「サイバーレジリエンス」の視点
-
9
大手エネルギー会社がAWS、Azure管理の一元化に「Sonrai Dig」を選んだ理由
-
10
Amazonが「脱Active Directory」にこだわった決定的な理由
ホワイトペーパーランキング PR
-
1
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
2
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
3
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
4
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
7
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
8
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
9
AI活用を停滞させる「2:6:2の壁」を乗り越えるためのポイントとは?
-
10
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー