2021年12月21日 05時00分 公開
特集/連載

仮想マシン(VM)のセキュリティ対策で見落としがちな5つの落とし穴最適な「VM用セキュリティソフトウェア」を選ぶには【前編】

安全に仮想マシン(VM)を運用するためには、適切なセキュリティ対策が不可欠だ。VMのセキュリティ対策で見落としがちなポイントを説明する。

[Jessica Lulka,TechTarget]

 仮想マシン(VM)用セキュリティソフトウェアは、VMを常時スキャンして脅威を検出し、VMに異常が見つかると警告メッセージを表示する。セキュリティの問題を解決するための特定の操作を自動化し、攻撃に対する対抗措置を講じる機能も備える。

 市販のVM用セキュリティソフトウェアをやみくもに導入しても、自社のインフラで適切に機能するとは限らない。自社に最適なVM用セキュリティソフトウェアを選ぶには、セキュリティ対策が必要なVMやサーバ仮想化製品を特定して、必要な機能を見極めることが重要だ。まずはVMのセキュリティ対策で見落としがちなポイントを5つ挙げる。

VMのセキュリティで見落としがちなポイント

1.VMのスプロール

 VMの数が効率的に管理できる範囲を超えると生じる現象がスプロールだ。データセンターで管理するVMの数が多過ぎると、VMの見落としや更新プログラムの適用漏れなどのリスクが生じる。

2.VMの機密データ

 VM内に含まれる機密データには、より高度なセキュリティ対策を講じる必要がある。

3.オフライン状態のVM

 オフライン状態のVMは頻繁にネットワークに接続することはない。だがインフラの構成要素であることに変わりはないため、攻撃対象になり得る。

4.ハイパージャック

 ハイパージャックは、攻撃者がホストOSまたはVMに悪意のある要素を仕込むために、ハイパーバイザーを乗っ取る行為だ。

5.事前構成済みのVM

 ハイパーバイザーで機械的に事前構成されたVMの設定は、自社のセキュリティ要件を満たさない恐れがある。


 中編は、VM用セキュリティソフトウェアの選定時に検討すべき項目を紹介する。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

ITmedia マーケティング新着記事

news034.jpg

2022年のWeb解析 「GA4」の本格普及でマーケターに求められるスキルセットとは?
マーケティングリーダーが押さえておくべきデジタルテクノロジーのトレンドをエキスパー...

news023.jpg

「SDGsやってます」アピールが広告代理店にこそ必要な理由
広告代理店は広告主の持続可能性対策の伝達に精通している。だが、自社についてはどうか...

news175.jpg

データ統合自動化SaaS「trocco」を軸にしたMAとSFAツールの連携ソリューション メリットは?
データ統合自動化サービス「trocco」を軸にMAツール「Adobe Marketo Engage」とCRM/SFA...