「リモートデスクトッププロトコル」(RDP)を“危険にしない”10項目「RDP」の注意喚起と対策【後編】

「リモートデスクトッププロトコル」(RDP)を狙ったサイバー攻撃が拡大している。ユーザーはセキュリティを強化するために、どのような対策を取ればいいのか。

2023年05月30日 05時15分 公開
[Alex ScroxtonTechTarget]

 英国の高等教育機関や研究機関向けに技術サービスを提供する非営利組織Jiscは、ランサムウェア(身代金要求型マルウェア)対策として、「リモートデスクトッププロトコル」(RDP)関連の対策を強化した。RDPを可能な限り安全に利用するための対策として、何が挙げられるのだろうか。

「RDP」を安全に利用するための“10項目”

 JiscはRDPを安全に利用するためのセキュリティ対策として、以下の事項を挙げる。

  1. Microsoftによる自動更新を有効にする
  2. RDPの脆弱(ぜいじゃく)性が開示された場合は、修正プログラムの適用を優先する
  3. パスワードポリシーを強化し、多要素認証(MFA)の実施を義務付ける
  4. パスワードの入力を一定回数間違えると、自動的にサインインをできなくする「アカウントロックアウト」ポリシーを実装する
  5. RDPのデフォルトのポートを3389番以外に変更する
  6. 信頼できるIPアドレスだけがRDPを利用できるように制限する
  7. RDP接続を確立する前に認証情報を交換する「ネットワークレベル認証」(NLA)をTLS(Transport Layer Security)経由で実施する接続を制限する
  8. 最小権限の原則に従い、エンドユーザーがRDP経由で実施できる操作を制限する
  9. 「VPN」(仮想プライベートネットワーク)を使用する
  10. RDPのトラフィック(ネットワークを流れるデータ)を監視し、安全性が損なわれたことを示す兆候である「IoC」(セキュリティ侵害インジケーター)の有無を確認する

 トラフィックの監視と管理は、JISCが2022年に定めた3つのセキュリティ対策方針に含まれる。トラフィックの監視と管理以外の2つの方針は、以下の通りだ。

  • 高等教育機関が参加するワーキンググループでセキュリティに関するデータを共有し、最善のセキュリティ対策を検討すること
  • JISCのインシデントレスポンスチームCSIRT(Computer Security Incident Response Team)が、英国の教育機関および研究機関向けネットワーク「Janet Network」の脆弱(ぜいじゃく)性スキャンを実施すること

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

製品資料 横河レンタ・リース株式会社

Windows 11への刷新はデータ移行が重荷、作業負荷を大幅に軽減する方法とは?

OSの移行には「データ移行」が付き物だが、その業務負荷の高さに悩まされているIT管理者は多いだろう。Windows 11への移行を進める前に知っておきたい、「データレスPC」の有効性や、導入で得られる“プラスα”のメリットを解説する。

事例 ニュータニックス・ジャパン合同会社

サーバ250台の移行事例、東海理化が仮想環境を刷新した理由とその効果とは?

技術や市場の変化が激しい自動車業界にあって、長年、数多くの自動車メーカーに部品を供給してきた東海理化。同社は変化に柔軟に対応するためのDX推進に当たって、これまで運用してきたレガシー仮想環境からの移行を断行する。

製品レビュー ニュータニックス・ジャパン合同会社

クラウド同士の連携と運用の課題解消、WebスケールITの基準を採用した基盤とは

ハイブリッド/マルチクラウドへ移行する企業のIT環境だが、クラウド同士の連携は複雑な上に、運用も非効率になりがちだ。そこで、この問題を解消するためのハイブリッド/マルチクラウドプラットフォームを紹介する。

製品資料 ニュータニックス・ジャパン合同会社

VMware vSphere環境のクラウド移行、ベンダーロックインや不確実性の回避策は?

オンプレミスで稼働してきた仮想マシンを中心としたワークロードのクラウド移行が増える一方、デファクトスタンダードとなっていた、あるハイパーバイザー製品が買収されたことで、多くの課題が顕在化した。その実態と、解決策を紹介する。

事例 ニュータニックス・ジャパン合同会社

ITの導入・運用費を数百万ドル規模で削減、キャンベラ大学に学ぶNutanix導入術

AIや機械学習を支えるIT基盤の整備に課題を抱えていたキャンベラ大学。Nutanixの導入によりリモートアクセス環境を整備し、研究成果の質も向上させたという。本資料では、同大学のITインフラ改善の取り組みを詳しく解説する。

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

「リモートデスクトッププロトコル」(RDP)を“危険にしない”10項目:「RDP」の注意喚起と対策【後編】 - TechTargetジャパン 仮想化 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...

news040.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。