特集/連載
Windows 10の知ると驚く技術、仮想化ベースのセキュリティ機能「デバイスガード」:仮想化ベースセキュリティ機能を紹介
Microsoftは「Windows 10」搭載マシンから企業情報が流出する事態を防止するため、「デバイスガード」「資格情報ガード」といった仮想化ベースのセキュリティ機能を強調している。どのような機能なのか。
大抵の人は、外出する際に自宅に鍵を掛ける。さらに慎重を期して、特に高価な貴重品を金庫に隠し、第2の防御層を追加する人もいる。
クライアントOS「Windows 10」が搭載する仮想化ベースのセキュリティ対策の考え方も、それと似ている。IT部門がファイアウォールを設定し、他のセキュリティ対策を講じても、攻撃者はそうした対策をかわしてLAN内に侵入する。IT部門が貴重な会社のデータやエンドユーザーの情報を危険から守るためには、金庫のような防御策が必要になる。
MicrosoftはWindows 10の守りを固めるために、「分離ユーザーモード」(Isolated User Mode)や「資格情報ガード」(Credential Guard)、「デバイスガード」(Device Guard)などの仮想化ベースセキュリティ機能を実装した。IT部門が分離ユーザーモードを使うと、データやプロセスをOSから孤立させ、攻撃者から守るための防御層を追加できる。分離ユーザーモードはデバイスガードおよび資格情報ガードと連携して、データが被害に遭う事態を防ぐ。
併せて読みたいお薦め記事
「Windows 10 Fall Creators Update」のセキュリティ
- Windows 10次期大型アップデートで「SMBv1」無効化へ、セキュリティ強化
- PCとスマホのブラウザ同期、「Windows 10 Fall Creators Update」新機能に管理者が苦い顔
「Windows 10」のセキュリティについてもっと詳しく
- 「Windows 10」の“なぜか注目されない”新セキュリティ機能「分離ユーザーモード」とは?
- 「Windows 10」のユーザーデータ収集機能に企業はどう対処すべきか?
- 「Windows 10はパスワードなしでも安全」の謎 「Windows Hello」とは何か
デバイスガード
Copyright © ITmedia, Inc. All Rights Reserved.