VMは安全か?【後編】
「仮想マシンは安全」が幻想に過ぎないのはなぜか?
VMによるシステム分離は、セキュリティ対策として機能する。だが、その安全性を過信すると思いがけない落とし穴に遭遇する。IT管理者が見過ごしがちな弱点とは。
仮想マシン(VM)は、物理マシンから独立した作業領域をエンドユーザーに提供し、システムやデータを保護する仕組みを提供する。これはセキュリティ面でも有用な仕組みだが、万能の対策ではない。VMの分離機能に過度な期待を寄せることで、思いがけないセキュリティホールが生まれることもしばしばだ。VMのセキュリティ機能に関する“誤解”と、効果的なセキュリティ対策のポイントを解説する。
「分離されているからVMは安全」は正しいのか
併せて読みたいお薦め記事
連載:VMは安全か?
VM運用のヒント
VM同士は論理的に分離されている。そのため、あるVMがマルウェアに感染した場合、問題が発生したVMだけを隔離および停止させたり、他のVMやホストマシンへの影響をある程度抑制できたりする点において、セキュリティ上のメリットがある。ただし物理システムと同様に、VMはさまざまな脅威に直面していることに変わりはない。企業がこれらのメリットを享受できるかどうかは、VMの構成と設定に依存する。VMを利用する企業は、サイバーセキュリティに関して常に注意を払うべきだ。
マルウェアに感染するリスクはVMにも存在する。エンドユーザーが不正なリンクをクリックしたり、悪意のある実行ファイルをダウンロードしたりしたときにシステムがマルウェアに感染するのは、VMもPCも変わらない。VMの場合、マルウェアに感染したVMを素早く特定できれば、VMを再起動するだけで修復できることがある。これに対してPCの場合は、セキュリティツールによるマルウェアの検出や除去、システムの復元など、状況に応じてIT管理者の作業が必要だ。
適切に構成されたVMであれば、通常はVMを超えてマルウェアが侵入することは防げる。だが侵入は不可能ではない。こうした侵入は「VMエスケープ」と呼ばれ、ホストマシンやハイパーバイザーを超えてマルウェアが拡散し、重大な問題を引き起こす可能性がある。例えばワーム(単独で動作し、自己複製をして拡散するマルウェア)が共有ネットワークを通じてVMエスケープを実行し、ホストマシンに侵入するといった具合だ。
エンドユーザーがVMを使用して作業している際に、誤って企業のクラウドストレージやファイル共有システムにマルウェアをアップロードすることもあり得る。この場合、マルウェアが社内システム全体に広がることが懸念される。そうなるとVMを終了するだけではマルウェアを除去することは難しいため、追加のセキュリティ対策による対処を実施しなければならなくなる。
IT管理者はVMが安全だと思い込まず、適切なセキュリティ対策を講じなければならない。VMに対してもPCと同様のセキュリティ対策を検討するとともに、以下に挙げるVM用のセキュリティ対策を実施する必要がある。
- VMのネットワークアクセスのセキュリティを確保する
- VMとホストマシン間のやりとりを最小限に抑える
- VMと連携するアプリケーションやサービスのセキュリティを確保する
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
4
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
5
IT製品の導入に関するアンケート「PC&デバイス」編
-
6
「企業内サーバ環境の利用実態」に関するアンケート
-
7
「業務改善とツール活用」に関するアンケート
-
8
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
9
「SIEMの利用」に関するアンケート
-
10
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー