• ホーム
  • 製品・サービス案内
  • ブログ
  • 会社案内
  • お問い合わせ
27日 8月 2016

マジメにランサムウェア対策を考える

 3ヶ月ほど前にランサムウェアに関するブログを書きましたが、その時は内容の紹介だけで対策についてはほとんど書きませんでした。

 

 情報漏えいと同じで被害が拡大する一方ですので、その対策をまとめてみました。

 

 

 まずは無料でできる対策から

 ① WIndowsやJAVA、ADOBE製品などのアップデートをきっちりと行う。

 ② Officeアプリ(Excel・Wordなど)のマクロ機能をOffにする。

マクロを使っている人はOffにできませんが、警告を出して有効にしましょう。

 

 続いて比較的安価な部分

 ③ セキュリティ対策ソフトを導入しましょう。

Windows標準やフリーソフトでは心もとないです。

そんなに高価なものではないので有料版を購入しましょう。

私のお薦めは、青色か黄色のパッケージです。理由はこちらをご覧ください。


 

 ここまでは通常のセキュリティ対策と同じです。

 

 しかしこれらをしたからと言って感染しないとは言い切れません。

 またUTMやその他の製品を入れたところで100%感染しないは絶対に言い切れません。

 もし「絶対に大丈夫!」、「100%安心!」という業者がいれば、そことは付き合いをやめた方がいいです。

 セキュリティ以前に信用できない業者と考えられます。

 

 

 ランサムウェア対策は次からが重要です。

 費用も掛かりますが、被害を考えるとしっかりとした対策が必要です。

 

 4つ目の対策として多重バックアップを取りましょう。

 

 一番有効な対策はデータのバックアップです。

 

 しかし単純なバックアップだけではバックアップデータも暗号化されてしまいますので、PC・ネットワークから切り離した媒体にバックアップすることが重要です。

 

 例えばUSBメモリやUSB-HDDなどでしたらバックアップの時だけ接続することで有効な対策になります。しかし、その都度接続してのバックアップを毎日することは大変です。

 

 お薦めはNASにバックアップデータを保存し、そのデータを別の方法でバックアップすることです。

 NASを2台、またはNASとUSB-HDDを利用することで多重にバックアップします。

 こちらのページが分かりやすいと思います。

 

 私のお薦めはアイ・オー・データかSynologyのNASです。

アイ・オー・データ機器 RAID6対応 「LAN DISK」 2TB HDL-XR2.0W
アイ・オー・データ機器 2DビジネスNAS HDL2-AH2.0W
アイ・オー・データ機器 USB外付けハードディスク1.0TB HDJA-UT1.0W
Synology DS216j デュアルコアCPU 2ベイNASキット

 

 

 最後にネットワークの分離です。

 万が一ランサムウェアに感染したとしても、バックアップをしっかりと取っていればデータは安全です。

 

 しかしPCはどうでしょうか?

 

 セキュリティソフトが検知できないランサムウェアを駆除することは不可能です。

 つまりPCについてはOSを再インストールすることが一番安全で確実で速い復旧です。

 

 この時にネットワークが分離されていないとLAN内のPCがすべて感染してしまって、すべて再インストールしないといけなくなるかもしれません。

 そのためにネットワークはできるだけ分離しておくべきです。

 

 単純にルーターを数台買ってきてそれを縦につないで別のネットワークを作ることもできますが、プリンタやスキャン、NASなどにアクセスできるPCが限られます。

 

 今までと同様の使い勝手を維持しつつ、ネットワークを分離するには「VLAN」を使うことです。

 「VLAN」=バーチャルLANとは仮想的に別のネットワークに分離するということで、その間の通信は設定によって制限できます。

 

 VLANを利用してネットワークを分離すると、ランサムウェアに感染するPCを減らせます。

 

 経営層、営業、総務などでネットワークを分離することでセキュリティ的にもより強固になるのでお薦めです。

 

 VLANを構成できるルーターはYAMAHAをお薦めします。

ヤマハ ギガアクセスVPNルーター RTX810
ヤマハ ギガアクセスVPNルーター RTX1210

 

 

 NASの設定やルーターの設定などは取扱説明書を読んでも難しいと思います。

 数万円の設定費を節約して、結果きちんと設定できていなければ意味がありません。

 信頼できる業者に依頼することをお薦めします。

 

 もちろん当社でもお受けいたしますので、お気軽にご相談ください。

tagPlaceholderカテゴリ: 情報セキュリティ

コメントをお書きください

コメント: 0

株式会社

スマート・オペレーションズ

〒534-0012

大阪市都島区御幸町2-1-15-103

TEL:06-6942-7772

FAX:06-7632-3254

email: info@smart-operations.co.jp

ダウンロード
リモートソフト TeamViewer
TeamViewerQS_x64.exe
exe ファイル 30.2 MB
ダウンロード
ダウンロード
EMOTET感染チェック emocheck V2.4
emocheck_x64.exe
exe ファイル 3.4 MB
ダウンロード

LINEでも問い合わせできます。


プライバシーポリシー | サイトマップ
copyright(C)2015-2019 Smart Oparations Inc. All Rights Reserved.
ログアウト | 編集
  • ホーム
  • 製品・サービス案内
    • Microsoft365
    • Microsoft Azure
    • Amazon AWS
    • PC修理・設定
    • NW構築・設定
    • セキュリティソフト
    • UTM
    • ログ管理
    • 多機能ルーター
    • 複合機・印刷機
    • ビジネスホン
    • PC・サーバ
    • 防犯・監視カメラ
    • ホームページ作成
    • 会社案内作成
    • 名刺・封筒作成
  • ブログ
    • Office365
    • 1人で使うOffice365
    • 情報セキュリティ
    • Windows
    • 雑談
  • 会社案内
    • 特定商取引法に基づく表記
  • お問い合わせ
  • トップへ戻る