プロナビ

ランサムウェア対策を自動化する「Microsoft Defender for Business」はセキュリティ対策に手が回らない中小企業の希望の星となるかWindowsフロントライン(2/3 ページ)

» 2022年08月08日 12時00分 公開

“ゼロトラスト”とMicrosoft Defender for Business

 近年のセキュリティ対策に「ゼロトラスト」という考え方があるが、その意味するところは「何も信用するな」だ。

 従来の企業のセキュリティ対策といえば、ファイアウォールを設置して「内と外」の境界を分けることで「安全なアクセスとそうでないアクセス」を区別する点にあった。だが近年、侵入検知の考え方からいえば「内側からのアクセスを信用する」というのはセキュリティ上無意味で、「全てを疑ってかかれ」というのが正しい。

 外部からのアクセスはVPNでガチガチで固めるという対策を行っている企業も多いと思うが、クラウドサービスを利用するのが当たり前になりつつある昨今、侵入ルートはいくらでも存在し、かえってユーザーの利便性を損ねる結果にしかならないケースも少なくない。

 「サイバーハイジーン(Cyber Hygiene)」というキーワードがあるが、エンドポイントでの監視や検知を重視し、ウイルスそのものが侵入することを前提にした早期検知や調査、復旧に重きを置こうというのが近年のトレンドだ。

Microsoft Defender for Business サイバーハイジーンにおけるセキュリティ対策

 このように、エンドポイント監視を主眼に管理機能や修復機能に重きを置いたのがMicrosoft Defender for Businessとなる。カテゴリー的には「EDR(Endpoint Detection and Response)」と呼ばれ、標準でWindowsクライアントなどに提供されるMicrosoft Defenderのウイルス対策機能に加え、さらに管理/監視機能を付与する。

 サービス的には「Microsoft 365 Business Premium」のサブスクリプションの一部として2022年3月2日より提供が開始されているが、「Microsoft 365の他の機能はいらず、EDRのみ導入したい」というユーザーのために用意されたのがMicrosoft Defender for Businessの単体製品だ。

 単体製品は5月3日より提供が開始されているが、注意点としてはMicrosoft 365 Business Premiumと同様に「ユーザー数の上限が300人まで」という制限があり、あくまで中小企業向けの仕様となっている。

Microsoft Defender for Business Microsoft Defender for Businessは、ウイルス対策機能を提供するMicrosoft Defender ウイルス対策にさらに管理/監視機能を付与する
Microsoft Defender for Business 機能そのものはMicrosoft 365 Business Premiumのサブスクリプションとして提供されているが、現在は単体製品としてMicrosoft Defender for Businessを導入することも可能だ

 下記はMicrosoft 365 Defenderの動作画面例だが、管理者がダッシュボードなどを通してリアルタイム監視を行うことができる。分析ツールも搭載され、脅威の拡散やデータ盗難などの軌跡を追いかけることも可能だ。あくまでEDR製品なので、エンドポイントの監視と対策がメインとなるが、Microsoft 365の標準機能を用いて復旧もできる。

 例えば、Microsoft 365のストレージでは標準機能として500以上のバージョンファイルを保持しており、履歴を元にロールバック可能だ。これを応用することで、特定のファイルやレジストリの修復や隔離が可能となる。また、ゴミ箱に隔離されたファイルも、93日以内であればいつでも復元できる。

 詳細は「Microsoft 365でのランサムウェア攻撃から回復する」「自動調査後の修復アクションを確認する」などのドキュメントでも解説されているが、基本的にはシステムのロックなど大規模な被害が判明してからリカバリーを目指すのではなく、EDRとして常にエンドポイントを監視し、小まめに対策を施していくというのがMicrosoft Defender for Businessの目指すところといえる。

Microsoft Defender for Business Microsoft Defender for Businessの管理ダッシュボード
Microsoft Defender for Business リアルタイム検出の例
Microsoft Defender for Business 悪意のある資格情報の盗難ツールの実行例

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年01月08日 更新
  1. 新型「Echo Show 11」は「買い」か? 激変したUIとデザイン、ジェスチャー廃止の影響を「Echo Show 8」と徹底比較 (2026年01月07日)
  2. 注目は「キーボードPC」!? HPのコンシューマー/ビジネス向けPCに新製品 (2026年01月06日)
  3. 10Gbps回線の性能をフルに発揮させるWi-Fi 7対応ルーター「NEC Aterm AM-7200D8BE」がセールで2万6590円に (2026年01月06日)
  4. レノボ、16→24型に画面広がる“巻取り式”ゲーミングノートPCを発表 SteamOS搭載の新型「Legion Go」も (2026年01月07日)
  5. 世界中のMacでロジクール製品に不具合 原因はアプリの“証明書の期限切れ”  近日中に修正へ(更新あり) (2026年01月07日)
  6. +2万円の価値はある? 「Amazfit T-Rex 3 Pro」実機レビュー チタン×サファイアガラスで進化した“タフネススマートウォッチ”の実力を試す (2026年01月07日)
  7. デル、世界初の52型6Kディスプレイ「UltraSharp 52」(U5226KW)を発表 (2026年01月06日)
  8. レノボ、ペンタブになるタッチパッド付き「Yoga」や“筒型”デスクトップPCなど、個人向けPCの新モデルを一挙発表 (2026年01月07日)
  9. MINISFORUM、Ryzen AI 9 HX 470搭載のミニPC「AI X1 Pro-470」を発表 (2026年01月07日)
  10. 古い車でもCarPlayやAndroid Autoが使える「ケイヨウ ワイドディスプレイオーディオ」が20%オフの1万5800円に (2026年01月07日)
最新トピックスPR

過去記事カレンダー

2026年