サイバー攻撃への対策で重要な”多層防御”これ1つで実現可能!
おまかせサイバーみまもりセキュリティパッケージ パンフレット

編集 NTT東日本編集部
「ランサムウェアへの対処法は?」「バックアップを取っておけば何となる?」「セキュリティよりも社員の意識を高めるべき?」という方は多いのではないでしょうか。サイバー攻撃への対策で重要な”多層防御”これ1つで実現可能!
おまかせサイバーみまもりセキュリティパッケージ パンフレット
Index

ランサムウェア対策で重要なことは、複数の観点からセキュリティを導入する「多層防御」という考え方です。「多層防御」は少しでもリスクや被害を低減させることを重視します。なぜなら、どれだけ対策しても感染リスクをゼロにはできないためです。従来の情報セキュリティ対策では「侵入や感染をさせないこと」を重視しているため、ランサムウェアの対策としては不十分です。「多層防御」を実現するには、以下3つの観点でセキュリティを導入することが必要になります。
セキュリティを3つ導入するのではなく、それぞれの観点で十分なセキュリティを導入する必要があります。多層防御の問題点は、導入するセキュリティが多くなるため、コストがかさんで管理が複雑になることです。


サイバー攻撃への対策で重要な”多層防御”これ1つで実現可能!
おまかせサイバーみまもりセキュリティパッケージ パンフレット

昨今の主流は「標的型攻撃」で、被害は現在も増加しており、全体としての割合も大きい状況です。しかし、ばらまき型攻撃による感染も影を潜めるようになっただけで、注意する必要がなくなったわけではありません。
ばらまき攻撃による感染経路は、何かに仕込まれていて、セキュリティ上の脆弱性と人の意識の低さを突くことが共通しています。それらを大きく分けると以下の3つです。
本文のリンク先や添付ファイルに、ランサムウェアが仕込まれているメールは「フィッシングメール」と呼ばれています。安価に作成・送信できるため、以前はメジャーな手口でした。
ブラウザ上のメールを開くだけで、ランサムウェアがダウンロードされるフィッシングメールもあります。したがって、本文を確認して添付ファイルの安全性を確認するという対処法では危険です。
また、セキュリティソフトやサービスでメールスキャンが可能なものもありますが、完璧に防げるわけではありません。昨今の状況を考慮すると、巧妙化しているメール攻撃に対応できて、感染してしまった場合にもサポートがある「おまかせクラウドアップセキュリティ」がおすすめです。
フィッシングメールや標的型攻撃メールといった巧妙化したメール攻撃をクラウド上で検知し防御するセキュリティとなっています。さらに、セキュリティサポートオプションの追加によってセキュリティレポートのご提供や、ウイルス感染時の駆除支援等も可能なため、ご検討ください。

|
対策目的 |
対策内容 |
|
感染防止 |
利用するシステムや端末などの管理 |
|
適切なセキュリティソフトの導入 |
|
|
サイバー攻撃についての最新情報の共有 |
|
|
被害拡大防止 |
アクセス権の最小化 |
|
ネットワーク監視 |
|
|
初期動作の徹底 |
|
|
被害低減 |
適切なバックアップの用意 |
セキュリティソフトは、ただ導入すれば良いわけではありません。導入する端末に合っているか、最新の攻撃に対応しているかを考えなければ、十分な効果は期待できないからです。
多層防御は感染予防対策だけではなく、感染の早期検知や、感染の被害低減にも費用を回す必要があります。セキュリティソフトのコストを抑えることを意識すると、適切なものを選べない可能性があるため注意が必要です。
またセキュリティソフトで気になることは、更新されておらずセキュリティが最新ではない期間が発生することや、自動更新でライセンス切れを起こしてしまうことではないでしょうか。
「おまかせサイバーみまもりセキュリティパッケージ」なら、インストール済みの端末を自動でバージョンアップすることが可能で、パターンファイルも自動更新するため、管理の手間が省けます。また、ライセンス契約を自動更新するので、管理の手間やウイルス対策ソフトの更新漏れのリスクもなくなるためおすすめです。
「おまかせサイバーみまもりセキュリティパッケージ」の詳細はこちら
社員のセキュリティ意識を高めるためには、常に最新情報を共有することが大切です。サイバー攻撃の手口は巧妙化し、技術は進化しているため、情報セキュリティ対策に関する情報も常に更新されています。
セキュリティ意識を高めるためには、定期的に研修やセミナーを実施しましょう。また、最新情報を共有するため、常にアンテナを高くしておくことが有効です。
また、社員のセキュリティ意識が低い場合、適切なセキュリティソフトを導入しても、動作が重いからと設定を変えたり、アンインストールしてしまうことがあります。しかし、「おまかせサイバーみまもりセキュリティパッケージ」なら、まとめてパスワードをかけ、勝手に設定などを変えられないようにできます。
「おまかせサイバーみまもりセキュリティパッケージ」の詳細はこちら
ネットワークの監視で、情報が盗まれる際に発生する膨大なデータの送信を検知できます。一部のランサムウェアは、端末に感染した後に、情報の送信先として外部のサーバーと通信を行うためです。
また、ネットワークのログを取っていれば、不正アクセス発覚時の侵入経路の特定にも使えます。「おまかせサイバーみまもりセキュリティパッケージ」はネットワークの通信状況を監視し、情報セキュリティ対策の運用をサポートするため、ぜひ参考にしてください。
「おまかせサイバーみまもりセキュリティパッケージ」の詳細はこちら
ランサムウェアは、感染してから時間が経つほど被害が拡大するため、初動対応が重要となります。感染を確認したら、まずは他の端末やサーバーと接続させないことが重要です。
具体的には、LANケーブルを抜き、Wi-Fiの接続を切るなどです。ランサムウェアのタイプによっては、インターネットにつながったままだと、端末内の情報を盗まれることもあるため気をつけなければいけません。
次に、システム管理者と上司への報告です。他の社員が感染したことを知らずに作業を続けてしまうと、感染拡大の原因となります。社内全体で状況を共有し、早急に被害状況を確認することが大切です。
ログやバックアップは隔離した場所に取得しておくことです。一部のランサムウェアは、感染した端末やサーバーとつながっているファイルを暗号化する可能性があるため、社内ネットワークから物理的に隔離することが重要となります。
ランサムウェアの被害を減らすためには、感染により業務を中断せざる負えない状況になった際に、どれだけ早く復旧できるかが大切となります。なぜなら、事前に業務を復旧できるように準備していれば、損害を低減できるからです。
被害軽減のためには、ログやバックアップからのスムーズな復旧手順をあらかじめレクチャーしておくことも有効です。

ランサムウェアに感染した時の被害を減らすには、適切な初動対応とその後の対処が重要となります。具体的な対処法は、以下の3つです。
それぞれに特別な技術は不要ですが、不安が残るようなら自社のみで行おうとせず、専門の業者に依頼・相談することも大切です。

ランサムウェア対策で大切なことは、ランサムウェアに対して完璧なセキュリティは存在しないため、何か一つを導入すれば良いわけではないことです。複数の観点から、セキュリティや対策を拡充する多層防御が有効となります。「社員ひとり一人が気を付けていれば良い」「多少社内の情報を見られたところで事業には影響はない」では済まないほど、ランサムウェアを含む外部からの攻撃による被害は甚大となっています。また、個人情報が漏えいすれば、顧客の信頼低下による機会損失も測り知れません。
既に情報セキュリティ対策をしている企業は、感染させない入口に力を入れていることが多いでしょう。しかし、セキュリティは感染することを想定した対策も必要であり「おまかせサイバーみまもりセキュリティパッケージ」がおすすめです。ウイルス感染時にはNTT東日本から連絡、ウイルス駆除支援までサポートしています。標準付帯されたサイバー保険により、調査や復旧にかかった費用の一部を補償できるのもポイントです。是非導入をご検討ください。

編集 NTT東日本編集部
NTT東日本のサービス担当者が企画・監修を行う編集チームです。
中小企業の皆さまにとって身近で役立つ情報をお届けすることを目的に、サービスの特長や活用方法をわかりやすくご紹介しています。
日々の業務にすぐに活かせるヒントや、経営課題の解決につながるサービスの魅力を丁寧に発信しています。

おまかせサイバーみまもりセキュリティパッケージ
パソコン·スマートフォン100台以下のオフィスにおすすめの、法人·事業者さま向けネットワークセキュリティ対策です。不正アクセス、迷惑メール、有害メールなどの骨威から社内ネットワークを守るUTM機能に加え、有事の際に復旧支援します。

おまかせセキュリティ事故駆け込み窓口
中小企業のお客さまに対し、情報セキュリティ事故に遭遇した際、これまで培ってきたNTT東日本の情報セキュリティ事故対応ノウハウによって「被害を最小限に抑える」、「事故発生の原因を解析する」、「事故発生前の状態に復旧する」などのサポートを行う窓口です。

おまかせクラウドアップセキュリティ
クラウドメール、クラウドストレージ上でセキュリティ脅威を検知·遮断する機能に加え、導入支援をセットでご提供。
セキュリティサポートオプションの追加でセキュリティレポートのご提供やウイルス感染時の駆除支援などもご利用いただけます。


【関連サービス】おまかせアンチウイルスEDRプラス/おまかせアン チウイルスパンフレット
おまかせアンチウイルスEDRプラス/おまかせアンチウイルスを導入することで、面倒な手間をかけずにウイルス対策ができるようになるポイントを紹介します!

情報漏えいの3つのリスクを解説!知らないと危険な発生原因と具体的な対策について

不正アクセスは悪意ある第三者が企業の内部へ侵入する行為!未然に防ぐ対策7選を解説

IDS・IPSなら不正侵入をリアルタイムで検知!それぞれの違いや防げる5つの攻撃

標的型攻撃メールとはターゲットを絞ったサイバー攻撃!5つの見分け方と6つの対策を解説

スパムメールは迷惑メールのこと!届いた場合の対処法3つと被害対策7選

IDaaSとはID管理を一元化するクラウドサービス!5つの機能と選び方を解説
お電話でのお問い合わせ
0120-116-032
平日:9:00-17:00
年末年始(12/29~1/3)を除く
お気軽にお問い合わせください