ランサムウェア対策
侵入させない
│
├─ パッチ適用
├─ MFA
└─ 強い認証
↓
広げさせない
│
├─ 権限最小化
├─ ネットワーク分離
└─ IPS/NDR等
↓
実行させない
│
├─ EDR
└─ マルウェア対策
↓
被害から戻す
│
├─ バックアップ
└─ 復旧訓練
| 対策 | 目的 |
|---|---|
| OS・VPN・ネットワーク機器の更新 | 脆弱性からの侵入を防ぐ |
| MFA | パスワード漏えいだけで侵入されにくくする |
| 強固で使い回さない認証情報 | 不正ログインを防ぐ |
| 最小権限 | 侵害後の被害範囲を減らす |
| EDR | 不審な端末挙動を検知・遮断する |
| ネットワーク監視 | 横展開や不審通信を発見する |
| バックアップ | 復旧手段を確保する |
| ログ保存 | 原因・侵害範囲を調査できるようにする |
| インシデント訓練 | 本番時に迷わず対応する |
これらは警察庁が示しているランサムウェア対策とも整合します。
セキュリティ製品ごとに役割が違います。
Internet
│
↓
[WAF]
│
↓
[IPS/NDR]
│
↓
Server / PC
│
[EDR]
Webアプリケーションへの攻撃を検知・遮断します。
ただし、
WAFだけでランサムウェアを防げるわけではありません。