×
セキュリティ
        ランサムウェア対策

侵入させない
      │
      ├─ パッチ適用
      ├─ MFA
      └─ 強い認証
      ↓

広げさせない
      │
      ├─ 権限最小化
      ├─ ネットワーク分離
      └─ IPS/NDR等
      ↓

実行させない
      │
      ├─ EDR
      └─ マルウェア対策
      ↓

被害から戻す
      │
      ├─ バックアップ
      └─ 復旧訓練

優先したい対策

対策目的
OS・VPN・ネットワーク機器の更新脆弱性からの侵入を防ぐ
MFAパスワード漏えいだけで侵入されにくくする
強固で使い回さない認証情報不正ログインを防ぐ
最小権限侵害後の被害範囲を減らす
EDR不審な端末挙動を検知・遮断する
ネットワーク監視横展開や不審通信を発見する
バックアップ復旧手段を確保する
ログ保存原因・侵害範囲を調査できるようにする
インシデント訓練本番時に迷わず対応する

これらは警察庁が示しているランサムウェア対策とも整合します。


WAF・IPS・EDRは何をしてくれるのか

セキュリティ製品ごとに役割が違います。

Internet
   │
   ↓
 [WAF]
   │
   ↓
 [IPS/NDR]
   │
   ↓
 Server / PC
   │
  [EDR]

WAF

Webアプリケーションへの攻撃を検知・遮断します。

ただし、

WAFだけでランサムウェアを防げるわけではありません。