安全なリモートアクセスは、ネットワークやリモートプロトコルの悪用を受けやすいリモートでの業務通信を保護します。
リモートアクセスは、リモートワーカーを抱える企業、地理的に離れた支社を持つ企業、技術リソースが限られた企業にとって重要な役割を果たします。リモートアクセスはクライアントデバイスとホストデバイスの間に接続を確立するため、安全性を確保しなければなりません。
内部の脆弱性や外部からの脅威によって、リモートアクセスやリモート制御の接続が露呈し、攻撃者にデータやアプリケーションの認証情報を傍受される可能性があります。チームのリモート通信を保護するには、セキュリティチームがリモートアクセスプロトコルの弱点と、それらを保護することがなぜ重要なのかを理解する必要があります。
目次:
- 安全なリモートアクセスの仕組み
- 従業員のリモートアクセスを保護することが重要なのはなぜか?
- 安全なリモートアクセスソリューションはいつ利用すべきか?
- 組織に安全なリモートアクセスを導入する
- 安全なリモートアクセスの4つのメリット
- 安全なリモートアクセスの4つの課題
- まとめ:データとネットワークを保護する安全なリモートアクセス
安全なリモートアクセスの仕組み
リモートアクセス技術は、あるコンピューターのコンテンツを別のコンピューターで利用できるようにするプロトコルを使用します。これらのプロトコルは2台のデバイスを接続し、クライアントコンピューターからホストコンピューター上のファイルやWebページを閲覧できるようにします。
一般的なリモートアクセス手段には、次のようなものがあります。
- リモートデスクトッププロトコル(RDP)は、過去数十年にわたってリモートデスクトップアクセスで広く使われてきたプロトコルです。
- 仮想プライベートネットワーク(VPN)は、第三者から通信を隠すことを目的とした、ネットワーク間の仮想トンネルです。
- 仮想デスクトップインターフェース(VDI)は、仮想的にホストされたデスクトップで、ユーザーは自分のコンピューターからリモートでアクセスできます。
これらの手段はすべて、本質的に、あるいは完全に安全とは限りません。脆弱性が存在するため、追加の保護対策が必要です。セキュリティツールとして宣伝されているVPNでさえ、それ自体に弱点があります。
詳しくはリモートアクセスのさまざまな種類をご覧ください。
リモートワーカーのアクセスを保護することが重要なのはなぜか?
COVID-19のパンデミック中、多くの従業員は、必要なアプリケーションやファイルが保存されたオフィスのコンピューターにアクセスできず、リモートアクセスプロトコルを利用せざるを得ませんでした。しかし、ほとんどの企業やITチームは、脅威アクターが仕掛ける大量のサイバー攻撃や高度な手法に備えていませんでした。RDPなどのリモートアクセス技術は大きな標的となりました。ITチームは、新たにリモートで働くことになった従業員をオンラインに移行する対応に追われ、一部のサイバーセキュリティ対策が抜け落ちました。
多くのリモートアクセスプロトコルは、簡単に悪用されます。バックドアが存在するほか、脆弱な認証情報、脆弱なネットワークセキュリティ、脆弱なアクセス制御によって危険にさらされています。攻撃者の戦略はこの10年で高度化している一方、多くの企業は防止策で後れを取っています。
リモートアクセスの保護が重要なのは、管理するコンピューターを操作する人物に大きな権限を与えるためです。脅威アクターがホストコンピューターにアクセスすると、そのコンピューター上のアプリケーションにアクセスできるだけでなく、企業が十分な障壁を設けていなければ、ネットワーク内を横方向に移動することも可能になります。コンピューターやサーバー全体を制御できれば、攻撃者は到底許容できないほどの権限を手にします。これが、リモートアクセスを保護しなければならない主な理由の1つです。リモートアクセスは非常に大きな脆弱性なのです。
安全なリモートアクセスソリューションはいつ利用すべきか?
リモートアクセスプログラムにセキュリティ制御を導入すべきか迷っているなら、答えはおそらく「はい」です。ただし、リモートアクセスやリモート制御ツールの保護が特に重要になるケースもあります。
- 本社に複数のコンピューターやサーバーがあり、従業員が定期的にアクセスする必要がある場合。リモートアクセスが会社の日常業務になっているなら、セキュリティをおろそかにしてはいけません。
- ITチームがリモート制御ソフトウェアを使ってユーザーのコンピューターを頻繁に更新する場合。ITの調整作業は当然、安全に行い、攻撃者がヘルプデスクによる対応をのぞき見るための侵入口を残さないようにすべきです。
- 従業員が機密性の高いデータやアプリケーションを扱うコンピューターに定期的にアクセスする場合。従業員が1人、コンピューターが1台だけだとしても、ビジネス上最も重要な情報を優先して保護してください。
組織に安全なリモートアクセスを導入する
次の対策を講じることで、ビジネスのリモートアクセスセキュリティを向上させ、攻撃者がリモートセッションを傍受する可能性を減らせます。
管理者認証情報を管理する
組織内でVPNへの管理者アクセス権を持つ人を制限します。業務上どうしても必要な人だけが管理者アカウントを持つべきです。それ以外のユーザーの権限は厳しく制限してください。
セッションを暗号化する
暗号化されていないリモートセッションでは、攻撃者がセッションの詳細をはるかに容易に閲覧できます。悪意のある外部者(または内部者)にデータを見られたり盗まれたりしないよう、リモート接続は必ず暗号化してください。
アクセス制御とMFA
アクセス制御を導入すると、攻撃者がリモートデスクトップセッションをのぞき見る可能性を減らせます。特に、多要素認証(プラットフォームへのログインに複数の要素を要求する認証)が有効です。攻撃者が乗り越えなければならない障壁が多いほど、認証情報を総当たり攻撃したり、リモートセッションを操作したりすることは難しくなります。
すべてのプロトコルを最新バージョンに更新する
VPNなど、すべてのネットワークおよびリモートアクセスプロトコルを最新バージョンに更新します。技術団体がセキュリティパッチを公開した場合は、それらも適用してください。プロトコルの更新は、リモートセッションの保護に役立つ、簡単ですぐにできる対策です。
詳しくはビジネスでリモートアクセスを保護するためのベストプラクティスをご覧ください。
安全なリモートアクセスの4つのメリット
リモートアクセスは組織の効率を高め、コスト、移動時間、技術リソースを削減します。ただし、企業にとって有益なツールである一方、リモートアクセスを適切に保護しなければ、長期的には会社の攻撃対象領域を広げることになります。
遠隔地からのIT支援
リモートアクセスの最も初期からある用途の1つであるITのリモート支援は、地理的に離れたチームにも、企業向けの技術プロバイダーにも特に役立ちます。リモートアクセスにより、IT担当者は組織の従業員の技術的な問題を解決でき、企業向けITベンダーも、ソリューションに問題が生じた際に顧客をサポートできます。リモートアクセスによって時間とコストを節約できるため、ITチームは技術的な問題を解決するために移動する必要がありません。
完全または部分的にリモートの企業
リモートワークを行う企業に必要なのは、リモートでのITサポートだけではありません。チームメンバーが、地理的に離れたオフィスにあるコンピューターやサーバーにアクセスする必要が生じることもあります。また、自分のコンピューターにはないものの、リモートデスクトップにはインストールされているソフトウェアを使わなければならない場合もあります。
頻繁に出張する従業員
同様に、リモートワーカーや支社を持たない企業でも、営業チームなど、頻繁に出張する従業員がいる場合があります。こうした従業員が出張中も会社のリソースにアクセスする必要があるなら、リモートアクセスソリューションによって、ホストコンピューターを持ち運ばずにプラットフォームを利用したりファイルを閲覧したりできます。
デバイスの柔軟性
ネットワーク接続が適切に保護されていることを前提に、リモートアクセスは、従業員がスマートフォンやタブレットなどのデバイスで仕事をする必要がある企業に、より高い柔軟性をもたらします。新しい契約社員がタブレットしか持っていない場合でも、別の国にあるデスクトップにインストールされたソフトウェアに、リモートアクセスツールを適切に使ってアクセスできます。
安全なリモートアクセスの4つの課題
リモートアクセス技術は、古いソフトウェア、脆弱なパスワード、安全でないWi-Fiなど、プロトコルやネットワークの脆弱性に起因する脅威にさらされやすいという課題があります。
不十分なアクセス制御
VPNなどのプロトコルに、強力なパスワードや多層的な権限といった適切なアクセス制御がない場合、ユーザーは必要以上のリモートアクセス権を持ちがちです。そのため、外部または内部の脅威アクターにリモートセッションを乗っ取られる隙が生じます。
旧式のプロトコル
一部の企業は、脆弱性が数多く存在する古いネットワークおよびリモートアクセスプロトコルを使い続け、最新のプロトコルへの更新を怠っています。古いネットワークプロトコルの中には、一般的に安全に利用できないため、完全に廃止すべきものもあります。
更新されていないソフトウェア
古いオペレーティングシステムやアプリケーションのバージョンは、既知の脆弱性が存在したり、最新のセキュリティパッチが適用されていなかったりするため、攻撃を受けやすいことがよくあります。
リモートネットワークの安全性の問題
家庭用Wi-Fiのパスワードは弱いことが多く、公共Wi-Fiなど、パスワード自体が設定されていないネットワークもあります。安全でないネットワークやWi-Fi接続上でリモートアクセスを行うと、盗み見を狙う攻撃者にリモートアクセスセッションを乗っ取られやすくなります。
まとめ:データとネットワークを保護する安全なリモートアクセス
リモートアクセスは便利なツールですが、適切なセキュリティ対策を講じなければ、財務面や評判に大きな損害をもたらす可能性もあります。脅威アクターがマシン全体やアプリケーションを制御すると、中小企業も大企業も、その影響によって容易に壊滅的な被害を受けかねません。
組織全体を対象としたリモートアクセスポリシーを策定するのもよい方法です。このポリシーでは、強力なパスワードやMFAなど、リモートアクセスの認証情報に関する要件を明確に示すとともに、どの従業員やデバイスが会社のリソースにリモートでアクセスできるのかについて、明確な指針を示すべきです。
詳しくは組織でリモートアクセスを保護するためのベストプラクティスをご覧ください。





