Latest evidence-based health information
Ipad

3ステップでホームネットワークとそれに接続されたすべてのデバイスを保護します

3ステップでホームネットワークとそれに接続されたすべてのデバイスを保護します
3ステップでホームネットワークとそれに接続されたすべてのデバイスを保護します

2014 年には、企業はほぼ毎日 1 件の侵害を発表し、侵害 1 件あたり平均 110 万件の個人情報が漏洩しました。

消費者にとって、このニュースは暗いニュースに思えます。大手ウェブサイト上の広告が消費者のシステムに感染したり、データを人質に取るランサムウェアに感染したりと、犯罪者は地球の裏側から金銭やデータを盗み出し続けています。企業が犯罪者から身を守れないのであれば、個人ユーザーにはどんなチャンスがあるでしょうか?警察でさえ犯罪者の餌食になっているのです。

現実には、ほとんどの企業よりも消費者の方がリスクが高いです。確かに、家庭ユーザーは圧倒的に攻撃の標的になりやすいですが、システムへの侵入を困難にし、感染の兆候に注意することで、自らを守ることができます。

「たとえそれが合理的なアプローチに思えても、ただ荷物をまとめて諦めるわけにはいきません」と、OpenDNSのシニアリサーチサイエンティスト、マーク・ナニクホーベン氏は語る。「自分自身を守るために、適切な対策を講じる必要があります。」

Bitdefender の Box に関する包括的なレビューもぜひお読みください。

セキュリティ専門家は長年、侵入不可能なデジタルウォールの構築に取り組んできましたが、その戦略は概ね失敗に終わりました。代わりに、最新の考え方は、攻撃者の前に複数のハードルを設け、攻撃者が被害に遭う前に攻撃を検知する意識向上に重点を置いています。

消費者にとって、これらのテクニックは 3 つのシンプルな戦略に要約されます。

1. デバイスを無防備なままにしない

平均的な人はスマートフォン、タブレット、デスクトップまたはノートパソコンの3台のデバイスを持ち歩いていますが、これらすべてのデバイスに最新のアップデートがダウンロードされているかどうかを追跡するのは大変な作業です。家族の人数と作業量を掛け合わせると、アップデートの最新情報を把握することは膨大で継続的なプロジェクトになる可能性があります。

家族の管理者が問題を管理するのに役立つセキュリティサービスがいくつかあります。Windowsユーザーの場合、Secuniaの無料サービスであるPersonal Software Inspectorは、すべてのサードパーティ製ソフトウェアのアップデートをチェックし、アップデート方法を案内します。ハイブリッドデバイスを使用している家庭の場合は、25台未満のデバイスを対象とした無料サービスであるOPSWAT Gearsが、各PCとMacがウイルス対策ソフト、ファイアウォール、暗号化されたハードドライブの有無など、複数のセキュリティチェックに合格していることを確認します。

「当社はコンプライアンススコアを取得し、システム構成またはサードパーティのアプリケーションに基づいてスコアを改善するためのツールを提供します」とOPSWATのCEO、ベニー・ツァルニー氏は語る。

さらに、ほとんどの大手セキュリティ ソフトウェア メーカーは、有料ではあるものの、複数のデバイスの管理をはるかに容易にしています。

2. ネットワークのトラフィックを監視する

システムをロックダウンしたら、次のステップはネットワークを監視し、潜在的に不正なトラフィックがないか確認することです。攻撃者がコンピュータに侵入するには、ネットワークと通信する必要があり、その痕跡が残ります。

一つの選択肢は、ネットワークルーターが記録したログを確認することです。多くのハイエンドコンシューマーモデルや中小企業向けに設計されたほとんどのモデルを含む、より高度なルーターには、ログ記録やクラウドへのログアーカイブ機能が搭載されています。もう一つの選択肢は、OpenDNSなどのクラウドサービスを利用することです。OpenDNSは、ユーザーが生成したすべてのドメインリクエストを収集し、疑わしいサーバーやウェブサイトへの通信をブロックすることで、管理者が不適切なトラフィックをフィルタリングできるようにします。

Linksys WRT1900AC Wi-Fiルーター マイク・ホムニック

Linksys WRT1900AC は、高度なログ機能を備えたコンシューマー向けルーターの一例です。 

「ネットワーク内で何が起こっているかをより詳細に把握したいのです」とOpenDNSのヌニクホーベン氏は言います。「つまり、各デバイスを順番に確認することも、さらに上の階層に進んでネットワーク全体の可視性を確認することも可能です。」

3. 送信トラフィックを確認する

最後に、ファイアウォールを有効にしてコンピュータを外部の脅威から保護することは当然のことです。しかし、より高度な保護を求める消費者向けには、 Mac OS X用のLittle SnitchやWindows用のGlassWireなどのアウトバウンドファイアウォールが、インターネットへの接続を試みる悪意のある可能性のあるアプリケーションを警告してくれます。

一方、アウトバウンドファイアウォールは、やや学習曲線が複雑です。アプリケーションがインターネットと通信しようとするたびに、ユーザーはその要求を許可または拒否する必要があります。ファイアウォールはその後のためにその回答を記憶しますが、ユーザーに大量の警告が表示されなくなるまでには、通常数日かかります。

それでも、努力は報われる可能性があるとヌンニホーベン氏は言う。

「セキュリティに魔法の弾丸はありません」と彼は言います。「しかし、比較的低コストのツールをいくつか使用すれば、多層防御を構築できます。」

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.