Microsoft 365徹底解説
第8回
「Office 365 Threat Protection」でセキュリティを強化
2020年3月25日 06:00
Microsoft 365と言うと、Windows 10のライセンスやOffice 365が提供されることに注目しがちだが、豊富なセキュリティ機能を備える「Office 365 Threat Protection」が組み込まれていることも大きな魅力と言える。その具体的な機能を解説していこう。
「Microsoft 365徹底解説」記事一覧
- Windows 10がOffice付きで月額2180円の「Microsoft 365」って何だ?
- Windows 7 ProをMicrosoft 365でWindows 10 Businessへアップグレード
- Windows 10を「リモート削除」、M365のデバイス管理機能
- Microsoft 365の「リモート削除」はiPhoneも、さまざまな業務端末を管理可能
- 「Microsoft Intune」でiPhoneにアプリを自動配信
- Azure ADのシングルサインオンでBoxへすばやくアクセス
- 新型コロナ対策に使えるテンプレートをMicrosoftが無償提供
- 「Office 365 Threat Protection」でセキュリティを強化
- 在宅勤務で使えるMicrosoft 365の「シフト」と「Microsoft Planner」
- 在宅勤務時の強い味方! Microsoft Teamsのウェブ会議機能
- アドオンを利用してMicrosoft Teamsのウェブ会議に電話で参加
- Azure ADの多要素認証を活用してセキュリティを強化
- 在宅勤務を機に、Win7サポート終了を解決!「Microsoft 365」活用まとめ
まだまだ続く標的型攻撃の脅威
顧客や取引先、監督官庁などをかたってメールを送信し、添付したファイルを開かせたりメール本文に記載したURLをクリックさせたりすることで、標的のPCにマルウェアを感染させるサイバー攻撃が“標的型攻撃”である。
この攻撃手法が初めて話題になったのは、今から8年以上も前になる2011年のことなので、サイバー攻撃の手法として決して目新しいものではない。しかし、独立行政法人情報処理推進機構(IPA)では、最新の「情報セキュリティ10大脅威 2020」でも、組織における脅威の第1位として標的型攻撃を挙げている。
こうした標的型攻撃が廃れない理由としては、検知が難しいことなどが考えられる。例えば、攻撃者が事前に調査を行い、攻撃の対象者と関係が深い人物をあらかじめ特定した上で、その人物の名前をかたるメールを送信するというものだ。これでは、従業員がメールの内容を信じたとしても仕方がないだろう。
また、何度もメールでやり取りし、相手を信頼させた上でマルウェアを送るといった手口もある。このように巧妙なソーシャルエンジニアリングの手口が使われれば、従業員に対して「怪しいメールは開かないで」と注意を喚起したとしても、効果はあまり期待できないだろう。
もちろん、従業員がメールを受信する前に、メールに添付されたマルウェアを検知・駆除できれば、攻撃を阻止することはできる。ただ、ウイルス対策ソフトのマルウェア検知率は年々低下しているのが現状なので、それだけに頼ったセキュリティ対策では不安が残る。
こうした標的型攻撃をはじめとしたサイバー攻撃から、組織を守るためのセキュリティ対策として、Microsoft 365 Businessに組み込まれているのが「Office 365 Threat Protection」である。
メールの添付ファイルや本文のリンクをリアルタイムスキャン
Office 365 Threat Protectionに組み込まれているのは、メールの添付ファイルおよびSharePointとOneDrive、Teamsのファイルに含まれる悪意のあるコンテンツを検出する「ATPの安全な添付ファイル」、メールやデスクトップ版のOfficeアプリで悪意のあるリンクを開いたり共有したりしないようにする「ATPの安全なリンク」、偽装やなりすましといったフィッシング攻撃からユーザーを保護する「ATPフィッシング対策」、組織のメールをマルウェアから保護する「マルウェア対策」などである。
このうち、ATPの安全な添付ファイルの「動的配信」と呼ばれる仕組みを利用すれば、メッセージ本文をリアルタイムに送信する一方で、添付ファイルを別途スキャンして悪意の有無を判断し、悪意がないと判断されれば、開いたりダウンロードしたりできる。
なお、ATPの安全な添付ファイルは、前述したようにSharePointやOneDrive、Microsoft Teamsに対して適用することも可能だ。これにより、何らかの理由で組織内に入り込んだ悪意のあるファイルが、SharePointやOneDriveなどを通じて、組織内に蔓延する事態を防げる。
添付ファイルではなく、マルウェアに感染するURLをメール本文に記述し、それを攻撃対象者にクリックさせる手口も多い。これを防ぐのが、ATPの安全なリンクだ。
これを利用すると、リンクに悪意のある可能性があれば、既知の悪意のあるリンクのリストと照合して安全かどうかを判定した結果、アクセスが遮断される。また不審なリンクやファイルを直接ダウンロードするリンクをリアルタイムでスキャンし、悪意のあるリンクをクリックしてしまうリスクを低減する仕組みも備えている。
従来、こうした仕組みを小規模な企業で導入するのは容易ではなかった。例えば、ATPの安全な添付ファイルと同様、未知のマルウェアを検知できるものに“サンドボックス”と呼ばれるセキュリティソリューションがある。ただ、一般的にはライセンスが高価で、加えてハードウェアも必要となるため、相応の投資が求められるものだった。しかし、Microsoft 365を利用していれば、このサンドボックスと同様のセキュリティ対策を、サブスクリプションによって安価に実現できるわけだ。
特に昨今では、いきなり大企業を狙うのではなく、そのグループ会社や取引先にまず侵入し、そこを踏み台に本来のターゲットである大企業を狙う、といった手口も増加している。つまり、中小企業や小規模事業者でも、大企業に対してサイバー攻撃を行うための足がかりとして狙われる可能性がある。
ただ、中小企業や小規模事業者では、セキュリティ対策にかけられる予算に限りがあるのも事実だろう。高度なセキュリティ機能を備えたMicrosoft 365であれば、こうした課題を解決できる可能性がある。ぜひ活用してほしい。
「Windows 7サポート終了! 「どうしたらいい?」を解決!」記事一覧
- Windows 7が使える期限はいつ?
- そうは言っても、Windows 7のままで大丈夫?
- サポートの種類がよく分からない
- Windows 7のサポートを2023年まで延ばせる?
- Windows 10でもサポートは切れるの?
- Windows 8.1に移行するのはダメなの?
- アップグレードか買い換えか?いつ、どうやって?
- Windows 7で使っていたアプリや周辺機器は?
- Internet Explorerはそのまま使える?
- 古い環境からどうやってデータを移行する?
- MicrosoftアカウントなしでWindows 10は使えない?
- Windows 10なら市販のウイルス対策ソフトは不要?
- 大量のWindows 7 PCを入れ替えは会社への負担大……
- Windows 10のメディアってどこから入手すればいいの?
- Windows 7 32bitからWindows 10 64bitへアップグレードできる?
- 前に無料アップグレードしたPCをもう一度Windows 10したい
- Windows 7の仮想デスクトップに移行できる?
- 慣れたWindows 7の操作を変えたくない
- Windows 7 Home PremiumからWindows 10 Proにできる?
- Windows 10へのアップグレード後にWindows 7へ戻せる?
- Windows 7のサポート終了メッセージを消すには?
- プレゼンのときの画面切り替えはどうする?
- 空き容量不足でWindows 10にアップグレードできない?
- Windows 10で「iTunes」を使うには?
- PDFがウェブブラウザーで開くのはイヤ
- コントロールパネルって、なくなった?
- Windows 7のあの機能どうなった?
- 初期セットアップの個人用と組織用って?
- アップグレードしたらキーボードが英語入力に?
- Windows 10のバージョンと名前が一致しない
- スクリーンショットを撮りたい
【どうするWindows 10アップグレード】記事一覧
- 迫る「Windows 7サポート終了」、そのとき起こる困りごととは?
- Windows 7から10への“おトク”な移行をチャートで診断!
- Windows 10にするなら、ついでにSSDへの移行で幸せに
- 外付けHDD不要! 無料クラウドを活用してWindows 10へ
- OfficeなどのアプリもOSと同時に最新版へ移行しよう
- Windows 10標準のセキュリティ機能だけで十分に安全
- Windows 10ならサポート切れなし! 使い続けても安心
- 【PR】「ASUSのPC」がビジネス向けに本格参入、OSがPro!保証が長い!
- 【ゲーマーのためのWindows 10移行講座】
- 【コンソールゲーマーのためのWindows 10入門講座】
- 【PCだけでできることって? ゲーマーのためのWindows 10移行講座】
- Windows 7、2023年まで使い続けるにはどうすればいい?
- Windows 7の最新環境、今作ってみたら大変だった!
- 9年前のPC「VAIO P」をWindows 10にアップグレードしたらどうなる?
- 【最高のゲーミング環境はPCにあり!ゲーマーのためのWindows 10移行講座】
- 「サポートが切れたWindows 7」は今後どうなる? 「Windows XPで起きたこと」から考えてみた
「サポート終了カウントダウン(Office 2010編)」記事一覧
- サポート期限切れのMicrosoft Officeを使い続けるべきではない理由
- Office 365とOffice 2019、似て非なる2つのOffice
- プランによって大きく異なるOffice 365
- 法人向けOffice 365が備える豊富な機能
- Office 365の「Microsoft Teams」は何がすごい!?
- 動画で情報共有できる「Microsoft Stream」を活用
- 独自ドメインで利用するOffice 365
- さまざまなグラフも作成可能! モバイル版Excelの機能をチェック
- 外出先でのプレゼンで威力を発揮! モバイル版PowerPointをチェック
- Office 365サブスクリプションで提供される共同編集の魅力
- 本当にOfficeを買う必要はある? 無料で使えるOffice Onlineをチェック
- 新機能をいち早く試せる「Office Insider」に参加してみよう
- Office 365にトラブルが発生! そのとき管理者は何をするべき!?
- Exchange Online+Outlookのスケジュール共有で働き方改革を実現