ページの本文へ

Hitachi

IT運用のお悩み 解決コラム JP1/IT Desktop Management 2により
サイバー攻撃を未然に防ぐ、適切なぜい弱性
対策を実現

タイトルとURLをコピー

2024年1月、IPA(独立行政法人情報処理推進機構)は、
「情報セキュリティ10大脅威 2024(組織編)」を発表しました。
2023年に発生したセキュリティ事故や攻撃の状況等から社会的に影響が大きかった脅威として、
「ランサムウェアによる被害」、「サプライチェーンの弱点を悪用した攻撃」といった
サイバー攻撃による被害が上位にランクインしました。

サイバー攻撃の被害は、侵入経路として
「ぜい弱性が対策されず放置されたIT機器」を狙ったケースが多くなっています。
このようなサイバー攻撃を未然に防ぐためには、
「ぜい弱性が対策されず放置されたIT機器」を見つけ、
適切にぜい弱性対策を実施する必要があります。

ここでは、 JP1/IT Desktop Management 2*1を利用して、
適切なぜい弱性対策を実現する方法をご紹介します。

*1
日立は、ITシステム運用管理SaaSのエンドポイント管理 JP1 Cloud Service/Endpoint Managementを提供しています。本コラムで紹介しているJP1/IT Desktop Management 2の機能は、JP1 Cloud Service/Endpoint Managementにて置き換えが可能です。

適切なぜい弱性対策を実現する3つのステップ

ステップ1

日々の状態把握

自社で利用する機器の設定情報やインストールソフトウェア情報を収集し、常に最新の状態を把握できている必要があります。

JP1/IT Desktop Management 2 なら・・・
  • 管理対象の機器から、機器の設定情報や、インストールソフトウェア情報を定期的に自動収集します。
  • 情報を常に最新化でき、いざというときに役立つ情報を確認できます。

日々の状態把握

ステップ2

ぜい弱性の迅速な検知

公開されたぜい弱性対策情報の自社の機器への影響確認を迅速に行う必要があります。

JP1/IT Desktop Management 2 なら・・・
  • Japan Vulnerability Notes(JVN)の提供するぜい弱性対策情報を活用して、ぜい弱性に関連する機器を一覧化できます。
  • 対処が必要な機器の一覧を効率的に作成でき、ぜい弱性への迅速な対応を支援します。

ぜい弱性の迅速な検知 JP1/IT Desktop Management 2

JP1/ITDM2:JP1/IT Desktop Management 2

*2
利用するJP1/IT Desktop Management 2は、バージョン12.5以降を対象としています。
JP1/IT Desktop Management 2は、JP1 Cloud Service/Endpoint Managementに置き換えが可能。
*3
JP1/IT Desktop Management 2の構築、運用に役立つ機能をご提供する無償ツールです。
詳細や入手方法は、当社営業またはJP1の販売パートナーへお問い合わせください。

しかし、公開されるぜい弱性対策情報は、件数が多く、すべての件数を確認するには時間が必要であり、さらに公開されるぜい弱性対策情報の企業名や製品名などの不統一による「ゆれ」の影響で、お客様がお使いのソフトウェアとの照合に時間が必要となります。
手間のかかるぜい弱性対策情報の自社の機器への影響確認は、JP1テクニカルサービスにお任せください。

JP1テクニカルサービス*4 なら・・・
  • Japan Vulnerability Notes(JVN)に公開されたぜい弱性対策情報から重要情報のみを抽出したぜい弱性情報リストを提供します。
  • ぜい弱性対策情報の「ゆれ」に対応したぜい弱性情報抽出ツールを提供します。
  • さらにぜい弱性情報抽出ツールは、JP1/IT Desktop Management 2の配布機能にそのままインポートが可能な関連機器リストを作成します。

ぜい弱性の迅速な検知 JP1 テクニカルサービス

*4
JP1テクニカルサービスのご利用は、当社営業またはJP1の販売パートナーへお問い合わせください。
*5
利用するJP1/IT Desktop Management 2は、バージョン12.5以降を対象としています。
JP1/IT Desktop Management 2は、JP1 Cloud Service/Endpoint Managementに置き換えが可能。
*6
JP1テクニカルサービスのご利用を前提にご提供する有償ツールです。
詳細や入手方法は、当社営業またはJP1の販売パートナーへお問い合わせください。
本ツールの抽出対象はWindowsのアプリケーションプログラムに関するぜい弱性情報です。

ステップ3

ぜい弱性への確実な対策

ぜい弱性のある機器へ対策を実施し、対策が確実に適用できたか把握する必要があります。

JP1/IT Desktop Management 2 なら・・・
  • 対処が必要な機器へ、対策版ソフトウェアを効率的に一斉配布できます。
  • 対策版の一斉配布が各機器へ適用できたかどうか、自動収集した最新情報で一元的に確認できます。

ぜい弱性への確実な対策

まとめ

サイバー攻撃を未然に防ぐ、適切なぜい弱性対策には、「日々の状態把握」「ぜい弱性の迅速な検知」「ぜい弱性への確実な対策」の3つのポイントを押さえた取り組みが必要です。さらに「ぜい弱性の迅速な検知」 にかかる時間を軽減する仕組みも必要です。JP1/IT Desktop Management 2とJP1テクニカルサービスは、これらのポイントを押さえたぜい弱性対策を支援します。
JP1/IT Desktop Management 2および、JP1 Cloud Service/Endpoint Managementを利用したぜい弱性対策の詳細、およびJP1テクニカルサービスの詳細は、当社営業またはJP1の販売パートナーへお問い合わせください。

関連リンク

お問い合わせ

サイバー攻撃を未然に防ぐための適切なぜい弱性対策を実現する方法についてもっと詳しくお知りになりたい方は、ぜひお気軽に、下記お問い合わせフォームにてご相談ください。

お問い合わせフォーム(日立オープンミドルウェアに関するお問い合わせ)

お問い合わせ内容の記載例:

【お問い合わせ対象】

  • JP1/IT Desktop Management 2によりサイバー攻撃を未然に防ぐ、適切なぜい弱性対策を実現

【お問い合わせ内容】

  • お困りごとや解決したいことなど、ご相談内容を記入してください