マイクロソフトのVPに聞く「Windows 11 22H2」のセキュリティ強化策

今回は「マイクロソフトのVPに聞く「Windows 11 22H2」のセキュリティ強化策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Windows 11 22H2」の提供が始まっている。この最新のWindowsでは、新たにさまざまな機能が導入されるだけでなく、セキュリティ関連のアップグレードもなされている。

 ランサムウェアや高度なハッキング攻撃、フィッシング攻撃などの脅威が衰える気配を見せない中、MicrosoftはWindows 11のセキュリティに関する基本方針を見直し、デフォルトの設定でより多くの脅威をブロックできるようにする方向に舵を切った。

 MicrosoftのエンタープライズおよびOSセキュリティ担当バイスプレジデントを務めるDavid Weston氏は、米ZDNetの取材に対して、「Windows 10」は数多くの核となるセキュリティ機能を備えていたが、それらを有効にするかどうか、どう設定するかは、パフォーマンスや互換性のトレードオフを踏まえてユーザー自身が判断するようになっていたと述べた。

 「私たちはその考え方を完全に逆転させた。これは、実際には、自分の判断のトレードオフを本当に理解している人の割合が非常に低く、人々がMicrosoftにトレードオフの判断を任せたがっていることが明らかになったためだ。私たちはそのフィードバックに応え、その結果をWindows 11に導入した。私たちは今では、攻撃を防ぐことを非常に重視している」とWeston氏は言う。

 「Windows 11では、脅威の現状や重要な攻撃手段に焦点を当てている。例えば、フィッシング攻撃や、添付ファイルやダウンロードファイル経由のマルウェアのインストール、データ保護機能に対する攻撃などだ。私たちの取り組みは、これらの頻度が高い攻撃を予防によって解決することを中心に据えている」

 Windows 11 22H2(「Windows 11 Update 2022」とも呼ばれる)で導入されるセキュリティ関連の改善内容には、脆弱なドライバー経由のWindowsカーネルに対する攻撃を防ぐ保護機能の導入や、認証情報の保護の強化、悪意あるメイド攻撃に対する保護の強化、パスワードなしでの簡単な認証などが含まれている。

 しかし、Weston氏によれば、Windows 11 22H2の目玉となるセキュリティ機能は、デフォルトでのアプリの制御を可能にする「スマートアプリコントロール」機能だという。

 Weston氏は、Microsoftが保護を強化したWindowsである「Windows 10 S」で「許可リスト方式」を導入した結果、「数千万台のデバイス」で「まったくマルウェアが見られない」という優れた成果を挙げたと述べている。問題は、Windows 10 Sでそのポリシーを実現するために、アプリをインストールする経路を「Microsoft Store」に限るという、かなり強引な手法が用いられていることだ。

 今回の手法ではアプリのコントロールを、許可リストを作成する人工知能(AI)に頼っている。Microsoftはこの仕組みを、Windows 11のInsider Program参加者にスマートアプリコントロール機能を使ってもらってテストした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NEC、ネットワーク機器の真正性確認サービスを発売
IT関連
2023-11-10 21:22
ID管理のOkta、Auth0を買収へ–約7000億円
IT関連
2021-03-05 03:15
ソニー生命の海外子会社で170億円の不正送金 加入者への影響はなし
企業・業界動向
2021-08-05 20:38
インド政府が同国のコロナ対応に批判的なツイートを削除するようツイッターに命令
ネットサービス
2021-04-26 18:18
RelicとNTTドコモ共同開発のファッション相談アプリ、商業施設で実証
IT関連
2023-09-13 01:27
Apple、リッチオ氏を「新章」プロジェクト責任者に 後任はターナス氏
IT関連
2021-01-27 07:27
GitLab、「GitLab 16.11」リリース–「GitLab Duo Chat」が一般提供
IT関連
2024-04-21 18:03
SalesforceがZoom会議時にセールス情報をオーバーレイ表示する機能を追加
ソフトウェア
2021-03-26 13:37
米国の10年を日本は3~4年で–Snowflake APJトップが語る日本市場の潜在性
IT関連
2023-08-11 15:52
「NoOps」のビジョンはどれほど現実的に?–今あらためて考える
IT関連
2022-05-11 23:01
キンドリル、国内データセンター施設を変更へ–最新の顧客需要に対処
IT関連
2023-08-05 13:51
電子帳簿保存法への対応は6割以下–宥恕(ゆうじょ)期間終了まで2カ月
IT関連
2023-10-21 06:43
第9回: デザイン思考、DevSecOps–単なる開発を超えて(後半)
IT関連
2023-06-17 16:14
コンテナー技術の登場でAI開発現場は様変わり–AI開発基盤の変遷をたどる
IT関連
2023-11-25 19:04