【後編】生成AIの悪用で被害が急増!ランサムウェアの全貌と今すぐ始めるべき対策とは
ビジネスのデジタル化はかつてないレベルにまで進み、それに比例するように、企業を狙ったランサムウェア攻撃も一層巧妙かつ高速化しています。
とりわけ、AIを悪用した新たな攻撃手法の登場により、従来のセキュリティ対策だけでは防御が困難なケースが急増しています。こうした状況の中で、ランサムウェア被害を前提とした事業継続(BCP)の確保は、もはやIT部門だけの課題ではなく、企業経営における最優先事項となりつつあります。
本記事は、以下の記事の続編として、ランサムウェアへの具体的な対策方法およびクラウドストレージの活用によるメリットについて詳しく解説していきます。
本記事のサマリ
侵入型ランサムウェア対策として多層防御を実装し確実にバックアップをとることが重要
全社で感染の早期発見と拡大防止に取り組める環境を構築する必要がある
クラウドストレージで検知・遮断・即時復旧を一体化し、BCPを強化できる
ランサムウェアの被害を未然に防ぐ方法
ランサムウェアは、もはや一部の大企業や特殊な組織だけが狙われる脅威ではありません。
ひとたび侵入を許すと、短時間で社内システム全体に被害が広がり、業務停止や情報漏えいといった深刻な事態に発展します。
ここでは、こうした被害を未然に防ぐための方法として、以下のツールをメリットや予算などの軸で比較します。
- ・ バックアップツール
- ・ クラウドストレージ
- ・ ランサムウェア特化のソフトウェア
- ・ リアルタイム監視、検知ツール
- ・ 教育プログラム
- ・ 多要素認証(MFA)を導入
ランサムウェア対策のツール比較
ここでは、以下の企業を想定した場合の各ランサムウェア対策ツールの比較を、「メリット/デメリット」「予算」の軸で説明します。
- ・ 100人規模(従業員約100名、PC台数80-100程度)の中堅/中小企業
- ・ 年間予算は100万円以内
■ 図1:各ランサムウェア対策ツールのメリット/デメリット
| 項目 | メリット | デメリット |
| バックアップツール |
|
|
| クラウドストレージ |
|
|
| ランサムウェア特化のソフトウェア |
|
|
| リアルタイム監視、検知ツール |
|
|
| 教育プログラム |
|
|
| 多要素認証(MFA) |
|
|
| バックアップツール | |
| メリット | |
|
|
| デメリット | |
|
|
| クラウドストレージ | |
| メリット | |
|
|
| デメリット | |
|
|
| ランサムウェア特化のソフトウェア | |
| メリット | |
|
|
| デメリット | |
|
|
| リアルタイム監視、検知ツール | |
| メリット | |
|
|
| デメリット | |
|
|
| 教育プログラム | |
| メリット | |
|
|
| デメリット | |
|
|
| 多要素認証(MFA) | |
| メリット | |
|
|
| デメリット | |
|
|
■図2:各ランサムウェア対策ツールの予算
| 項目 | 予算 | 100名あたりの年額 |
| バックアップツール |
|
|
| クラウドストレージ |
|
・¥221,760~¥648,000 |
| ランサムウェア特化のソフトウェア |
|
|
| リアルタイム監視、検知ツール |
|
|
| 教育プログラム |
|
|
| 多要素認証(MFA) |
|
|
| バックアップツール | |
| 予算 | |
|
|
| 100名あたりの年額 | |
|
|
| クラウドストレージ | |
| 予算 | |
|
|
| 100名あたりの年額 | |
| ・¥221,760~¥648,000 | |
| ランサムウェア特化のソフトウェア | |
| 予算 | |
|
|
| 100名あたりの年額 | |
|
|
| リアルタイム監視、検知ツール | |
| 予算 | |
|
|
| 100名あたりの年額 | |
|
|
| 教育プログラム | |
| 予算 | |
|
|
| 100名あたりの年額 | |
|
|
| 多要素認証(MFA) | |
| 予算 | |
|
|
| 100名あたりの年額 | |
|
|
おすすめの運用方法
ランサムウェア対策を確実に進めるためには、いずれか一つのツールに絞るのではなく、予算内で組み合わせて運用することがおすすめです。
たとえば、100人規模(従業員約100名、PC台数80-100程度)で年間予算が100万円以内の中堅/中小企業の場合、以下のように導入を進めるのがおすすめです。
- 1. MFA+条件付きアクセスを全社的に適用(M365 Business Premium契約があればEntra ID P1を追加費用ゼロで利用可能)。
- 2. Microsoft Defender for Businessを全ユーザーに導入し、EDR/EPPで横展開を抑止(¥380/ユーザー/月で年約¥456,000)。
- 3. バックアップはM365ワークロードをAcronisで保護し、要件が高いサーバーのみ個別に追加(100シート年約¥233,000、サーバー年額¥63,100の選択)。
- 4. セキュリティ教育はlearningBOX+IPA(独立行政法人 情報処理推進機構)が提供する教材で運用し、年¥30,000で学習を継続。
この組み合わせで¥719,000+α(概算)に収まります。
ただし、バックアップは費用が嵩むため対象の端末を絞ります。
監視系(SIEM/MDR)は月額で十数万〜数十万と予算超過になりやすいため、段階的に導入していきます。
ファイル共有は既存のクラウドストレージを活用し、外部共有とデバイス制御のポリシーを整えます。
ランサムウェア対策としてDirectCloudを利用するメリット
侵入前から侵入後までを想定した「多層防御」
クラウドストレージと一口に言っても、ランサムウェア対策として本当に機能するかどうかは、その防御設計に大きく左右されます。
DirectCloudは、攻撃の入口段階から、万が一の感染後までを想定し、次のような多層防御を実装しています。
- ・ IDSによる不正侵入検知
- ・ AWS WAFによる脆弱性対策
- ・ アンチウイルスエンジンによるマルウェア対策
- ・ 「ランサムウェア対策」機能によるふるまい検知、シグネチャベース検知
これにより、単なる「保存場所」ではなく、攻撃を前提に守り続ける環境を実現しています。DirectCloudで実現する多層防御については、以下の記事を参照してください。
DirectCloudの核心は「検知」と「遮断」、そして「即時復旧」
DirectCloudのランサムウェア対策で特に重要なのが、異常をいかに早く検知し、被害を最小限に抑えられるかという点です。
DirectCloudドライブも保存されているファイルに対するアクションは、常時監視されており、異常な振る舞いをパターン認識技術で即座に検知します。
異常が検知されると、
- 1. 当該プログラムのアップロードや動作を即時遮断
- 2. シグネチャベースで再検知し、以降のアクセスを防止
という流れで、被害の拡大を防ぎます。
PC本体に重い処理をかけることなく、軽快に動作する点も、実運用において大きなメリットです。
「戻せる」ことによる事業継続性の担保
どれだけ対策を講じても、感染リスクをゼロにすることはできません。だからこそ重要になるのが、事業を止めないための復旧力です。
DirectCloudに保存されているファイルの上書きなどが行われた際は、自動で過去バージョンのファイルが残るようになっています。
そのため、万が一ランサムウェアによりファイルが暗号化された場合でも、暗号化される前の任意のバージョンへ即座に復元することが可能です。
これにより、
- ・ 過去バージョンのファイルを探すのに時間を取られる
- ・ 復旧の可否が分からず業務が停止する
といった事態を回避し、事業停止リスクを大幅に低減できます。
災害対策との両立による事業継続性の強化
弊社で提供しているクラウドストレージDirectCloudにファイルをアップロードすると、東京リージョンのアベイラビリティゾーン(AZ)3ヶ所に分散保存されます。
また、直近5年のサーバー稼働率は99.95%以上を維持しているため、十分な可用性を維持しています。
さらに、事業継続性を強化するには、DirectCloudのオプション機能「災害対策・遠隔地バックアップ」サイトの利用が有効です。
ファイルの保存先をAWSの「大阪リージョン」もしくは「シンガポールリージョン」に冗長化することで、システム障害や大規模災害時などで本番サイトにログインできない場合でも、継続してファイルを利用することができるようになります。
サイバー攻撃と自然災害、どちらにも備えられる点は、事業継続計画(BCP)の強化にも直結します。
「災害対策・遠隔地バックアップ」サイトによる事業継続性の強化については、以下の記事を参照してください。
「守っているつもり」から「守れる仕組み」へ
本記事では、ランサムウェアの特徴や脅威、対策について、実際のツールを取り上げながら解説してきました。
ランサムウェア対策は、部分的な製品導入や設定強化だけでは不十分な時代に入りました。
検知、遮断、復旧を一体で考え、データの置き場所そのものを見直すことが、被害を未然に防ぎ、最小限に抑える鍵となります。
DirectCloudがどのようにランサムウェア対策を実現しているのか、より詳しい仕組みや導入効果については、以下の資料でご確認いただけます。
これ一つでOK!
ランサムウェア対策ができる
クラウドストレージ。
- 法人向けクラウドストレージ「DirectCloud」に、ランサムウェア対策が実装されました!万が一の感染時には、ファイルのバージョン管理機能から、感染前のファイルを復元できます。
