管理台数の多い端末も一括管理!更新プログラムに潜む脆弱性へアプローチするポイントとは!?

課題解決事例

【背景】

最近、システムの脆弱性を狙ったサイバー攻撃が増加していることを受け、建設会社を営むA社では社内のセキュリティ対策の見直しをすることに。まずセキュリティ対策の一歩として、脆弱性が発見されることが多いOSの更新プログラムの状況を確認することにしましたが…

業種:建設業 従業員数:500名前後
情報システム部門:専任

【課題】

情報システム担当者である私は、セキュリティ情報に詳しい知人から「更新プログラムの脆弱性を狙ったサイバー攻撃が増加している」というお話を伺いしました。そこで、私は改めて社内の更新プログラムが最新の状態になっているか確認しようとしましたが、いくつかの課題があります。
まず、社内PCの更新プログラムの状況を全て把握するのが難しいという点です。社内には500台以上のPCがあり、情報システム担当者の数も少ないことから一台一台を管理することは非常に困難です。また、それに付随して確認に膨大な作業時間が掛かってしまうことも懸念しています。

また、社内PCの更新プログラムの適用は社員個人に任せていることから、更新プログラムの適用が後回しにされてしまっていることも少なくありません。また、そういった現状を放置してしまうと、情報漏えいやランサムウェア感染の原因になってしまうこともあるので、早急な対策が必要な状況でした。

「なら更新プログラムの適用を早急に対処すべきでは」という声もありますが、管理者側からすると簡単なことではありません。なぜなら、Windows Updateを一斉に実行してしまうと、業務が中断してしまうほか、回線が重くなってしまうことやアプリに不具合が起きてしまうなど多くの課題があります。さらに、テレワークやサテライトオフィスなど様々な拠点にある管理端末を一度に管理するのは非常に困難です。

【課題のまとめ】
・社内にあるPCの更新プログラムの状況を一元管理するのが難しい
・Windows Update中は、PCが使用できないため、生産性の低下に繋がってしまう。

【解決策】

【解決のまとめ】
・各拠点にある端末を一括管理でき、更新状況の確認を把握できるようになった
・更新日は延長することが可能なため、事前に不具合を確認してインストールを実施する体制を整えることができた
・更新プログラムを最新の状態に保つことで、サイバー攻撃の原因となる脆弱性を潰すことができた

早急に課題である、Windows更新プログラムの集中管理ができるサービスが無いかと探していたところ、知人からクオリティソフト社が提供する「WindowsUpdateControl」というサービスを紹介してもらいました。
「WindowsUpdateControl」のサービスは、管理者が社内にある端末を集中管理できるというものでした。さらに、更新プログラムの設定を管理PCに適用することができるという課題を解決するのにぴったりのサービスでした。これでサイバー攻撃の原因となる脆弱性を潰す仕組みを整えることが出来ました。

・WindowsUpdateControlとは?

【WindowsUpdateControlを導入して良かった点】

・複数の拠点にある管理端末を一括で管理でき、作業工数を大幅に削減できた

WindowsUpdateControlは、社内PCも支社や営業所・現場などの各拠点にあるPCの管理もまとめて出来るようになったため、管理が簡単に行えるようになりました。
例えば、基本ポリシー設定やライセンスの有効化などの設定も一斉に管理端末に反映することができるので、わざわざ一台一台設定する必要もなく非常に便利に使えています。

・更新プログラムの適用日数を延長できるので、事前に不具合がないか確認して配布できる

Windows Updateを行う上で一番の悩みであった更新のタイミングについても、設定可能項目が豊富にあり臨機応変に対応することができました。
例えば、更新日数の延長もできるため、事前に検証用PCで不具合が無いか確認してから配布することができるので安心です。
また、更新プログラムのダウンロードは曜日ごとに設定ができるため、従業員に周知し業務時間外にアップデートを実施するなど業務に影響を及ぼすことなくスムーズに更新ができるようになりました。

【解決後の効果】

WindowsUpdateControlを導入してからは、更新プログラムの脆弱性を狙ったサイバー攻撃への対策を整えることができました。定期的に配布されるアップデートは、私自身が先にインストールして異常が無いか確認した後、決まった日時にインストールを実行するという仕組みを作ることができました。
今後はWindowsUpdateControlと併用して、脆弱性への対策を強化していきたいと思います。

関連記事一覧