オンラインのプライバシーや安全性に関する懸念が一般的に高まっていますが、そこには正当な理由があります。データ侵害事件が毎日のようにニュースとして報道される一方、アメリカの納税時期ともなれば、税金関連の個人情報盗難として知られる納税書の虚偽申告(最もありふれた個人情報詐取の1つ)の事例が想定通りに増えます。

その結果、世界のインターネットユーザーの半数以上が前年よりも安全性について心配しています。国際ガバナンス・イノベーションセンターが毎年行うこの調査において、80%以上がサイバー犯罪者に不安の原因があると回答しています。

自分の個人識別情報(PII- Personally Identifiable Information)が、どれ程度ダークウェブに漏洩済みなのか知りたいと思うのはもっともなことです。オンラインの身元を再構築するのに十分なパズルのピースは揃っているのでしょうか?

このような疑問は、サイバーセキュリティ強化の選択肢を評価するためにもっともな懸念を抱く人々を導いています。そしてウェブルートに寄せられる最も一般的な質問は、アンチウイルスとVPNの利用比較に関するものです。

両者のそれぞれの仕組みと、相補的な効果がある理由について以下でご説明します。

基本的に、アンチウイルスソリューションはマルウェアなどのサイバー脅威がデバイスに近付かないようにします。

一方でVPNは、デバイスがやりとりするネットワークとデバイスとの間でデータを暗号化することでユーザーのデータを見えなくすることができます。一方はデバイスレベルで作用し、他方はネットワークレベルで作用するのです。

デバイスレベルのアンチウイルスセキュリティが必要な理由

アンチウイルス製品は、お使いのデバイスを感染から守るために主な役割を果たしています。定義上、マルウェアとは被害をもたらす目的で書かれたソフトウェアすべてを指します。お使いのPCやMac、それにApple・Androidデバイスといったスマートフォンにも(願わくば)インストールされているアンチウイルス製品の弱体化を試みるタイプの脅威です。

常に変化する脅威環境において、サイバー犯罪者は手法の微調整を繰り返し、ユーザーの金銭やデータを奪おうとしています。詳細な財務情報の窃取に特化したバンキング型トロイの木馬は、当社が昨年確認した中で最多となる例の1つでした。キーロガーとして知られるスパイウェアは密かにキー入力を監視し、データを使ってパスワードやPIIを盗みます。クリプトジャッカーと呼ばれる新種のマルウェアは 、独自の目的のために計算能力を遠隔で乗っ取ることも可能です。

しかしデバイスを保護する適切なアンチマルウェアツールは、このように変化する脅威からも保護してくれます。つまり、クリックやファイルのダウンロードを1回間違ったからといって大惨事に遭うことはありません。

ウェブルートの脅威アナリスト、タイラー・モフィットは以下のように述べています。「クラウドベースのアンチウイルスソリューションの素晴らしい点は、初めて検出された脅威でも、その挙動に基づいてリアルタイムで分類できるところです。単体のデバイスに害を及ぼす設計であっても、ほぼ即座に私たちのユーザーネットワーク全体に警告することができます。検知から保護まで数分しかかかりません」

ネットワークレベルのVPNセキュリティが必要な理由

デバイスは保護できたとして、コンピューターとそのコンピューターがやりとりするネットワークとの間を行き来するデータの見えない束についてはどうなのでしょうか? それこそがまさに、VPNが提供するネットワークレベルの保護が役に立つ場所なのです。

公衆ネットワークが提供する「フリー」WiFiは便利ではありますが、犯罪行為の温床になりかねません。それはまさしく、ユーザーにとってアクセスしやすいように、悪意ある存在にとってもアクセスが容易なためです。例えばパケットスニッファーは、ネットワーク管理者の問題解決をサポートする安全なツールになりえます。しかし悪意ある者の手に渡れば、無線ネットワーク上のトラフィックを簡単に監視することができます。適切な技術能力があれば、サイバー犯罪者がルーターを侵害して介入者攻撃をしかけるのはとても簡単です。このような方策を用いて、デバイスと支配下に置いたネットワークとの間を行き来するすべてのトラフィックを盗み見たり、コピーする目的でルーターを乗っ取ることができます。

家庭用WiFiネットワークでは、月々料金を支払っているインターネットサービスプロバイダー(ISP)による保護を期待しているかもしれませんが、ユーザーのデータを売る目的で、そのISPがトラフィックを詮索しているかもしれないのです。

しかし接続を保護するVPNがあれば、インスタントメッセージやログイン情報、ソーシャルメディアなどのデータが暗号化されます。サイバー犯罪者がトラフィックを盗み見できたとしても、理解できない形式になっているのです。

「オンラインでの口座残高確認や料金支払いについては、暗号化された接続が非常に大事だと考えるべきです。VPNがなければ、私はそのような機密情報を公衆ネットワークで扱おうとは思いません」とモフィットは言います。

ウェブルートのサポート

包括的なサイバーセキュリティとは、データとデバイスの双方を守ることです。既知・未知のマルウェア(パソコンをクラッシュさせたり、銀行口座を空にしたり、遠隔地からのサイバー犯罪の指示といったもの)から保護するアンチウイルスソリューションはとても重要だというのが一般的な認識です。しかし完全な保護のためには、ISPによる詮索やパケットスニッファー、ルーター攻撃のような侵害行為から保護してくれるVPNとアンチウイルスとを組み合わせるのがベストです。

以下のリンクをクリックし、Webroot SecureAnywhere® アンチウイルスソリューションWebroot® WiFi Security VPNアプリの詳細をご確認ください。

Webroot Japan

About the Author

Webroot Japan

Webroot Japan

ウェブルートブログは企業や個人ユーザーのサイバーセキュリティ対策に役立つな最新の脅威インテリジェンスやサイバー脅威の対策など様々な情報をお届けさせていただきます。

Facebook Comments Box