エンドポイント 暗号化とは
エンドポイントの暗号化では、暗号化アルゴリズムを使用して、エンドポイントに保存されているファイルを保護します。 これは、この機密データを物理的な脅威から保護する エンドポイント セキュリティ 戦略の重要な部分です。
エンドポイント 暗号化が防御するもの
攻撃者は、次のようなさまざまな方法で、機密データを含むコンピューターに物理的にアクセスできます。
- デバイスの紛失/盗難:リモートワークやモバイルデバイスの使用が一般的になるにつれて、デバイスの紛失や盗難の脅威が高まっています。地下鉄でデバイスを紛失したり、コーヒーショップのテーブルからスワイプしたりした場合、デバイスに物理的にアクセスできる攻撃者は、デバイスに保存されているデータを読み取ろうとする可能性があります。
- 廃棄されたデバイス: 企業や個人は、潜在的に機密性の高い情報を含むデバイスを常に廃棄しています。 場合によっては、サイバー脅威アクターがこれらの中古デバイスを収集し、そこに含まれるデータを読み取ろうとすることで、企業データや顧客の個人情報が明らかになることがあります。
- 「邪悪なメイド」の攻撃: 「邪悪なメイド」攻撃は、攻撃者がホテルの部屋や会社のオフィスなどに残されたデバイスに物理的にアクセスする脅威を表します。 このような状況では、攻撃者はデータを読み取ったり、デバイスに マルウェア をインストールしたりできる可能性があります。
デバイスへの物理的なアクセスにより、攻撃者はさまざまなサイバーセキュリティソリューションを回避できます。 エンドポイントの暗号化により、攻撃者が所有しているデバイスから機密データを盗んだり、デバイスにマルウェアをインストールしたりすることが不可能になります。
エンドポイント 暗号化のしくみ
すべてのエンドポイント暗号化ソリューションの基盤となるコンポーネントは、かなり似ています。 Advanced Encryption Standard (AES) や Rivest-Shamir-Adleman (RSA) など、現在一般的に使用されている暗号化アルゴリズムは、誰でも使用できるパブリック プロトコルです。 これらの暗号化アルゴリズムは、最新のコンピューターによる攻撃に対して安全であると考えられています。
エンドポイント暗号化システムの主な違いは、暗号化が適用されるレベルです。 エンドポイント暗号化システムの主な2種類は、フルディスク暗号化とファイル暗号化です。
- フルディスク暗号化
ディスク全体の暗号化(FDE)は、暗号化に対して画一的なアプローチを採用しています。 ドライブ全体は、同じ暗号化アルゴリズム、設定、および秘密鍵を使用して暗号化されます。 この秘密鍵はデバイス自体に保存され、ユーザーがシステムに対して認証された後にのみアクセスできます。
ユーザーがシステムにログインすると、システム上のすべてのファイルとフォルダーを復号化できます。 これにより、システムの起動が可能になり、ユーザーはファイルやフォルダーに完全にアクセスできるようになり、最高のユーザーエクスペリエンスが提供されます。
- ファイルの暗号化
一方、エンドポイント暗号化システムの中には、ファイルごとに暗号化を実行する機能を提供するものもあります。 これにより、ユーザーは暗号化するファイルと、その暗号化の実行方法の詳細を正確に定義できます。
データ暗号化に対するこのアプローチには、利点もあります。 どのファイルを暗号化するか、どのように暗号化するかをより詳細に制御できるため、ユーザーは、保護を必要としないファイルに時間とリソースを浪費することなく、暗号化が必要なファイルに暗号化が適用されるように決定できます。
エンドポイント 暗号化を使用する理由
エンドポイント暗号化ソリューションは、フルディスク暗号化でもファイル暗号化でも、デバイスに保存されているデータを物理的な脅威から保護する機能を提供します。 これには、次のような多くの利点があります。
- データセキュリティ: エンドポイント暗号化を導入する主な理由は、不正アクセスや漏洩から機密データを保護することです。 エンドポイントの暗号化では、デバイスに物理的にアクセスできる攻撃者は、そこに含まれるデータにアクセスすることができません。
- マルウェア防御: フルディスク暗号化では、暗号化に使用されたパスワードを知らずにファイルシステムにアクセスすることは不可能です。 このため、物理的なアクセスを使用して悪意のあるコードをシステムに追加することは不可能です。
- 法規制の遵守: 多くのデータ保護規制では、保存中と転送中のデータの両方を保護するために暗号化の使用が義務付けられています。 データ保護規制で保護されている機密データを含むデバイスにエンドポイント暗号化を導入することは、一部の規制へのコンプライアンスを達成する上で重要な部分です。
エンドポイント暗号化によるエンドポイントの保護
リモートワークが一般的になるにつれて、エンドポイントはサイバー犯罪者の主な標的となり、組織のサイバー防御の潜在的な弱点になりつつあります。 デバイスのオフサイト化が進むにつれて、紛失、盗難、その他の不正アクセスの可能性が高まります。
Endpoint encryption solutions help to ensure that only legitimate users have access to these devices and the potentially sensitive information that they contain. Check Point’s Check Point Endpoint Security offers full-disk encryption and the ability to encrypt removable media – such as USB drives – inserted into a protected system. This helps to ensure that the data stored on these devices is protected against physical threats.
To learn more about the capabilities of Check Point Endpoint Security, check out the Check Point Endpoint Security product page. You’re also welcome to request a free demo to see Check Point Endpoint Security in action.
