ページの本文へ

Hitachi

IT運用のお悩み 解決コラム JP1/IT Desktop Management 2により
Windows Sandbox 機能を悪用した
サイバー攻撃を未然に防ぎましょう

タイトルとURLをコピー

2025年1月8日に警察庁および内閣サイバーセキュリティセンターから
「MirrorFace によるサイバー攻撃について (注意喚起)*1」がリリースされました。
このリリースの中でMicrosoft社が提供するWindows Sandbox 機能を悪用したサイバー攻撃の手口が見られたと報告されています。
Windows Sandbox 機能を無効化しておくことで、Windows Sandbox 機能を悪用したサイバー攻撃を未然に防ぐことが可能です。
ここでは、JP1/IT Desktop Management 2*2を利用して、Windows Sandbox 機能を無効化する方法をご紹介します。

*1
*2
日立は、ITシステム運用管理SaaSのエンドポイント管理 JP1 Cloud Service/Endpoint Managementを提供しています。
本コラムで紹介しているJP1/IT Desktop Management 2の機能は、JP1 Cloud Service/Endpoint Management にて置き換えが可能です。

Windows Sandbox 機能を無効化する3つのステップ

ステップ1

Windows Sandbox 設定状態の把握

各端末におけるWindows Sandbox 設定状態をチェックします。

JP1/IT Desktop Management 2 なら・・・
  • 各端末のWindows Sandbox 設定状態を収集できます。
    テレワーク環境など、社外に持ち出した機器についてもWindows Sandbox 設定状態を収集できます。
  • あらかじめ設定したセキュリティポリシーにしたがい、自動的にWindows Sandbox 設定状態をチェックし、可視化できます。

Windows Sandbox 設定状態の把握

ステップ2

Windows Sandbox 機能の無効化

Windows Sandbox 設定状態 チェックの結果、設定状態が有効の端末に対し、Windows Sandboxの無効化を行います。

JP1/IT Desktop Management 2 なら・・・
  • 各端末のWindows Sandbox 設定状態を無効化できます。
    テレワーク環境など、社外に持ち出した機器についてもWindows Sandbox 設定状態を無効化できます。
  • Windows Sandbox 設定状態が有効の端末のみをグルーピングして、グルーピングした端末に対し、Windows Sandboxを無効化できます。

Windows Sandbox 機能の無効化

ステップ3

Windows Sandbox 設定変更結果の確認

各端末におけるWindows Sandbox 設定変更結果を確認します。

JP1/IT Desktop Management 2 なら・・・
  • 各端末のWindows Sandbox 設定変更の結果を収集できます。
    テレワーク環境など、社外に持ち出した機器についてもWindows Sandbox 設定変更の結果を収集できます。
  • あらかじめ設定したセキュリティポリシーにしたがい、自動的にWindows Sandbox 設定変更の結果をチェックし、可視化できます。

Windows Sandbox 設定変更結果の確認

*3
Windows Sandbox 設定状態確認・設定変更ツールは、JP1/IT Desktop Management 2の構築、運用に役立つ機能をご提供する無償ツール「JP1/ITDM2お役立ちツール」の一つとして提供しています。
詳細や入手方法は、当社営業またはJP1の販売パートナーへお問い合わせください。

まとめ

JP1/IT Desktop Management 2および、JP1 Cloud Service/Endpoint Managementを利用することで、Windows Sandbox 機能の設定状態確認と設定変更を効率よく徹底し、Windows Sandbox 機能を悪用したサイバー攻撃を未然に防ぐことができます。
JP1/IT Desktop Management 2および、JP1 Cloud Service/Endpoint Managementの詳細については、当社営業またはJP1の販売パートナーへお問い合わせください。

関連リンク

お問い合わせ

JP1/IT Desktop Management 2を利用して、Windows Sandbox 機能を悪用したサイバー攻撃を未然に防ぐ方法についてもっと詳しくお知りになりたい方は、ぜひお気軽に、下記お問い合わせフォームにてご相談ください。

お問い合わせフォーム(日立オープンミドルウェアに関するお問い合わせ)

お問い合わせ内容の記載例:

【お問い合わせ対象】

  • JP1/IT Desktop Management 2によりWindows Sandbox 機能を悪用したサイバー攻撃を未然に防ぎましょう

【お問い合わせ内容】

  • お困りごとや解決したいことなど、ご相談内容を記入してください