要点
- ブラウザを標的とした攻撃の多くが成功するのは、未管理のブラウザによって、認証情報、拡張機能、セッションデータがリスクにさらされてしまうためです。
- ブラウザセキュリティによく見られる脆弱性は、拡張機能の管理不足、管理されていないプロファイル同期、パスワード管理の甘さ、アップデートのばらつき、ブラウザの可視化不足の5つです。
- 管理対象ブラウザのポリシーを用いると、拡張機能のガバナンス、プロファイルのルール、パスワードの保存、更新の強制、ブラウザの監視といった対策を、環境全体で一貫して適用できます。
- ブラウザポリシーは、既存のセキュリティ基盤と連携させるほど効果を発揮します。対策同士が干渉せず、互いに補完し合うようになるからです。
- リスクの低いシステムに対象範囲を拡大する前に、特権ユーザー、高リスクのチーム、および管理対象外デバイスの管理を最優先してください。
ブラウザは、社員が業務を行うためのツールやシステム、プラットフォームにアクセスするための入り口であり、平均的な社員は1日の85%をブラウザ上で過ごしています。しかし、ブラウザは日々の業務に欠かせない存在である一方で、セッションハイジャックや悪意のある拡張機能、認証情報を狙った攻撃の侵入口にもなり得ます。
ブラウザを標的とした攻撃の多くは、高度に作りこまれたエクスプロイトによって成功するわけではありません。単にブラウザが管理されないまま放置されていたことが原因です。本ガイドでは、攻撃者が積極的に狙い、悪用する脆弱性を防ぐための、ブラウザ管理のベストプラクティスを紹介します。
ウェブブラウザのセキュリティ管理が重要な理由
エンドポイントやID管理、ネットワークアクセスについては成熟した対策を整えている組織が多い一方で、実際の業務の大半が行われるブラウザは、ユーザーの判断に任せきりになっています。ブラウザは、認証情報を保存し、SaaSアプリケーションにアクセスし、単一のセッション内でサードパーティサービスとやり取りを行うため、攻撃者にとっては格好の標的です。
管理されていないブラウザでは、何がインストールされているか、データがどう移動しているか、セッション内で何にアクセスしているかを、把握することも制御することも難しくなります。ブラウザ管理の戦略を整えることで、組織全体にポリシーを適用し、拡張機能、プロファイル、パスワード、更新、監視のすべてを、自社の要件に沿って運用できます。
ヒント1:拡張機能のガバナンス強化に向け、管理対象ブラウザのポリシーを適用する
拡張機能はインストールが簡単で、エンドユーザーの生産性を向上させますが、インストール後に確認されることはほとんどありません。広範なアクセス権限を持つ拡張機能は、気づかれないままページの内容を読み取ったり、認証情報を取得したり、閲覧履歴にアクセスしたり、通信を外部サーバーに中継させたりすることがあります。
拡張機能を適切に管理するには、次の点を考慮してください。
- 承認済みおよびブロック対象の拡張機能リストを管理し、一元的に適用する
- 拡張機能のインストール申請に対して、IT部門によるレビューと承認を必須にする
- 高リスクなチームや部門に対して、より厳格な拡張機能の制限を適用する
- 拡張機能のインベントリを定期的に確認し、使用していない拡張機能を削除する
効果的な拡張機能のガバナンスは、一度設定すればそれきりという戦略ではなく、継続的なブラウザポリシー管理ワークフローの一環であるべきです。
ヒント2:プロファイルと同期に関するブラウザのセキュリティルールを定義する
最近のほとんどのブラウザでは、ユーザーが複数のアカウントでサインインできるようになっており、パスワード、拡張機能、ブックマーク、自動入力などの閲覧データが、デバイス間で自動的に同期されます。これはエンドユーザーにとっては便利ですが、ITチームにとっては大きな管理上のギャップを生み出します。
BYOD(Bring Your Own Device)環境では、企業アカウントの閲覧データが誤って個人用プロファイルに同期され、組織の管理や監視の範囲外に流出してしまう可能性があります。その結果、パスワードが個人の端末に残ってしまったり、拡張機能が管理対象外の端末に複製されたりすることがあります。
これを回避するには、ブラウザポリシーで以下を定義する必要があります。
- 社用端末での個人用プロファイルの利用が許可されているかどうか
- ユーザーが企業アカウントで認証する必要があるかどうか
- デバイス間で同期できるデータタイプはあるか、ある場合どれか
- 離職時にブラウザデータがどのように処理・削除されるか
仕事と個人的なウェブ閲覧の間に明確な境界線を引くことで、企業データを管理対象のブラウザポリシーの範囲内に収めることができます。
ヒント3:パスワードや自動入力機能の設定を通じて、ウェブ閲覧の安全性を向上させる
ブラウザには、認証情報を再入力する手間を省くための、パスワード保存機能や自動入力機能が標準で備わっています。ただし、これらの機能は、パスワードポリシーのベストプラクティスと矛盾する可能性があります。特に、承認済みのパスワードマネージャーを使用している環境ではその傾向が強くなります。
社員がブラウザに認証情報を保存すると、保存状況、セキュリティ、保存期間の管理や監視ができなくなってしまいます。さらに、自動入力機能によって認証情報や機密データが自動的に入力されるため、フィッシングページや不正なサイトにこれらの情報が入力されてしまう恐れがあります。
パスワードおよび自動入力に関するベストプラクティスには、次のようなものがあります。
- ブラウザのパスワード保存機能と、専用のエンタープライズ向けパスワードマネージャーのどちらを使用するかを明確に定義する
- 特権アカウントのパスワード保存機能を無効にする
- 機密性の高いフィールドやリスクの高いフィールドでの自動入力機能を制限する
- ビジネスに不可欠なアプリケーションに対して、多要素認証(MFA)を必須とする
教育によってパスワード管理の習慣は改善されますが、十分なトレーニングを受けたユーザーであってもミスを犯すことがあるため、可能な限りポリシー適用を徹底する必要があります。
ヒント4:ブラウザのアップデートは、不可欠なメンテナンス作業として扱う
ユーザーは毎日、信頼できないウェブサイトにアクセスする可能性があり、古いブラウザを使用していると、このリスクが高まります。パッチ未適用のブラウザに存在する既知の脆弱性は継続的にカタログ化されており、攻撃者は新たな手法を編み出す必要がありません。従来の手法がいまだに通用するのであれば、なおさらです。
更新のギャップが生じる主な原因は、ユーザーがパッチ適用後にブラウザの再起動を先延ばしにしてしまうことや、レガシーシステム上で古いバージョンのブラウザがそのまま使われ続けていることにあります。一元的な追跡の仕組みがなければ、環境全体でどのバージョンのブラウザが動作しているのかを把握できません。
ただし、管理対象ブラウザのポリシーは、次の要件を満たす必要があります。
- 自動更新を強制適用する
- ブラウザの最低バージョン要件を定義する
- ポリシーに準拠していないデバイスに関するレポートを含める
- 環境全体で、安全なウェブ閲覧およびフィッシング対策の設定を標準化する
古いバージョンのブラウザに加え、カメラやマイクへのアクセス許可が過度に広範囲に設定されているなど、一貫性のないセキュリティ設定や、未管理のダウンロード行為も、完全に最新の状態に更新されたブラウザであってもセキュリティ上のリスクにさらされる原因となり得ます。
ヒント5:ブラウザのセキュリティ戦略の可視性を高める
ブラウザは、認証情報、ファイルのアップロード、SaaSへのアクセスを日常的に処理していますが、ほとんどの組織では、これらに関する監査証跡が一切残されていません。そのような監視体制の欠如があるにもかかわらず、ブラウザはいまだに認証情報、ファイルのアップロード、SaaSアプリケーションへのアクセス、および機密データを扱っています。
この死角があると、ブラウザを起点としたインシデントへの対応力が大きく損なわれます。例えば、セキュリティイベントにフラグを立てた後も、多くの場合追跡すべき手がかりがなく、対応するための背景情報もありません。
環境内のブラウザの可視性を高めるためには、次の点が重要です。
- 管理対象デバイス全体において、ブラウザおよび拡張機能のインベントリを管理する
- ブラウザのバージョンを監視し、要件を満たさないデバイスにフラグを立てる
- アラートを、ITサービス管理(ITSM)プラットフォーム、またはセキュリティワークフローに連携する
- ブラウザを標的とした脅威に対する明確な対応手順書を作成する
可視性を高めることにより、環境全体におけるブラウザの動作状況を明確に把握できるため、問題を早期に発見し、的確に対応し、悪用される前に脆弱性を解消することができます。
管理対象ブラウザポリシーが企業のセキュリティをどのように支えるか
本ガイドで紹介する5つのベストプラクティスを組み合わせることで、ブラウザポリシーの基盤を築けます。管理対象ブラウザのポリシーを作成することで、これらの制御をすべての管理対象デバイスに一貫して適用できます。
これらの制御の適用を一元化することで、デバイス単位の設定から標準ベースラインへと移行でき、設定のずれ(ドリフト)や例外、抜け漏れがインシデントに発展する前に管理できます。
さらに、ブラウザポリシーは、すでに導入されているセキュリティツールやルールを補完するように設計すると最も効果を発揮し、対策の抜け漏れを防げます。たとえば、パスワードマネージャーの使用が承認されているものの、パスワードの保存に関するポリシーが定まっていない組織では、社員がブラウザを使って認証情報を保存できてしまうため、依然としてセキュリティ上の脆弱性が残っています。
目標は、デフォルトで安全であり、一貫して適用され、まとまりのあるブラウザ環境を作ることです。そうすれば、ユーザーが新たなリスクを招く回避策に頼る必要がなくなります。
ブラウザのセキュリティ上の脆弱性の優先順位付け
特定されたブラウザの脆弱性をすべて一度に修正することは推奨されません。すべての不備が同じリスクを持つわけではないからです。代わりに、リスクにさらされる可能性が最も高い領域から優先的に対処しましょう。
つまり、機密データを扱うユーザーや、既存のエンドポイント制御の範囲外で作業するユーザーを最優先にするということです。これには、特権管理者、高リスクチーム、およびBYOD利用者が含まれます。
続いて、レガシーウェブアプリケーションや大容量ファイル転送ワークフローなど、より広範囲をカバーできるよう取り組み、その後、環境内のリスクが低いセグメントへと移行していきます。
ブラウザを適切に管理して、セキュリティを確保する
ブラウザは業務が行われる場であるにもかかわらず、多くの環境においていまだに見落とされがちな部分であり、管理が行き届かないまま、攻撃の入り口になりかねません。本ガイドで紹介した5つのブラウザ管理ベストプラクティスでは、ポリシーを定義し、一貫して適用し、ブラウザを管理対象のセキュリティ領域として扱うことで、そのような事態を回避できるよう支援します。
ブラウザの脆弱性には、段階的に取り組むのが効果的です。まずリスクが最も高いユーザーを管理し、最も攻撃にさらされやすい脆弱性をふさぎます。その後、リスクの低いユーザーや脆弱性へと対象を広げていきます。
関連記事:
