レッドハット株式会社 提供コンテンツ

  • スペシャル
  • 会員限定
  • 2025/06/19 掲載

セキュリティパッチ適用成功は「まさかの15%」だけ?企業を阻む「2つの要因」とは

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
情報セキュリティ対策で欠かせないのがセキュリティパッチの更新。近年では攻撃者が脆弱性を悪用して企業ネットワークに侵入するケースが増えているため、脆弱性対策としてのパッチ適用の重要性が年々高まっている。ただ、パッチ適用には事前にバックアップや検証などの調整が必要になり、適切に行えていない企業も多い。システム変更を最小限に抑えながらセキュリティパッチを効率的に適用するのはどうすればよいのか。「最善策」を解説する。
photo
効率的かつ安全にセキュリティパッチを適用する手法とは
(Photo/Shutterstock.com)

日本企業が「しくじりすぎ」のパッチ適用

 セキュリティ上のシステムの不具合や機能追加を行う更新プログラムであるセキュリティパッチ。脆弱性の修正に大きな役割を果たすが、企業におけるその適用状況は、必ずしも適切と言えない現状がある。

 ソフトウェアベンダーのレッドハットが2024年に国内ユーザーに対してセキュリティパッチ運用について調査したところ、84%ものユーザーのセキュリティパッチ適用が理想的とは言えない状態であることが判明した。

 理想的な範囲内にあるのは「迅速に最新パッチを適用」(8%)、あるいは「1カ月に1回」(8%)のみで、ほかは大胆にも「実施していない」が11%、「重大な問題が起きた時のみ対応」が51%。後者はセキュリティ対策の観点では実施していないと同等だ。そのほか「1年に1回」が12%、「四半期に1回」が10%となっており、これらの頻度では十分な適用とは言えない。

 こうした現状には、インフラの領域で(ほかのOSと比べれば)「Linuxは安全」という思い込みがあったり、パッチ適用の必要性は理解しつつも、システムやアプリケーションごとにパッチの要件が異なることや、パッチ適用前に検証やバックアップの準備を整えるなどチームをまたいだ調整が必要になるため迅速なパッチ適用が現実的には難しいという実情もあるだろう。

 では、効率性と安全性を両立しつつ、楽にパッチ適用できるようにするには、どのような手法が有効なのだろうか。以下で詳しく解説する。

この記事の続き >>

  • ・パッチ適用を阻む「2つの要因」
    ・システム全体を「まとめて自動化」するには?
    ・「無駄な調整」はどうなくす?

この続きは
会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員に
ご登録ください。

すべて無料!今日から使える、
仕事に役立つ情報満載!

  • ここでしか見られない

    2万本超のオリジナル記事・動画・資料が見放題!

  • 完全無料

    登録料・月額料なし、完全無料で使い放題!

  • トレンドを聞いて学ぶ

    年間1000本超の厳選セミナーに参加し放題!

  • 興味関心のみ厳選

    トピック(タグ)をフォローして自動収集!

関連タグ タグをフォローすると最新情報が表示されます


処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます