当ページは検証・整備中のドラフトです。
内容は実環境での検証や追加調査により変更される予定です。
参照:ページ公開・更新ポリシー
目的
サイバー攻撃の多くは、パッチ(修正プログラム)が公開されているにもかかわらず放置された「既知の脆弱性」を狙ってくる。OSアップデートの遅れは、自らの行動で防げるものは防ぐ基本となるセキュリティ対策のひとつ。業務への影響(再起動による中断など)を最小限に抑えられる自動化設定と運用手順を確立する。
実践手順
Windows環境での更新自動化とアクティブ時間の制御
- 「設定」>「Windows Update」を開く。
- 「詳細オプション」へ進み、以下の項目を制御する。
- 最新の更新プログラムを準備ができたらすぐに手に入れる:
オンに変更。セキュリティパッチの適用遅延をゼロにする。 - アクティブ時間: 業務時間(例:09:00〜18:00)を手動または自動で設定。作業中の予期せぬ強制再起動を防ぎつつ、時間外の自動更新を促す。
- 最新の更新プログラムを準備ができたらすぐに手に入れる:
- 更新猶予の厳格化:
- メジャーアップデートの延期設定は最大でも
7日間に留め、長期の未対策期間を作らない。
- メジャーアップデートの延期設定は最大でも
macOS環境でのバックグラウンド更新強制
- 「システム設定」>「一般」>「ソフトウェアアップデート」を開く。
- 「自動アップデート」の横にある「i」ボタン(詳細情報)をクリックする。
- 以下の5項目をすべて
オンに変更する。アップデートを確認新しいアップデートをバックグラウンドでダウンロードApp StoreからのアプリケーションアップデートをインストールmacOSアップデートをインストールセキュリティ応答とシステムファイルをインストール
- 特に「セキュリティ応答(RSR)」の即時適用は、OS全体の再起動を伴わずに深刻な脆弱性を塞ぐため、絶対に外さないこと。
運用プロトコル(週次の手動確認)
- 自動更新だけに依存せず、毎週金曜日の業務終了時などに手動で「更新プログラムのチェック」を実行する。
- 長期休暇(年末年始やGW)の直後は、PC起動直後に最優先でアップデートを手動実行し、最新化を確認してから通常業務を開始する。
