Windows 11セキュリティテストアプリケーション利点

内容

Windows 11では、テストシステムセキュリティ仕組みどのよう変わるか?

一見すると、Windows 11は外観が多少変更されたWindows 10のように見えます。しかし実際には、Windows 11はWindows 10では利用できなかったいくつかの強化されたセキュリティ機能を導入しています。これらの機能の多くはデフォルトで有効化されているか、最適に動作させるために特定のハードウェアを必要とします。以下に主な違いを示し、それがテストシステムに与える影響について説明します。

仮想ベースセキュリティ (VBS) とハイパーバイザ保護コード整合性 (HVCI)

Windows 10とWindows 11の両方でVBSとHVCIはサポートされていますが、Windows 11ではこれらの機能がより緊密に統合され、対応ハードウェアではデフォルトで有効になっています。VBSはシステムの重要部分を分離しカーネルレベルの攻撃から保護し、HVCIは承認された証明書でベンダが署名した信頼済みコードのみをカーネルモードで実行します。

VBSおよびHVCIテスト与える影響

  • Windows 11に準拠したソフトウェアパッケージはより安全になります。
  • 古い署名なしのソフトウェアコンポーネントは、Windows 11環境で動作しない可能性があります。 

互換性確保するため手順

  • Windows 11にアップグレードした後、重要なアプリケーションが引き続き動作するかソフトウェア提供元に確認してください。
  • NIのソフトウェアアプリケーションおよびドライバのバージョンをMicrosoft Windows 11とNI製品の互換性と照合し、互換性を確認してください。

Trusted Platform Module (TPM) 2.0要件

Windows 11ではTPM 2.0チップの使用が必須であり、Windows 10では任意でした。TPMチップは、OSまたはテストアプリケーションで暗号化情報の格納に利用できます。この技術により、以下のような機能が可能となります: 

  • 安全な認証情報の保存(例:Windows Hello)
  • BitLockerによる暗号化
  • デバイスの暗号化
  • 認証情報のハードウェアへのバインディング

この要件により、Windows 11でパスワードレス認証が可能となり、フィッシングや認証情報盗難に対する保護が強化されます。 

Trusted Platform Module (TPM) 2.0影響

  • コンピュータにTPMチップが搭載されていない場合、Windows 10では問題なく動作するものの、Windows 11では動作しません。TPMチップを搭載するためにコンピュータシステムの更新が必要になるかもしれません。 

TPM要件準備

セキュアブートUEFI

セキュアブートはWindows 10でも利用可能ですが、Windows 11ではより強調されて利用されています。セキュアブートは起動時に信頼されたソフトウェアのみを読み込み、ブートレベルのマルウェアリスクを減らします。

セキュアブートシーソフトウェアマルチOSシステム及ぼす影響

  • Windows 10で動作していた古いソフトウェアは、セキュアブート有効のWindows 11で動作しない場合があります。Windows 11にコントローラをアップグレードする際、ソフトウェアの更新が必要となる場合があります。
  • 同じPCで複数OSをデュアルブートしている場合、セキュアブートが困難を招く可能性があります。 
  • セキュアブートが誤検知により一部のソフトを悪意あるものと判定し、実行をブロックする場合があります。該当する場合はソフトウェア提供元に連絡し、ベンダのアップデートなど解決策を相談してください。

セキュアブート対応ソフトウェア準備

  • ソフトウェア提供元に連絡して、Windows 11準拠のテストが済んでいるか確認してください。

BitLockerデバイス暗号化

両OSバージョンともBitLockerをサポートしますが、Windows 11はTPMを活用し暗号化キーをデバイスにバインドして紛失・盗難時のデータ保護を強化しています。

暗号データ処理性能与える影響

  • テストシステムのハードドライブを取り外すと、Windows 11システムのBitLockerにより暗号化されている可能性があります。暗号化されたハードドライブの移動方法を検討する必要があります。
  • 重要なデータを失いたくない場合は、BitLockerの暗号化キーを安全な場所に保管してください。PCが起動しない場合は、ロックされたドライブからデータを回復するためにキーが必要です。
  • 暗号化には追加の処理が必要で、データスループットが低下することがあります。BitLocker暗号化を有効にした後、データレートを維持できることをテストで確認してください。 

暗号管理ベストィス

  • システムの暗号化状況を文書化し、暗号化キーの安全な保管方法を策定してください。 

Windows Helloおよび生体認証

Windows 11はTPMを利用して生体認証情報を安全に保存し、Windows Helloをより密接に統合しています。この機能により、組織全体でパスワードレス認証の導入が容易になります。

認証変更共有ワークステーション課題

  • テストチームは、パスワードではなくトークンでログインするパスワードレスシステムの活用を検討する必要があります。
  • パスワードの代わりにトークンを使用すると、コンピュータが単一ユーザに限定されます。単一ユーザへの制限はワークステーション保護に重要ですが、ユーザが実験室のコンピュータを共有する場合に問題を引き起こします。このような場合に共有を許可できるようシステムを構成し、その際のセキュリティリスクを考慮する必要があります。 

セキュリティ操作性ためログイン手順更新

  • テスト手順を見直し、オペレーター間でログイン共有がある箇所を特定してください。
  • 可能な限り、各オペレーターがシステムに個別にログインするよう手順を更新してください。

Plutonセキュリティプロセッサ

PlutonはCPUに直接組み込まれたチップトゥクラウドのセキュリティ技術です。暗号化キー、認証情報、個人情報などの機密データをシステムの他の部分、さらにはファームウェアやオペレーティングシステムからも隔離することで、より強力な保護を提供するように設計されています。TPMのような独立チップではなくCPUに内蔵されているため、改ざんがさらに困難です。Pluton CPUはTPM 2.0デバイスとして機能します。

Pluton統合によるセキュリティ強化

  • エンドユーザは、システムがTPMチップまたはPlutonプロセッサのどちらを使用しているかによって影響を受けることはありません。システムはより安全になり、あるソフトウェアアプリケーションのメモリエラーを利用して別のソフトウェアアプリケーションからデータを取得するメモリの脆弱性から保護されます。Plutonはこのような攻撃から保護します。 

トラストアーキテクチャサポート

Windows 11はゼロトラストの基本原則に沿い、より高度なセキュリティ管理、ID保護、ハードウェアベースの防御を統合しています。明示的に検証し、最小権限のアクセスを使用し、侵害を想定します。 

テスト環境におけるセキュリティアーキテクチャ変化

  • ゼロトラストはユーザの検証頻度の増加を意味します。テストコードおよび手順を、使用者のより厳格な検証に対応できるよう設計する必要があります。 
  • セキュリティチームはテストシステム内の各コンポーネントをより詳細に検査します。ゼロトラストはシステムが安全とは限らないことを意味し、侵入を想定して各部分を保護する必要があります。  

安全開発手法採用

  • まだ導入していなければ、安全な開発フレームワークを採用して開発プロセスのベストプラクティスを実践してください。 

ライフサイクルおよびサポートに関する考慮事項

Microsoftは2025年10月14日にWindows 10のメインストリームサポート (GA) バージョンを終了するため、多くのIT部門がセキュリティ更新とコンプライアンス維持のためWindows 11に移行していま。

Windows 10サポート終了コンプライア圧力

  • Windows 11への移行は選択ではなく強制されることがあります。Windows 10システムの基本サポートを維持するため、更新方法を計画してください。
  • 多くの顧客(米国政府を含む)は、供給元がセキュリティ管理を満たすことを求めています。最も重要な管理の一つは、セキュリティ問題修正を提供するサポート付きソフトウェアのみを使用することです。MicrosoftがWindows 10のサポートを終了した後は、この要件を満たすために更新が必要となるかもしれません。

ITおよびセキュリティチームアップグレード計画調整する

 

  • ITおよびセキュリティチームと連携し、Windows 11展開の計画とスケジュールを把握して準備を整えてください。
  • 今後もNIソフトウェアリリースはWindows 10のLTSC (長期サポートチャンネル) バージョンで正式にサポートされます。OSサポート互換性はni.comにて文書化され、Windows 10のバージョンの違いを反映して更新されます。NIサポート対象オペレーティングシステムのロードマップ