システム通信のセキュリティレベルを変更

2024年8月20日

システム通信のセキュリティレベルを変更 Windows 8 でシステム通信のセキュリティレベルを変更するには、いくつかの設定を確認して調整する必要がある。

システム通信のセキュリティレベルを変更 Windows Defender

「Windows 8」に標準搭載されているウイルス&スパイウェア対策ソフト。Windows 7 ではスパイウェア対策に特化したソフトだったが、ウイルス対策ソフトである「Microsot Security Essentials」と機能が統合されたため、ウイルス対策横能も備えるようになった。機能面では、スパイウエアやウイルスの可能性が高いプログラムがインストールされそうになると警告を発する「リアルタイム保護」機能を備えているが、予期しない形で侵入を許す場合もある。そのためドライブのスキャンは定期的に実行する必要があるので覚えておこう。また、インターネット上ではパソコンから個人情報を盗み出したり、パソコンを壊したりするようなウイルスやスパイウエアの新種が日々ばらまかれている。「Windows Defender」を常に最新の状態にしておかなければならない。

スパイウエアやウイルスの検索
スキャンを実行してスパイウエアなどが見つかつた場合は画面の指示に従って除去する
定義ファイルの更新
ウイルスやスパイウェアの情報が記された定義ファイルは常に最新の状態にする必要がある
設定
悪意のあるプログラムがインストールされるのを防ぐため、リアルタイム保護の設定が行える

Windowsファイヤウォール

不正アクセスからパソコンを守る防壁となるのがファイアウォール。「Windows 8」 には「Windows ファイアウォール」が標準で搭載されており、パソコンから送受信されるデータはシステムが監視し、不正なアクセスがあればこれを遮断するようになっている。基本的にはユーザーから見えない部分で通信を行うソフトウエアを監視するものなので、ユーザーが許可を与えた上で送受信がなされるブラウザやメーラーが送受信するデータはブロックされない。そのため、Webサイト上に仕込まれていたり、メールに添付されていたりする悪意のあるプログラムの対策には別途「Windows Defender」が必要となる。また、正規のソフトウェアであってもバックグラウンドで通信を行うようなものは、ブロックされて使えない状態になることがある。その場合は、「Windowsファイアウォールを介したアプリまたは機能を許可」の設定で該当するソフトウェアの通信を許可する。

ドライブを暗号化

ドライブの暗号化や、アクセスに対するパスワード制限をすることでファイルやフォルダに第三者がアクセスできないようにする機能。システムドライブ、固定データドライブ、リムーバブルドライブに対して暗号化をすることができる。
ただし、システムドライブの暗号化については、TPMと呼ばれるセキュリティチップを搭載したパソコンでなければ使用できない。

ファイアウォールの設定を確認・変更する

  • 手順:
    1. スタートメニューから「コントロールパネル」を開く。
    2. 「システムとセキュリティ」を選択し、「Windowsファイアウォール」をクリックする。
    3. 左側のメニューから「通知設定の変更」を選び、ファイアウォールを有効にするかどうかを設定する。
    4. 通信を制限したい場合は、「詳細設定」をクリックして、インバウンドルールとアウトバウンドルールを確認し、必要に応じてルールを追加または変更する。

2. ネットワークプロファイルのセキュリティ設定を変更する

  • 手順:
    1. 「ネットワークと共有センター」を開く(コントロールパネルからアクセス可能)。
    2. 現在接続しているネットワークをクリックして、ネットワークプロパティを開く。
    3. ネットワークの場所を「パブリックネットワーク」に設定すると、システムが自動的にセキュリティを強化する。
    4. 必要に応じて、ファイルとプリンターの共有やネットワーク探索を無効にする。

3. インターネットオプションのセキュリティ設定を調整する

  • 手順:
    1. コントロールパネルから「インターネットオプション」を開く。
    2. 「セキュリティ」タブを選択し、ゾーンごとにセキュリティレベルを設定する(インターネット、ローカルイントラネット、信頼済みサイト、制限付きサイト)。
    3. 必要に応じて、「レベルのカスタマイズ」をクリックして、個別の設定を細かく調整する。

4. グループポリシーエディターを使用する(Windows 8 Pro/Enterprise)

  • 手順:
    1. 「Win + R」キーを押して「gpedit.msc」と入力し、グループポリシーエディターを開く。
    2. 「コンピューターの構成」→「Windowsの設定」→「セキュリティ設定」→「ローカルポリシー」→「セキュリティオプション」の順に展開する。
    3. システム通信に関連するポリシーを確認し、必要に応じて設定を変更する。

注意点

  • セキュリティ設定を変更する際は、システムの動作に影響を与える可能性があるため、慎重に行うことが重要だ。
  • 変更後は、通信が正常に行われるかをテストし、問題が発生しないか確認することを勧める。

Windows 8