Macにセキュリティソフトは必要なのか?

市販のセキュリティソフトは使いたくない

MacでもWindowsでもセキュリティは大事です。MacだからWindowsに比べてウィルスが少ないからMacは対策しなくてもいいという時代ではなくなりました。

かといって、市販のセキュリティソフトを必ず導入しないといけないのか!というのも話が少し違うのだと思います。WindowsにしてもMacにしてもOSのセキュリティ機能がアップしており、市販のセキュリティソフトと変わらないところまで防御機能は上がっています。

そして市販のセキュリティソフトはいれることで他のソフトとぶつかったり、止めようとするとなかなかやめれなかったりするトラブルも多いので、できうることならばセキュリティは標準品で済ませたいです。

WindowsではDefenderがあってその機能が十分になっているので、Defenderを入れているで良いと思うのですが、Macはセキュリティソフト全体の名称が普及していないので、名前がもっと普及するといいですね。

未だに大企業の取引先から、使っているパソコンのウィルスソフト対策状況と導入されているソフト名を聞かれることがあります。XProtectです!と答えても、怪訝な顔をされることもありますしね。

Macのセキュリティ

ということでMacの標準のセキュリティ機能を見ていきましょう。

ウィルス対策は? → XProtect

市販のものをいれなくても XProtectが入ってます。マルウェアを検出・駆除する機能で、常に最新のマルウェア情報で更新され、Macを保護しています。

「マルウェア」は、コンピュータやユーザーに害を与える悪意のあるプログラムの総称です。

Macのセキュリティソフトのバージョン確認

N◯RTONとかなんとかバスターとかだとうざいくらいにセキュリティの警告や今スキャンしてますってことをアピールしてきますが、標準機能だと静かなものです。逆にちゃんとバージョンアップされているのか不安になることもあります。そのため、バージョンの確認方法です。

(1)このMacについてから

(2)システムレポートをみてみます。

(3)ソフトウェアのところのインストールをみると、Xprotectの種類とかバージョンのインストール履歴が並んでいますね。月2回くらいはバージョンアップしていますね。

さらに、Xprotect Payloads と、Xprotect PlistConfigDataに分かれてアップデートされています。

Xprotect Payloads は、macOSに搭載されているXProtectと呼ばれるアンチウイルスソフトウェアの一部です。悪意のあるソフトウェア潜在的に危険なソフトウェアを検出して隔離するために使用されます。いわゆるウィルス対策ソフトの本体という扱いでしょうか。

一方で、Xprotect PlistConfigDataは、名前の通り、ファイアウォール、Gatekeeper、XProtectなどのセキュリティ機能の設定を管理するようです。

Gatekeeper 〜怪しいソフトが入らないようにする門番

マルウェアの起動と実行の防止はApp Store、または公証と組み合わせたGatekeeperとAppleページには記載されています。外部からマルウェアが入るのはAppStoreを通してなので事前にAppleがチェックしているからWindowsやAndroidよりはセキュリティが高いと言えるでしょう。(ただ、今後はEUの独占禁止法違反で、Apple製品も脱獄許可しないといけない、ってのは自由で良さそうだし、セキュリティが心配そうで、どっちがいいんでしょうね。)この機能のことを、App Reviewという言い方をしています。

それ以外をGatekeeperが守ってくれるのです。

Gatekeeperは、アプリケーションのインストールを制御する機能で、Mac App Storeからダウンロードされたアプリケーション以外は、デフォルトでインストールできないようにしている機能です。(悪意のあるアプリケーションがMacにインストールされるのを防ぐため)

一方で、Xprotectは、リアルタイムでマルウェアを検出して駆除する機能で、常にバックグラウンドで動作し、既知のマルウェア潜在的に危険なソフトウェアを検出して隔離するソフトウェアです。

FileVaultでデータの暗号化

FileVaultは他人がログインパスワードを入力せずにデータの暗号化を解除したりデータにアクセスしたりできないようにする機能です。

Macのファイアウォール

ファイアウォールソフトに名前はついてなさそうですが、ファイアウォールのON OFFの設定があります。

OFFにすることはないでしょうが、オプションで個別アプリには許可できます。

オプションで許可しているアプリがいくつかありますね。自分で許可したはずですし、ネットワークをまたぐ機能があるので仕方ないですが、本当に許可してていいのかは、いつも不安にはなります。

Xmindには接続を許可する必要はない気がしてきました。取り消してみてちゃんと動くか確認してみます。

メールもしっかり守りたい

未だにマルウェア感染経路はメールが多いのではないかと思います。あやしいWebにアクセスして感染するより。そのためメールを守ることが大事になるのだろうと思います。市販のウィルスソフトもそのあたりを訴求しているサービスが多いと思います。

ですからメールソフトはインストール方を使わずにブラウザ上で使うほうが一段階安心度は上がると思います。◯utlookのメーラーで+市販ウィルス対策ソフトを使うより、Gmailのメーラーを使ったほうが怪しいURL付きメールや添付ファイル付きをもれなく迷惑メールフォルダに送ってくれます。

もちろんメールアドレスとしてGmailを使っている話ではなく、独自ドメインメールをGoogleWorkspace上で使って、メーラーはGメーラーということです。

このあたりからMac関係ない話になっていますね。

ブラウザも守りたい

 Safariも色々セキュリティ機能があるようですが、普段使っているのはChromeなので、Chromeのセキュリティが大丈夫かという観点は残りますね。特にパスワードを全部覚えちゃっていますしね。

そのため、1passwordを有料契約してパスワード管理をしています。ただ、Chromeと1passwordの両方が覚えている状態になっているので、まだ徹底しきれていないです。

はやくパスキーがすべてのアプリで使えるようになって、パスワードのない世界が来ればいいのにと思います。

そんなところで。

ーーーーーーーーーーーーーーーーーー

Macに標準以外のセキュリティが必要か生成AIに聞いてみた

Macの標準のセキュリティ対策について教えてください

Macには、以下のような標準のセキュリティ対策機能が搭載されています。

1. Gatekeeper

Gatekeeperは、Macにインストールできるアプリを制限する機能です。以下の2つのモードから選択できます。

  • App Storeと確認済みの開発者からのアプリのみ許可する: 最も安全な設定で、悪意のあるアプリがインストールされるリスクを大幅に減らせます。
  • App Storeからのアプリと不明な開発者からのアプリを許可する: より多くのアプリをインストールできますが、セキュリティリスクも高まります。

2. XProtect

XProtectは、Macにインストールされているマルウェアを検出・駆除する機能です。常に最新のマルウェア情報で更新され、Macを保護します。

3. FileVault

FileVaultは、Macのドライブ全体を暗号化する機能です。万が一Macが盗難・紛失しても、データが盗み見られるのを防ぎます。

4. ファイヤーウォール

ファイアウォールは、許可されていない通信を遮断することで、Macへの不正アクセスを防ぎます。

5. Safariのセキュリティ機能

Safariには、以下のようなセキュリティ機能が搭載されています。

  • ポップアップウィンドウのブロック: 不要なポップアップウィンドウを表示させません。
  • フィッシング対策: 偽のWebサイトを表示させないように警告します。
  • クロスサイトリクエストフォージェリ(CSRF)保護: 悪意のあるWebサイトによる不正な操作を防ぎます。
  • パスワードの自動保存: 安全なパスワードを生成し、すべてのデバイスで同期できます。

6. その他のセキュリティ対策

  • OSとアプリを常に最新の状態に保つ: 最新のセキュリティパッチが適用されます。
  • 信頼できる開発者からのアプリのみインストールする: 不明な開発者からのアプリはインストールしない。
  • 強力なパスワードを設定する: 推測されにくいパスワードを設定する。
  • 二段階認証を使用する: パスワードに加えて、別の認証要素を追加することで、セキュリティを強化する。

まとめ

Macは、標準で多くのセキュリティ対策機能が搭載されています。これらの機能を有効活用することで、Macを安全に利用することができます。

参考情報

Macに標準以外の市販のセキュリティソフトを導入する必要がありますか?

Macに市販のセキュリティソフトを導入する必要があるかどうかは、以下の状況によって異なります。

1. インターネットの利用状況

  • インターネットバンキングやクレジットカード決済など、重要な情報を扱う場合は、導入を検討することをおすすめします。
  • 怪しいサイトやファイルのダウンロードを頻繁に行う場合は、導入を検討することをおすすめします。

2. 使用するアプリの種類

  • オンラインゲームやファイル共有ソフトなど、脆弱性が発見されやすいアプリを使用する場合は、導入を検討することをおすすめします。

3. セキュリティ意識

  • セキュリティに関する知識や経験が少ない場合は、導入を検討することをおすすめします。

4. 標準搭載のセキュリティ機能

  • macOS Monterey以降であれば、標準搭載のセキュリティ機能が強化されています。

5. 予算

  • 市販のセキュリティソフトは、無料のものから有料のものまで様々です。

6. 動作速度

  • 市販のセキュリティソフトによっては、Macの動作速度が遅くなる場合があります。

導入を検討する際のポイント

  • 複数の製品を比較検討し、必要な機能や価格、動作速度などを考慮して選ぶ。
  • 信頼できるメーカーの製品を選ぶ。
  • 最新のバージョンを常に使用できるようにする。

まとめ

Macは標準で多くのセキュリティ対策機能が搭載されていますが、市販のセキュリティソフトを導入することで、さらにセキュリティレベルを向上させることができます。

導入するかどうかは、上記を参考に、自身の状況やニーズに合わせて判断することをおすすめします。

参考情報

そんなところで