「仮想化」と「信頼できるハードウェア」で挑むランサムウェア対策~HPがガートナー セキュリティ&リスク・マネジメント サミット 2026に出展~
2026-10-09
2026年7月22日から24日までの3日間、グランドニッコー東京 台場にてガートナージャパンの年次セキュリティイベント「ガートナー セキュリティ&リスク・マネジメント サミット 2026」が開催された。昨年に続きHPは同イベントに参加し、PCメーカーかつセキュリティソリューションベンダーという独自の立ち位置から、その存在感をアピールした。本稿では、3日間の出展の様子をレポートする。
独自MDMの「HP Wolf Connect」と仮想化/隔離によるセキュリティソフトウェア「HP Sure Click Enterprise」に注目
ガートナー セキュリティ&リスク・マネジメント サミットは、毎年同時期に開催される、企業のキーパーソン向けのセキュリティイベントである。今年は、「総力を結集してAIと歩む:より賢く、より速く、より強く」をテーマに、国内外のガートナーのアナリストやソリューションプロバイダーによるセッション、ブースコーナーでの最新のソリューションの展示などが行われた。
今回HPのブースでは、HP独自のMDM(モバイルデバイス管理)ソリューション「HP Protect and Trace with Wolf Connect」(以下、HP Wolf Connect)と、仮想化の隔離技術を用いたPC向けセキュリティソリューションの「HP Sure Click Enterprise」(以下、Sure Click)、そして同じく仮想化技術によりネットワークアクセスを分離する「HP Sure Access Enterprise」(以下、HP Sure Access)を出展した。
HP Wolf Connectは、PCの電源がオフでインターネットにつながれていない状態でも、「探す」「PCをロックする」「データ消去する」という操作をリモート環境から命令できる独自のMDMソリューションである。日本のほかに海外約80か国・地域において、LTE Cat-M通信を通じリアルタイムで遠隔操作が可能なため、重要情報が入ったデバイスの紛失・盗難が発覚した際に、日本から即座に対処できるという特長を持つ。
HP Sure Clickは、マイクロ仮想マシン(VM)を活用したネットワーク分離ソリューションだ。インターネット経由でダウンロードしたファイルは必ずマイクロVM上で開く仕組みのため、感染ファイルを開いてしまってもランサムウェアはVM外に出られず、ファイルを閉じるだけで対策も済む。危険なサイトにアクセスしても、セキュアブラウザー機能によって情報の窃取を防ぐことが可能だ。ほかの仮想ソリューションと比較して軽量なため、PCの動作が重くなるようなこともない。米国防総省の5万台導入をはじめ、国内でも自治体・民間企業で幅広い導入実績を誇る。
ブースで説明を担当した日本HP セキュリティエバンジェリストの木下和紀 エドワルドは、印象的なやり取りについて次のように話している。
「HP Wolf Connectについては、有名なMDM製品を導入しているので大丈夫というお客様に、『電源が入っていないと使えませんよね』と指摘したらハッとした表情を見せ、そこから一気に興味を持っていただけました。HP Sure Clickについては、『導入も操作も簡単なので、情報を守る際のプライオリティが高い経営層やマネジメント層の環境を守るのに適している』『ゼロデイ攻撃の脆弱性対応に最適だ』などの声を頂きました」
有効なランサムウェア対策手法をセッションで紹介
また最終日のシアターセッションに木下氏が登壇し、昨今猛威を振るうランサムウェア対策として、ハードウェアとOSの両側から対策することの重要性を訴求した。セッションでは、ここ1年間の攻撃手法を振り返りつつ、国内外の有名企業3社の事例を踏まえて攻撃手法のトレンドを解説。具体的な手法として、以下の3点を挙げた。
- 「インフォスティーラー」による認証情報の奪取
- 正規の認証情報と標的のシステムに組み込まれた正規ツールを悪用する「LoTL(Living off The Land)」による高度な侵入
- OSの深部(カーネル空間)を浸食してウイルス対策ソフトやEDRを無効化する「BYOVD(Bring Your Own Vulnerable Driver)」
その上で、「日本に対してはその3つを組み合わせた攻撃が有効だと考えられていて、継続して攻撃が仕掛けられています」と警鐘を鳴らした。
それに対する防御策として木下氏は、「仮想化」と「信頼できるハードウェア」という2つの面から守っていく必要があると説いた。ちなみにHPのソリューションでは、OSレイヤーに対するインフォスティーラーとLoTL攻撃に対しては、前述した「HP Sure Click」による仮想化での対応が可能であり、それより低レイヤーのBYOVD攻撃に対しては、起動時にBIOSが改ざんされていないかを確認し、ファームウェアに改ざんが検知された場合には自律的に復旧して正常にブートさせる「HP Sure Start」によって対策が可能だ。HP Sure StartはHPの法人向けPCに搭載されているセキュリティ機能の1つとなっている。
木下氏はそのほかにも社内で行うべき対策として、「パスワードポリシーを考え直す」「セッションやCookieの有効期限を変える」などを提示し、「アカウント情報が取られてしまうことを前提に従来のサイバーセキュリティの在り方を考え直すべきです」と聴衆に訴えた。
セッション終了後に木下氏は、「今回のイベントでは皆様しっかりと内容を理解されている印象で、ハードとOS上の両面で対策を講じないといけないというメッセージはしっかりと伝わったと思います。セッションの終了時間がイベント終了の間近だったため時間的な制約があったにもかかわらず、多くの方がその後ブースに訪れてくれました。わざわざ『セッションの内容が良かった』と伝えに来てくれた方もいました」と手ごたえを語った。
PCとソリューションでセキュリティを強化するHPのアプローチ
今回のイベント出展について、木下氏は次のように総括する。「前回の出展時には『PCメーカーのHPがセキュリティソリューションを提供していることを知らなかった』というお客様が多かったのですが、昨年度の出展とこの1年間のマーケティング活動を通じて、当社のソリューションを目指してブースを訪れてくれるお客様が増えました。併せてイベント来場者の属性としてセキュリティの専任担当者の方やテクノロジーに精通している方が多い中で、世の中の攻撃手法が進化したことで、それらの脅威に効果的に対応できる当社のソリューションの価値がより伝わるようになったのかなという印象も受けました」と振り返る。
PCとソリューションの両面からサイバーセキュリティ対策を強化できることが、HPの強みである。これまで外部からはハードウェア視点で評価されることが多かったが、ここにきてセキュリティソリューションベンダーとしての評価も高まっているようだ。その中で、今回ブースにはAIのさらなる普及や量子コンピューターを意識し、耐量子計算機暗号(PQC)に対応したHPのセキュリティマイクロプロセッサーについて話を聞きに来る参加者もいた。木下氏は「まだ関心を持つ方は少ないものの、話題性は着実に高まっている分野であり、特に金融業のお客様には訴求力があるはず」と、今後さらに発信していきたい考えを示した。
今後もHPは、国内のセキュリティ関連イベントに参加していく。興味があるセキュリティ担当者はぜひブースを訪れて担当者と直接話をし、自社の対策強化につなげていただきたい。
なお、今回来場できなかった方や、講演の内容をあらためて振り返りたい方のために、講演資料を特別公開する。
記事では紹介しきれなかった詳細な解説も盛り込まれているので、ぜひ社内での検討や勉強会などに活用していただきたい。
次回のSecurityイベントはこちら
イベント名:Security Days Fall 2026 Tokyo
URL:Security Days Fall 2026 Tokyo 公式サイト
会期:2026年10月21日(水)~10月23日(金)
場所:【東京会場】TAKANAWA GATEWAY Convention Center(B2F・B1F)
〒108-0074 東京都港区高輪2-21-2 THE LINKPILLAR 1 SOUTH B2F & B1F
参加費:展示会・セミナーともに無料(来場登録制)
※GARTNERは、Gartner Inc.または関連会社の米国およびその他の国における登録商標およびサービスマークであり、同社の許可に基づいて使用しています。All rights reserved.
※このコンテンツには日本HPの公式見解を示さないものが一部含まれます。また、日本HPのサポート範囲に含まれない内容や、日本HPが推奨する使い方ではないケースが含まれている可能性があります。また、コンテンツ中の固有名詞は、一般に各社の商標または登録商標ですが、必ずしも「™」や「®」といった商標表示が付記されていません。
HP Wolf Security
「HP Wolf Security」は、企業をサイバー攻撃から守るために設計されたハードウェア、ソフトウェア、サービスで構成される高度で包括的なエンドポイントセキュリティです。
詳細はこちら※GARTNER is a trademark of Gartner, Inc. and its affiliates.
HPは、ビジネスに Windows 11 Pro をお勧めします。
Windows 11 は、AIを活用するための理想的なプラットフォームを提供し、作業の迅速化や創造性の向上をサポートします。ユーザーは、 Windows 11 のCopilotや様々な機能を活用することで、アプリケーションやドキュメントを横断してワークフローを効率化し、生産性を高めることができます。
組織において Windows 11 を導入することで、セキュリティが強化され、生産性とコラボレーションが向上し、より直感的でパーソナライズされた体験が可能になります。セキュリティインシデントの削減、ワークフローとコラボレーションの加速、セキュリティチームとITチームの生産性向上などが期待できる Windows 11 へのアップグレードは、長期的に経済的な選択です。旧 Windows OSをご利用の場合は、AIの力を活用しビジネスをさらに前進させるために、Windows 11 の導入をご検討ください。
ハイブリッドワークに最適化された、Windows 11 Pro+HP ビジネスPC
ハイブリッドなワークプレイス向けに設計された Windows 11 Pro は、さらに効率的、シームレス、安全に働くために必要なビジネス機能と管理機能があります。HPのビジネスPCに搭載しているHP独自機能は Windows 11 で強化された機能を補完し、利便性と生産性を高めます。
詳細はこちら

