安全なファイル共有を提供する「Azureファイル共有」の3つの新機能とは:Microsoft Azure最新機能フォローアップ(156)
インターネット経由でも安全なファイル共有を提供するサーバレスのAzureサービス「Azureファイル共有」に、「強化された暗号化アルゴリズム」「SMBマルチチャンネル」「予約購入」の3つの新機能が提供されました。
SMB暗号化でAES-128-GCMとAES-256-GCMに正式対応
Microsoft Azureのサービス「Azureファイル共有」は、Windows、Linux、macOSクライアントに同一のAzure仮想ネットワーク上ではSMB(Server Message Block)2.1/3.0/3.1.1、およびNFS(Network File System)の機能サブセットによるファイル共有を、インターネット経由ではSMB 3.0以降の「SMB暗号化」を必須とする安全なファイル共有への接続を提供する、サーバレスのファイル共有サービスです。また、AzureのStandardおよびPremiumストレージアカウント機能の一部でもあります。
Microsoftは2021年9月初め、Azureファイル共有のSMB暗号化において、これまでの「Windows 8」以降のSMB 3.0の「AES-128-CCM」に加え、「Windows 10」以降のSMB 3.1.1の「AES-128-GCM」、および「Windows Server 2022」と「Windows 11」のSMB 3.1.1に追加される「AES-256-GCM」に正式に対応したことを発表しました。
- General availability: Azure Files now supports SMB 3.1.1[英語](Microsoft Azure)
以下のドキュメントでは、AES-256-GCMへの対応はWindows 10 バージョン21H1からで、パフォーマンス上の理由により、既定ではAES-128-CCMまたはAES-128-GCMでネゴシエートが行われると説明されています。
- Azure FilesでのSMBファイル共有(Microsoft Docs)
一方、以下のドキュメントによると、Windows Server 2022とWindows 11からは「AES-256-GCM」と「AES-256-CCM」の暗号化スイートが導入され、高度な暗号化方法が自動的にネゴシエートされるか、「グループポリシー」で強制できると説明されています。
- SMBセキュリティ拡張機能(Microsoft Docs)
ただし、セキュリティとパフォーマンスの最適なバランスを実現するために、Windows Server 2022とWindows 11では、既定ではAES-128-CCMまたはAES-128-GCMでネゴシエートが行われるとも説明されています。
暗号化強度のネゴシエートの順番は、SMBサーバ(LAN Managerサーバ)およびSMBクライアント(Lanmanワークステーション)の以下のポリシー設定で調整できます。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 2023年3月に「仮想マシン(クラシック)」が終了、Azure Resource Managerにできるだけ早く移行を
Microsoftは、2023年3月1日にMicrosoft AzureのIaaSにおける「仮想マシン(クラシック)」の提供を終了します。まだ2年ありますが、もう2年しかないとも言えます。「仮想マシン(クラシック)」で複雑な環境を運用している場合は、テストや移行に時間を要するかもしれません。速やかに移行の検討を開始した方がよいでしょう。 - さよならPHP、WindowsでのPHPのサポートが「2022年11月28日」に完全終了
「PHP」は、古くから人気のあるWebアプリのためのスクリプト言語です。当初はLinux上のApache Webサーバと組み合わせて利用されることが多かったものの、Windowsの「IIS」でも古くからサポートされていました。2020年11月26日に最新バージョン「PHP 8.0」がリリースされましたが、Microsoftはこのバージョンをサポートする予定はありません。 - 2021年にサポートが終了するMicrosoft製品まとめ
前回(第90回)は、Windows 10とMicrosoft Office製品について、2021年以降のサポートライフサイクルを再確認しました。今回は視点を変えて、2021年内にサポートが終了するMicrosoftの製品/技術についてまとめます。 - 今使っているWindows/Officeは大丈夫? 2021年以降を見据えて、各バージョンのライフサイクルを再確認
新型コロナウイルス感染症(COVID-19)拡大の影響を大きく受けた2020年も残すところあとわずか。その影響はどうやら2021年も続きそうです。企業はテレワーク導入の推進を求められたこともあって、企業クライアントPCの更新管理やシステム更改に大きな影響を受けたことでしょう。Windows 10とMicrosoft Office製品について、現時点でのサポートライフサイクルを再確認し、2021年以降の計画に生かしましょう。