【アールエムエム】
RMM(リモート監視管理) とは?
公開:
💡 管理者の目を、インターネット越しに届ける道具
ITシステム管理者がネットワーク越しにPCやサーバーをリモートで監視・操作するツール。正規の管理ソフトウェアが攻撃者に悪用される事例が増加している。
📌 このページのポイント
- 画面操作・ファイル転送・コマンド実行をリモートから一括管理できる
- DattoやITarianなど複数のRMMツールが企業で広く利用されている
- 正規ツールのためウイルス対策ソフトの許可リストに入ることが多い
- 攻撃者がバックドアとして悪用するLOTL攻撃の代表的なターゲット
RMMって何なの?よく攻撃の文脈で出てくるけど、怖いツールなの?
本来はすごく便利な正規ツールだよ。IT管理者が会社中のPCをリモートで一括管理するためのもので、DattoやITarianが有名だよ。「社員Aさんのパソコンが遅い」→管理者が画面を見ながらリモートで設定変更、みたいなことが会社にいなくてもできるんだ。
それは便利だけど、それが攻撃に使われるの?
どうやってインストールさせるの?
これがLOTL攻撃ってやつなの?
そうだよ。LOTL(Living-off-the-Land、土地の物で生きる)攻撃は、OSの標準コマンドや正規の商用ツールを悪用して攻撃することで、マルウェア検出を回避する手法だよ。RMMはその代表的なターゲットで、CISAやFBIも正規RMMツールの悪用に警戒するよう企業に呼びかけているんだ。
対策はどうすればいいの?
まとめ:ざっくりこれだけ覚えればOK!
「RMM」って出てきたら「IT管理者がネット越しにPCを操作するツール」と思えばだいたいOK!
📖 おまけ:英語の意味
「Remote Monitoring and Management」 = リモート監視管理
💬 「遠隔(Remote)」で「監視(Monitoring)」と「管理(Management)」を行うことから。企業のIT部門が数百台のPCを一元管理するために生まれたツールだよ。