【アールエムエム】

RMM(リモート監視管理) とは?

公開:
💡 管理者の目を、インターネット越しに届ける道具

ITシステム管理者がネットワーク越しにPCやサーバーをリモートで監視・操作するツール。正規の管理ソフトウェアが攻撃者に悪用される事例が増加している。

📌 このページのポイント
RMM(リモート監視管理)の仕組み IT管理者 RMM管理画面 📊 一括監視 🔧 リモート操作 RMMサーバー (クラウド中継) 社員A のPC RMMエージェント インストール済み 社員B のPC RMMエージェント インストール済み 操作命令 ⚠️ 攻撃者の悪用パターン 正規ツールのため検出困難 → フィッシングで被害者にインストールさせる → バックドアとして永続利用
RMMは正規の管理ツールだが、攻撃者に悪用されるリスクがある
ひよこ ひよこ
RMMって何なの?よく攻撃の文脈で出てくるけど、怖いツールなの?
ペンギン先生 ペンギン先生
本来はすごく便利な正規ツールだよ。IT管理者が会社中のPCをリモートで一括管理するためのもので、DattoやITarianが有名だよ。「社員Aさんのパソコンが遅い」→管理者が画面を見ながらリモートで設定変更、みたいなことが会社にいなくてもできるんだ。
ひよこ ひよこ
それは便利だけど、それが攻撃に使われるの?
ペンギン先生 ペンギン先生
問題はRMMが「一度インストールされると外部からの遠隔操作を許可する」機能を持っていることだよ。攻撃者が正規ユーザーを騙してRMMをインストールさせれば、そのPCに永続的なバックドアアクセスを確立できるんだ。しかも正規のソフトウェアだからウイルス対策ソフトが「許可リスト」に入れていることも多くて検出されにくい。
ひよこ ひよこ
どうやってインストールさせるの?
ペンギン先生 ペンギン先生
フィッシングメールや偽のソフトウェアアップデート通知を使うことが多いよ。「セキュリティソフトの更新が必要です」「会社のITヘルプデスクからのインストーラーです」と偽って送りつけるんだ。2026年のn8nウェブフック悪用事件では、DattoとITarianの偽インストーラーが使われたよ。
ひよこ ひよこ
これがLOTL攻撃ってやつなの?
ペンギン先生 ペンギン先生
そうだよ。LOTL(Living-off-the-Land、土地の物で生きる)攻撃は、OSの標準コマンドや正規の商用ツールを悪用して攻撃することで、マルウェア検出を回避する手法だよ。RMMはその代表的なターゲットで、CISAやFBIも正規RMMツールの悪用に警戒するよう企業に呼びかけているんだ。
ひよこ ひよこ
対策はどうすればいいの?
ペンギン先生 ペンギン先生
主な対策は3つだよ。①承認されていないRMMツールの新規インストールをエンドポイント保護でブロックする。②どのRMMツールが社内に存在するか棚卸しして、不審なものをすぐ検出できるようにする。③RMMツールを使う際はVPNや多要素認証で接続を保護する。「正規ツールだから安全」という思い込みをなくすことが大切だよ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「RMM」って出てきたら「IT管理者がネット越しにPCを操作するツール」と思えばだいたいOK!
📖 おまけ:英語の意味
「Remote Monitoring and Management」 = リモート監視管理
💬 「遠隔(Remote)」で「監視(Monitoring)」と「管理(Management)」を行うことから。企業のIT部門が数百台のPCを一元管理するために生まれたツールだよ。
← 用語集にもどる