要約:
30 年以上の勤務経験を持つマイクロソフトの上級エンジニアは最近、同じ Windows コンピュータ上で 2 つのリアルタイム ウイルス対策ソフトウェアを同時に実行しないようにユーザーに注意を喚起しました。 2 層のセキュリティ保護のように見えるものは、実際には逆効果である可能性があります。システムリソースの消費が増加するだけでなく、セキュリティソフトウェアが相互に判断を誤ったり、システム障害を引き起こす可能性もあります。

Microsoft のシニア エンジニア、Raymond Chen は最近、Microsoft の公式テクノロジー ブログ The Old New Thing で Windows 11 エンタープライズ環境におけるトラブルシューティングの事例を共有しました。エンタープライズ サポート チームの同僚は、顧客のコンピュータの複雑なシステム障害を調査しているときに、最終的に、システムにインストールされている 2 つのマルウェア対策ソフトウェアが問題の原因であることを発見しました。
このインシデントでは、2 つのセキュリティ ソフトウェアがそれぞれシステム関数の呼び出しパスを変更する技術を使用していました。一方のソフトウェアが、自分が引き継いだシステム機能を別のソフトウェアが呼び出したことを発見すると、相手の関連プロセスを不審なオブジェクトとみなし、隔離を試みます。同時に、別のソフトウェアも前者に対して同様の措置を講じました。
その結果、もともとコンピュータのセキュリティを保護するために設計された 2 つのソフトウェア プログラムが互いに干渉し始め、相手が使用しているプロセスを分離しようとすることさえあり、最終的にシステム内に混乱を引き起こしました。
チェン氏は、この現象を鮮やかな比喩を使って説明しました。お互いに面識のない 2 つの警備会社が、同じ建物内で同時に巡回するように手配されています。双方が相手の存在を知らなければ、相手を侵入者とみなしてしまう可能性があります。運が良ければ、疑わしい状況のみを報告するでしょう。状況が複雑になった場合には、相手方が通常の業務を遂行するのを妨げるために直接行動を起こす可能性があります。
一般のユーザーにとって、この問題を見つけるのは簡単ではありません。 2 つのウイルス対策ソフトウェアが正常に動作しているように見えても、バックグラウンドでは同じバッチのファイル、プロセス、システム操作を同時に監視している可能性があります。あるソフトウェアが別のソフトウェアによる特定のアクションの実行を阻止しようとすると、最終的にはシステムが保護されるのではなく、システムの通常の動作が中断される可能性があります。
問題はプロセスを相互に分離するだけにとどまりません。 Chen 氏は、一部のサードパーティ製マルウェア対策ソフトウェアは、いわゆるシステム関数転送テクノロジを使用していると指摘しました。これは、プログラムによって最初に呼び出されたシステム関数が、セキュリティ ソフトウェア自体の処理コードに転送されることを意味します。
ファイル アクセスやプロセスの起動などの潜在的に危険な動作を監視するには、セキュリティ ソフトウェアをオペレーティング システムの奥深くに組み込む必要があるため、このアプローチ自体に必ずしも問題があるわけではありません。ただし、複数のセキュリティ ソフトウェアが同様のテクノロジーを同時に使用すると、それらの間で複雑な呼び出し関係が発生する可能性があります。
たとえば、あるソフトウェアが特定のシステム関数を呼び出すとき、実際に実行されるのは、別のソフトウェアによって挿入されたコードです。後者は、その呼び出しが危険であると判断し、操作を阻止しようとする可能性があります。このプロセスが他の変更されたシステム機能を再びトリガーすると、連鎖反応が発生する可能性があります。
Chen 氏は、この種の干渉はセキュリティ ソフトウェアの判断ミスを引き起こす可能性があるだけでなく、プログラムのフリーズ、システムの応答の遅延、その他の診断が難しい問題を引き起こす可能性があると指摘しました。ユーザーは、障害の原因が Windows アップデート、アプリケーションの欠陥、またはハードウェアの問題であると誤って信じている可能性がありますが、実際には、根本的な原因は複数のセキュリティ ソフトウェア間の競合です。
パフォーマンスの低下は、複数のウイルス対策ソフトウェアを同時に実行する場合の一般的なリスクでもあります。リアルタイム保護ソフトウェアでは、ファイルの読み取り、書き込み、ダウンロード、実行動作を継続的に検査する必要があります。 2 つのソフトウェアが同じ操作のバッチを同時に監視すると、プロセッサ、メモリ、ディスク リソースが繰り返し消費される可能性があります。
Windows に付属の Microsoft Defender にも、特定のシステム リソースが必要です。場合によっては、マルウェア対策サービスが CPU リソースを大量に消費していることにユーザーが気づくことがあります。別のリアルタイムウイルス対策ソフトウェアを追加すると、システムの負荷がさらに増大し、ファイル操作やアプリケーションの起動、全体的な応答速度に影響が出る可能性があります。
この種の問題は、エンタープライズ環境では特に厄介です。企業のコンピュータは通常、大量のビジネス ソフトウェアを実行し、集中管理ポリシーの対象となります。 2 つのセキュリティ製品が競合すると、管理者はオペレーティング システム自体のトラブルシューティングを行うだけでなく、セキュリティ ソフトウェアのログ、分離記録、およびシステム関数呼び出しをチェックして、障害の本当の原因を見つける必要があります。
一般の家庭ユーザーにとって、問題がどこにあるのかを判断することはさらに困難です。コンピュータが突然フリーズしたり、プログラムが起動できなくなったり、システムに異常が発生した場合、ユーザーは 2 つのセキュリティ ソフトウェアがバックグラウンドで相互に干渉しているとは考えず、Windows アップデートやハードウェアの老朽化のせいだと考えがちです。
Chen 氏は、そのため、セキュリティを向上させるための簡単な方法として、ウイルス対策ソフトウェアをさらにインストールしないようにアドバイスしています。複数のリアルタイム保護エンジンでシステムを同時に監視するのではなく、信頼できるセキュリティ製品を選択し、それが正しく最新の状態で機能していることを確認してください。
Microsoft は実際、この問題に関して明確な提案を行っています。 Microsoft の公式サポート文書によると、同社はユーザーが複数のリアルタイム ウイルス対策ソフトウェアまたはスパイウェア対策ソフトウェアを同時に実行することを推奨していません。これは、コンピュータのパフォーマンスに影響を与えたり、ソフトウェアのインストールや更新でエラーが発生する可能性があるためです。
Windows 11 にはすでに Microsoft Defender ウイルス対策が組み込まれており、Windows セキュリティ センターを通じて複数のセキュリティ機能が統合されています。従来のウイルスやマルウェアの検出に加え、このシステムは、危険な Web サイト、ダウンロードされたコンテンツ、アプリケーションの特定を支援する Microsoft Defender SmartScreen も提供します。一部のデバイスは、インテリジェント アプリケーション コントロールなどの機能もサポートしています。
Windows セキュリティには、ランサムウェアや望ましくない可能性のあるアプリケーションに対する保護オプションも含まれています。システムを最新の状態に保ち、デフォルトのセキュリティ設定を有効にし、ソフトウェアを慎重にダウンロードして実行する一般のユーザーにとって、これらの機能はすでに日常のセキュリティ リスクの多くをカバーできます。
Microsoft は、2026 年 4 月にリリースされたサポート文書の中で、Windows 11 に組み込まれているセキュリティ機能は、通常、ほとんどのユーザーの日常的なニーズを満たすのに十分であるとさらに強調しました。この文書では、Microsoft Defender が 2026 年の優れたウイルス対策ソリューションであると説明されており、リアルタイムウイルス対策ソフトウェアを追加インストールすると、リソースの消費と互換性の問題が増加する可能性があると記載されています。
ただし、Microsoft はその後このドキュメントを削除し、2026 年 6 月に同様の推奨コンテンツの公開を停止しました。Microsoft はこの変更の詳細な理由を公式に説明していないため、Microsoft Defender の実際の保護機能についての判断が変更されたと結論付けることはできません。
実際の保護パフォーマンスから判断すると、Microsoft Defender は以前のバージョンの Windows Defender とはすでに異なります。近年、この製品にはクラウド脅威の検出、動作分析、その他のセキュリティ機能が追加され続けています。独立したテスト機関 AV-TEST による評価でも、Microsoft Defender が複数のテスト プロジェクトで高い保護スコアを達成したことが示されています。
もちろん、これはサードパーティのウイルス対策ソフトウェアに価値がないという意味ではありません。さまざまなセキュリティ製品が、追加のネットワーク保護、ペアレンタル コントロール、プライバシー保護、ID モニタリング、またはマルチデバイス管理機能を提供する場合があります。特定のニーズを持つユーザーにとって、サードパーティのセキュリティ スイートを選択することは依然として合理的です。
重要なのは、ユーザーは追加のセキュリティ機能とリアルタイムのウイルス対策エンジンの再実行を区別する必要があるということです。 VPN、ID 監視、またはペアレンタル コントロールを含むソフトウェアをインストールする場合、2 つのリアルタイム ウイルス スキャン エンジンを同時に動作させる必要はありません。ユーザーは、ニーズに合ったセキュリティ製品を選択し、Windows が通常のメカニズムに従ってリアルタイムの保護ステータスを管理できるようにする必要があります。
サードパーティのウイルス対策ソフトウェアをインストールしている Windows 11 ユーザーの場合は、通常、不要になった他のリアルタイム保護製品をアンインストールし、Windows セキュリティ センターが現在使用しているセキュリティ ソフトウェアを正しく識別できることを確認する必要があります。通常の状況では、互換性のあるサードパーティのウイルス対策ソフトウェアがリアルタイム保護を引き継ぐと、Microsoft Defender ウイルス対策は 2 つのリアルタイム エンジン間の直接の競合を避けるために、それに応じて実行ステータスを調整します。
ユーザーが 2 回目のセキュリティ チェックを時々実行するだけであれば、必ずしも 2 回目のリアルタイム ウイルス対策ソフトウェアを長期間インストールする必要はありません。 Microsoft Safety Scanner や Microsoft Defender Offline など、Microsoft が提供するオンデマンド スキャン ツールは、別のリアルタイム保護製品と同時に実行することなく、必要に応じてチェックを実行できます。
より高度なセキュリティ要件を持つ企業ユーザーの場合、複数の防御層を展開することは依然として意味がありますが、これは通常、単に複数のリアルタイムウイルス対策エンジンをコンピュータに重ね合わせるのではなく、設計および検証されたセキュリティ アーキテクチャを通じて実現する必要があります。ファイアウォール、端末検出および応答システム、アプリケーション制御、システム更新およびバックアップなどの対策により、さまざまなレベルで保護機能を向上させることができます。
この失敗例は、ネットワーク セキュリティとは、セキュリティ ソフトウェアが多ければ多いほど良いというものではないことを改めて示しています。効果的な保護には、コンポーネントが連携して動作し、異常が発生したときにそれを明確に診断して管理する必要があります。
ほとんどの Windows 11 ホーム ユーザーにとって、システムとアプリケーションを最新の状態に保ち、Microsoft Defender と関連する既定のセキュリティ機能を有効にし、未知のダウンロードを慎重に処理し、信頼できるバックアップ ソリューションを使用することは、通常、2 つのリアルタイムウイルス対策ソフトウェアを同時に実行するより合理的です。
サードパーティのセキュリティ製品が本当に必要な場合、ユーザーは、それが Microsoft 独自のソフトウェアではないという理由だけでそれを拒否する必要はありません。本当に重要なのは、ニーズに合った製品を選択し、機能の不必要な重複を避け、セキュリティ ソフトウェアが互いに競合しないようにすることです。
最終的に、ウイルス対策ソフトウェアの目標は、悪意のあるプログラムがシステムに損害を与えるのを阻止することであり、異なる保護エンジンが制御を巡って互いに争うことではありません。レイモンド・チェン氏が強調したように、互いに理解できない複数のセキュリティ ソフトウェアを同じコンピュータ上で同時に動作させると、予期せぬトラブルが発生する可能性があります。一般のユーザーにとって、安定したタイムリーな更新と合理的な構成の保護システムを確立することは、単にウイルス対策ソフトウェアの数を増やすことよりもはるかに重要です。
コメント