説明 企業 IM ソリューションのみを許可することは、未承認または悪意のある IM アプリケーションがネットワークにアクセスしてシステムがマルウェアに感染するのを防ぐことができるため、IM システムに関連するマルウェア リスクを軽減するための最良の制御です。企業 IM ソリューションでは、暗号化、認証、ログ記録などのセキュリティ ポリシーと標準を強制して、マルウェア攻撃から IM システムを保護することもできます。IM の添付ファイルのブロック、外部 IM トラフィックのブロック、IM トラフィックの暗号化もマルウェア リスクを軽減するための制御として考えられますが、企業 IM ソリューションのみを許可するほど効果的ではありません。参考文献: CISA レビューマニュアル (デジタル版)、第 5 章、セクション 5.4.4