• ホーム
  • Linuxサーバーにセキュリティソフトは必要?法人向けLinux対応ウイルス対策・EDRの比較と選び方|ウイルスバスター ビジネスセキュリティサービスは非対応【中小企業向け】

Linuxサーバーにセキュリティソフトは必要?法人向けLinux対応ウイルス対策・EDRの比較と選び方|ウイルスバスター ビジネスセキュリティサービスは非対応【中小企業向け】

Linuxサーバーを守る法人向けセキュリティソフト

「うちのWebサーバーやファイルサーバーはLinuxだから、ウイルス対策はいらないよね?」──中小企業のサーバー管理でよく聞く言葉です。

結論から言うと、業務で使っているLinuxサーバーには、セキュリティソフトが必要です。
Linuxは今や、Webサイト・NAS・クラウドのサーバー・社内システムの土台として当たり前に使われており、攻撃者にとっても「狙う価値のある場所」になっています。

さらに注意したいのが、普段PCに入れている製品がLinuxに対応していないケースです。
たとえば当社でも多くの会社にご案内しているウイルスバスター ビジネスセキュリティサービス(VBBSS)は、Linuxには対応していません。Linuxを守るには、Linuxに対応した別の製品を選ぶ必要があります。

結論を先にお伝えします。
・Linuxサーバーにもセキュリティソフトは必要です。「Linuxは安全」は、個人のデスクトップ利用の話です。
・ウイルスバスター ビジネスセキュリティサービスはLinux非対応です。トレンドマイクロでLinuxを守るなら Trend Vision One Endpoint Security の「サーバー向け(SWP)」を選びます。
・ほかに ESET Server Security、Microsoft Defender for Business servers、LANSCOPE サイバープロテクション(Aurora Protect) などがLinuxに対応しています。
・サポートが終わった古いLinux(CentOS 7など)が残っている会社は、とくに急いでください。

Linuxは安全だから、ウイルス対策はいらないのでは?

「Linuxはウイルスに感染しない」という話は、個人がパソコンとしてLinuxを使う場合に、狙われにくかった時代の名残です。会社のサーバーとして使うLinuxは、事情がまったく違います。

よくある思い込み 実際のところ
Linux向けのウイルスは存在しない ランサムウェア(データを暗号化して身代金を要求するウイルス)の多くの攻撃グループが、Linux版を用意しています。仮想化基盤(VMware ESXi)やNASを狙う例も増えています。
外から見えないサーバーだから大丈夫 社内のPCが1台感染すると、そこから社内ネットワークのLinuxサーバーへ侵入が広がります。
管理者がしっかりしているので大丈夫 2024年3月には、Linuxで広く使われる圧縮ソフト「XZ Utils」にバックドア(裏口)が仕込まれていたことが発覚しました(CVE-2024-3094・深刻度は最高の10.0)。管理者が正しく更新していても、配布元そのものが汚染されることがあります。
LinuxにはWindowsのウイルスは関係ない LinuxのファイルサーバーにWindows向けのウイルスが置かれたままになると、それを開いた社員のPCが感染します。Linux自身が感染しなくても、「感染を広げる中継地点」になってしまいます。

とくに中小企業で問題になるのは、Linuxサーバーの存在を把握している人が1人しかいない、または制作会社や前任者が作ったまま誰も触っていないというケースです。
更新が止まったLinuxサーバーは、攻撃者にとって最も入りやすい入口になります。

▶ 関連記事:仮想化基盤(VMware ESXi・Hyper-V)のセキュリティ対策はどこまで必要?

Linuxサーバーは、どんな攻撃を受けている?

攻撃の種類 何が起きるか 主な対策
SSHの総当たり攻撃 パスワードを総当たりで試され、管理者として乗っ取られる 鍵認証への切り替え・接続元の制限・ログイン失敗の遮断
Webアプリの脆弱性を突いた侵入 WordPressやプラグインの穴から侵入され、Webシェル(遠隔操作の仕掛け)を置かれる 更新・WAF・改ざん検知
ランサムウェア(Linux版) サーバーのデータや仮想マシンが暗号化され、業務が止まる EDR・バックアップの分離保管
暗号資産の不正採掘(マイニング) サーバーの処理能力を勝手に使われ、動作が遅くなる・クラウド費用が跳ね上がる ふるまい検知・CPU使用率の監視
ソフトの配布元の汚染 正規の更新に悪意あるコードが混ざる(XZ Utilsの例) ふるまい検知・EDRでの異常な通信の発見
Windows向けウイルスの中継 共有フォルダに置かれたウイルスを社員が開いて感染する ファイルのスキャン(オンアクセス検索)

一覧で分かるとおり、「パターンファイルでウイルスを見つける」だけで防げるのは一部です。
侵入された後の不審な動き(ふるまい)を見つける機能や、脆弱性(ソフトの弱点)を突く通信を止める機能があるかどうかで、守れる範囲が大きく変わります。

▶ 関連記事:Webサイト改ざんとは?報告が2倍に増えた2026年の手口と「自分では気づけない」理由

Linuxの標準機能や無料ソフトだけで守れる?

Linuxには、最初から使える守りの機能がいくつもあります。これらは費用ゼロなので必ず使うべきですが、それだけで会社のサーバーを守りきるのは難しいのが実情です。

標準機能・無料ソフト できること 足りないこと
SELinux/AppArmor プログラムが触れるファイルや操作を制限する 設定が難しく、無効化されたまま運用されていることが多い
firewalld/ufw(ファイアウォール) 不要な通信の入口を閉じる 許可した通信の中に紛れた攻撃は止められない
自動更新(dnf-automatic/unattended-upgrades) セキュリティ更新を自動で当てる 更新が出るまでの間は無防備。再起動が必要な更新は当たらないこともある
fail2ban ログイン失敗が続く接続元を自動で遮断する 正しいパスワードを盗まれていたら防げない
ClamAV(無料のウイルス対策) ウイルスをパターンで検出する ふるまい検知・EDR・管理画面がない。常駐させるとメモリを多く使う

無料のClamAVには注意点があります。
ClamAVは常駐させるとメモリを多く使うため、メモリの少ないサーバーでは、データベースなど本来の業務ソフトの動作に影響が出ることがあります。
また、どのサーバーで何が検出されたかを一覧で確認する管理画面がないため、台数が増えるほど「誰も結果を見ていない」状態になりがちです。

会社のLinuxサーバーでは、標準機能で入口を固めたうえで、法人向けのセキュリティソフトで「気づく」「止める」「記録する」を補う、という組み合わせが現実的です。

ウイルスバスター ビジネスセキュリティサービスは、Linuxに入れられる?

入れられません。ウイルスバスター ビジネスセキュリティサービス(VBBSS)の対応OSは、Windows・Windows Server・Mac・iOS・Androidで、Linuxは対象外です。

製品 Windows PC Mac Windows Server Linux
ウイルスバスター ビジネスセキュリティサービス(VBBSS) 〇 〇 〇 ×
Trend Vision One Endpoint Security(デスクトップ向け=SEP) 〇 〇 〇 ×
Trend Vision One Endpoint Security(サーバー向け=SWP) 〇 〇 〇 〇

トレンドマイクロでLinuxを守る場合は、Trend Vision One Endpoint Securityを使います。
ここで注意したいのは、同じ製品の中に「SEP(Standard Endpoint Protection=PC・基本サーバー向け)」と「SWP(Server & Workload Protection=サーバー・ワークロード向け)」の2種類のモジュールがあり、Linuxに対応しているのはSWPだけという点です。

「VBBSSをすでに使っているから、Linuxもそのうち入れられるだろう」は誤りです。
PCはVBBSSのまま、LinuxサーバーだけTrend Vision One Endpoint Security(SWP)を追加する、という組み合わせになります。管理画面が分かれる点も含めて、導入前に構成を決めておきましょう。

▶ 関連記事:ウイルスバスター ビジネスセキュリティサービス(VBBSS)とは?プラン・対応OS・料金とオンプレ版からの移行

Trend Vision OneのCore・Essentials・Proは、Linuxで何が違う?

Trend Vision One Endpoint Securityには Core・Essentials・Pro の3つのプランがあり、Linuxを守る場合はそれぞれのSWPを使います。
Linuxで使えるSWPの機能を、プラン別に並べます。

機能(SWP) Core Essentials Pro
向いている用途 基本的なサーバー 基本的なサーバー+EDR 重要なサーバー・ワークロード
不正プログラム対策(ふるまい検知・機械学習型検索) 〇 〇 〇
Webレピュテーション(危険なサイトへの通信を止める) 〇 〇 〇
ファイアウォール 〇 〇 〇
アプリケーションコントロール 〇 〇 〇
デバイスコントロール 〇 〇 〇
仮想環境の保護 〇 〇 〇
EDR/XDR(侵入後の記録と調査) —
(オプションで追加可)
〇 〇
IPS(OS)(OSの弱点を突く攻撃を止める=仮想パッチ) — — 〇
IPS(サーバーアプリケーション) — — 〇
変更監視(重要ファイルの改ざんを検知) — — 〇
セキュリティログ監視 — — 〇
DLP(情報漏えい対策) — — —
必要クレジット(1台・年) 45 65 300
料金の目安(1台・年/税別) 7,650円 11,050円 51,000円
詳細 詳細を見る 詳細を見る 詳細を見る

※料金はTrendAI Flexの1クレジット=170円(税別)で換算した目安です。機能の対応可否は契約形態や時期で変わることがあるため、見積り時に最新の情報をご確認ください。

Linuxサーバーで押さえておきたいのは次の3点です。

  • 「更新をすぐ当てられないサーバー」はProが候補。IPS(仮想パッチ)でOSやサーバーソフトの弱点を突く攻撃を止められるのはProだけです。業務システムの都合で更新を止めているLinuxサーバーでは効果が大きい機能です。
  • 改ざんに気づきたいWebサーバーもPro。変更監視とセキュリティログ監視はProのみです。
  • DLP(情報漏えい対策)はSWPにはありません。DLPはPC向け(SEP)の機能です。サーバーからの持ち出し対策は、アクセス権やログで別途考えます。

設定ひとつで「Pro」の料金になることがあります。
サーバー向けの初期設定のポリシーでは「推奨設定の継続的な検索」が有効になっていることがあり、そのまま使うとCoreで契約したつもりでもProの機能を使っていると判定され、1台あたりのクレジットが45から300に跳ね上がる場合があります。
導入時には、使う機能とポリシーの設定を必ずそろえてください。

▶ 関連記事:Trend Vision One(TrendAI)の価格はいくら?クレジット制の料金の決まり方と台数別の費用シミュレーション

Linuxサーバーを守る仕組み

ServerProtect for Linuxを使っている会社は、どうすればいい?

古くからトレンドマイクロ製品を使っている会社では、LinuxサーバーにServerProtect for Linuxが入っていることがあります。

項目 内容
新規販売の終了 2026年3月31日(ServerProtect for Linux ダウンロード版など)
すでに契約している会社 2026年3月31日までに購入・契約済みなら、4月以降も追加・更新が可能
トレンドマイクロが推奨する移行先 Trend Vision One Endpoint Security/Trend Vision One File Security
Deep Security とのセット品 後継のDeep Security製品は、ServerProtectを同梱しない仕様に変わる

更新は続けられますが、ServerProtectはウイルス対策が中心の製品で、ふるまい検知やEDR、仮想パッチまでは持っていません。
次の更新のタイミングで、Trend Vision One Endpoint Security(SWP)へ移すかどうかを判断するのが現実的です。

▶ 関連記事:Trend Micro Deep Securityとは?ServerProtectとの違いと後継Trend Vision Oneへの移行

▶ 関連記事:トレンドマイクロ製品のサポート終了はいつ?後継製品と移行先の一覧

Linuxに対応した法人向けセキュリティソフトは、どれを選べばいい?

当社で取り扱う製品を中心に、Linuxに対応した代表的な製品を並べます。

項目 Trend Vision One Endpoint Security(SWP) ESET Server Security Microsoft Defender for Business servers LANSCOPE サイバープロテクション(Aurora Protect)
提供元 トレンドマイクロ(日本) ESET(キヤノンMJが国内販売) マイクロソフト エムオーテックス(日本)
主な対応Linux 主要なディストリビューション Red Hat系・SUSE・Ubuntu など 主要なディストリビューション(x64/ARM64) Ubuntu LTS・SUSE・CentOS・Red Hat Enterprise Linux 等
得意なこと Windows・Mac・Linuxを1つの画面で管理。Proなら仮想パッチ・変更監視 軽い動作・国内サポート Microsoft 365と同じ画面で管理できる パターンファイル不要のAI検知。古いOSにも対応
EDR Essentials以上 上位製品と組み合わせ 〇 Aurora Focusを追加
料金の目安(1台) 年7,650円〜(Core) 年2万円前後〜 月約3米ドル〜 要見積り(PC向けは月500円〜)
向いている会社 トレンドマイクロで社内を統一したい Linuxサーバーを少ない費用で守りたい Microsoft 365 Business Premiumを使っている サポートが切れた古いLinuxが残っている
詳細 詳細を見る 詳細を見る Microsoft 365で完結 詳細を見る

※料金は税別・目安です。サーバー向けのライセンスは台数や契約年数で変わるため、最新の価格はお見積りでご確認ください。対応ディストリビューションとバージョンは各社の最新の動作環境をご確認ください。

このほか、EDRの専門製品であるCrowdStrikeやSentinelOneもLinuxに対応しています。
24時間の監視まで含めて任せたい場合の選択肢になります。

▶ 関連記事:法人向けサーバーセキュリティソフトの選び方|Windows/Linuxサーバーを守る製品比較と費用相場

サポートが終わった古いLinuxは、どう守る?

Linuxにもサポート期限があります。期限が切れると、弱点が見つかっても修正が配られません。

ディストリビューション 標準サポートの終了
CentOS 7 2024年6月30日(終了済み)
CentOS 8 2021年12月31日(終了済み)
Red Hat Enterprise Linux 7 2024年6月30日(以降は有償の延長サポート)
Ubuntu 20.04 LTS 2025年5月31日(以降は有償の延長保守)

業務システムの都合ですぐに入れ替えられない場合は、次の順番で守りを固めます。

  1. どのサーバーが古いLinuxかを一覧にする。OSのバージョン・用途・管理者・外部に公開しているかを書き出します。
  2. 外部からの入口を閉じる。不要なポートを閉じ、管理用のSSHは社内や特定の場所からだけ接続できるようにします。
  3. 古いOSに対応したセキュリティソフトを入れる。Aurora Protectのように古いLinuxに対応する製品や、Trend Vision One(Pro)の仮想パッチで、修正が出ない弱点への攻撃を止めます。
  4. バックアップをネットワークから切り離して取る。ランサムウェアに備え、サーバーから直接書き換えられない場所に保管します。
  5. 入れ替えの期限を決める。セキュリティソフトは「移行までの時間を買う」ための対策です。

▶ 関連記事:Windows Server 2016のサポート終了は2027年1月12日|移行までの守り方

Linux向けのセキュリティソフトは、何を基準に選ぶ?

  1. 自社のディストリビューションとバージョンに対応しているか。同じ「Linux」でも対応状況は製品ごとに違います。まず自社のサーバーのOSを一覧にしてから選びます。
  2. WindowsやMacと同じ画面で管理できるか。担当者が1〜2名の会社では、管理画面が分かれるだけで運用の手間が倍になります。
  3. サーバーに負担をかけないか。常駐させたときのメモリやCPUの使用量を、評価版で確認します。
  4. 更新できないサーバーを守る機能があるか。仮想パッチ(IPS)や古いOSへの対応が必要かを確認します。
  5. 侵入後に気づけるか。EDRや変更監視、ログの保管期間を確認します。見る人がいなければ監視つきのサービスを選びます。

LinuxサーバーとPCをまとめて守ると、費用はいくら?

PC30台・Linuxサーバー3台(うちWebサーバー1台)の会社を例に、年間の費用を試算します(税別・目安)。

構成 内訳 年間の目安
A:PCはVBBSS、LinuxはVision One(Core) VBBSS 30台×6,600円+Core 3台×7,650円 約221,000円
B:すべてVision One(Core)で統一 Core 33台×7,650円 約252,000円
C:Bのうち、Webサーバー1台だけPro Core 32台×7,650円+Pro 1台×51,000円 約296,000円

Aは最も安い組み合わせですが、PCとLinuxで管理画面が分かれます。
Bは少し費用が上がる代わりに、すべての端末とサーバーを1つの画面で確認できます。
外部に公開しているWebサーバーだけProにするCのように、重要度に応じてサーバーごとにプランを変えるのが、費用を抑えるコツです。

導入費用は補助金で抑えられる?

Linux対応のセキュリティソフトの利用料は、デジタル化・AI導入補助金の対象になり得ます。
通常枠は5万〜450万円で補助率は原則1/2(小規模事業者は最大4/5)、セキュリティ対策推進枠は5万〜150万円で補助率は小規模事業者2/3・中小企業1/2、サービス利用料は最大2年分が対象です。

補助金の注意点
・交付申請にはSECURITY ACTIONの宣言IDとGビズIDが必要です。
・交付決定前に発注・契約したものは対象外になります。
・サーバー本体などのハードウェアは対象にならない場合があります。対象や要件は年度・公募回ごとに変わるため、最新の公募要領の確認と専門家への相談をおすすめします。

▶ 関連記事:セキュリティ対策の費用は補助金で抑えられる?デジタル化・AI導入補助金2026の対象・補助率・申請の流れ

Linuxのセキュリティソフトに関するよくある質問

Q. 社員が使うLinuxのパソコンにも必要ですか?

A. 業務で使うなら必要です。ブラウザやメールから攻撃を受ける点はWindowsと同じです。ただしVBBSSは対象外なので、Linuxに対応した製品を選んでください。

Q. クラウド(AWS・Azure)上のLinuxサーバーも対象ですか?

A. 対象です。
クラウド事業者が守るのは設備や基盤までで、サーバーの中のOSやデータを守るのは利用する会社の責任です。
Trend Vision OneやDefenderはクラウド上のサーバーにも導入できます。

Q. 無料のClamAVではだめですか?

A. ウイルスの検出はできますが、ふるまい検知・EDR・管理画面がありません。検証用や小さなサーバーでの補助としては使えますが、業務の中心となるサーバーでは法人向け製品をおすすめします。

Q. セキュリティソフトを入れるとサーバーが重くなりませんか?

A. 常駐による負荷はゼロではありません。検索の対象から除外するフォルダを設定したり、評価版で1〜2週間試したりして、業務ソフトへの影響を確認してから本番に入れます。

Q. ServerProtect for Linuxはすぐに使えなくなりますか?

A. いいえ。2026年3月31日までに契約していれば、4月以降も追加・更新ができます。ただし機能が限られるため、次の更新時にVision Oneへの移行を検討してください。

Q. Linuxサーバーが何台あるか分からないのですが。

A. まず台数とOSの確認から始めましょう。IT資産管理ツールで社内の機器を一覧にすると、制作会社が作ったまま忘れられているサーバーが見つかることもあります。

▶ 関連記事:IT資産管理ツールの比較|法人向けおすすめ製品と費用相場・クラウド型の選び方

まとめ:Linuxサーバーも「守る対象」に入れて、対応製品を選ぶ

Linuxサーバーは、Webサイト・ファイル共有・業務システムの土台として、いまや攻撃者に狙われる場所です。
標準機能で入口を固めたうえで、Linuxに対応した法人向けのセキュリティソフトで「気づく」「止める」「記録する」を補いましょう。
とくに、ウイルスバスター ビジネスセキュリティサービスはLinuxに対応していないため、トレンドマイクロで統一したい会社は Trend Vision One Endpoint Security(SWP)を、Microsoft 365中心の会社はDefender for Business serversを、古いLinuxが残る会社はAurora Protectを軸に検討するのが近道です。

他社の製品も含めて横並びで比較して選びたい方は、法人向けセキュリティソフト7社一括比較もあわせてご覧ください。

この記事の対策に使える当社取扱製品

Trend Vision One Endpoint Security/TrendAI Flex(料金・機能) ESET(料金・機能)
LANSCOPE サイバープロテクション(料金・機能) CrowdStrike(料金・機能)
Linux対策を相談する