情報セキュリティにおけるネットワーキングとは?基礎知識とその重要性を解説
ネットワークとは、複数のコンピュータやその他のハードウェア機器を、専用のハードウェアとソフトウェアを用いて物理的または論理的に接続し、データの交換や協調動作を可能にした仕組みのことです。ネットワーキングは、Web技術やネットワーク技術の設計、構築、アップグレード、運用・管理といった一連のプロセス全体を指します。
ネットワークセキュリティとは何か
ネットワークセキュリティとは、コンピュータネットワークの基盤インフラに施される対策、不正アクセスからネットワークおよびネットワーク上のリソースを守るためにネットワーク管理者が採用するポリシー、そしてそれらの有効性を継続的に監視・分析する取り組みを組み合わせたものです。
より具体的には、ネットワークセキュリティとは、多種多様な脅威がネットワーク内に侵入したり拡散したりするのを防ぐことで、企業インフラの可用性と完全性を保護するための技術群の総称です。
ネットワークセキュリティアーキテクチャの構成
ネットワークセキュリティアーキテクチャは、ネットワークそのものを守るツール群と、その上で動作するソフトウェアによって構成されます。効果的なネットワークセキュリティのアプローチでは、拡張性と自動化を備えた複数の防御ライン(多層防御)を採用します。それぞれの防御層は、管理者が定めたセキュリティポリシーのグループを強制する役割を担います。
ネットワークセキュリティが重要な理由
ネットワークセキュリティは、組織がユーザーや従業員へ製品やサービスを提供する能力にとって不可欠な要素です。オンラインストアからエンタープライズアプリケーション、リモートデスクトップまで、ネットワーク上のアプリケーションとデータを保護することは、ビジネスの成長を推進するうえで重要であり、ましてや組織の評判を守るためには欠かせません。
さらに、効果的なネットワークセキュリティは、攻撃によるシステムダウンタイムを削減することで、ネットワークパフォーマンスの向上にもつながります。
ネットワークの規模に応じたセキュリティ要件の違い
コンピュータネットワークのセキュリティ管理のアプローチは、ネットワークの規模によって求められる要件が異なります。例えば、自宅の小規模オフィスであれば基本的なネットワークセキュリティで十分ですが、大企業では悪意ある攻撃からネットワークを守るために、高度なメンテナンス体制が必要となります。
ネットワーク管理者の役割と機密性の確保
ネットワーク管理者は、ネットワーク上の情報やアプリケーションへのアクセスを管理します。具体的には、権限を持つ人物に対してユーザーIDとパスワードを発行し、アクセス制御を行います。
プライバシー(機密性)とは、送信者と受信者の双方が通信内容の秘密保持を期待することを指します。送信されたメッセージは意図された受信者だけに届くべきであり、他のユーザーにとっては判読できないものでなければなりません。
暗号化の必要性
盗聴者がメッセージを傍受することを防ぐためには、送信者と受信者だけが内容を把握できる状態にする必要があります。そのため、メッセージを暗号化し、第三者に内容を読み取られないようにすることが求められます。この機密性の確保こそが、安全な通信を実現するための基本要素となっています。
ネットワーキングの本質は「情報共有」
ネットワーキングの最も重要な用途の一つは、情報の共有を可能にすることです。ネットワークが普及する以前、経理担当者が上司のために書類を作成する場合、PCで文書を作り、フロッピーディスクに保存して、それを手で持って上司のもとへ運び、上司が自分のPCのハードディスクにデータを移す必要がありました。
このような「靴を使ったネットワーク」は、スニーカーネット(Sneakernet)として知られています。今では想像しがたい光景ですが、この逸話は、ネットワークがもたらした業務効率化の大きさを物語る好例といえるでしょう。
-
情報セキュリティにおけるセキュリティモデルとは?基本概念と役割を解説
セキュリティモデルとは何かセキュリティモデルとは、セキュリティポリシーを特定し、適用するために用いられるコンピュータモデルです。事前に特定の形式を必要とせず、アクセス権限モデルや計算モデル、計算処理モデルなどを基盤として構築することができます。セキュリティモデルは、セキュリティポリシーが策定されるための枠組み(構造)です。このポリシーの策定は、特定の状況や個別のポリシーインスタンスに応じて行われます。セキュリティポリシーは認証を基盤としますが、その設計はセキュリティモデルの枠組みの中で行われます。セキュリティポリシーとの関係セキュリティポリシーは、データへのアクセス方法、必要なセキュリティレベ
-
情報セキュリティメトリクスとは?測定値との違いや活用メリットを解説
情報セキュリティメトリクスとは、特定の情報セキュリティプロセスの状態を追跡・確認するために用いられる指標(尺度)のことです。メトリクスは、定量化可能な手順に基づいた評価体系として定義されます。 メトリクスと測定値(Measurement)の違い 測定値は、特定の個別要素についてある時点での状態を示す「一点のスナップショット」です。一方、メトリクスは、時間をかけて取得した複数の測定値を、あらかじめ定めた基準値(ベースライン)と比較することで導き出される結果です。 測定値は単純なカウントによって得られる客観的な生データであるのに対し、メトリクスはそのデータを分析して作成されるものであり、客観的な