-
セキュリティ測定の側面とは?押さえておきたい5つの重要ポイント
セキュリティメトリクス(指標)とは、定量化可能な手順に基づいて構築された評価体系のことです。有用なメトリクスは、データの機密性保護といったセキュリティ目標がどの程度達成されているかを示すものであり、組織全体のセキュリティプログラムを強化するための施策立案を後押しします。ここでいうプライバシーとは、個人情報などの私的な情報へのアクセスを、自分自身でコントロールすることとして説明できます。セキュリティメトリクスは、セキュリティ管理者にとって非常に有効なツールです。保護プログラムの各要素がどれほど効果を発揮しているか、特定のシステム・製品・プロセスがどの程度安全であるか、さらに組織内の担当者や部門が
-
モバイルデータベースセキュリティとは?情報セキュリティの観点から徹底解説
モバイルデータベースとは、スマートフォンやタブレットなどのモバイルコンピューティングデバイスから、移動体通信ネットワークを介してアクセスできるデータベースのことです。クライアントとサーバーは無線接続で結ばれており、接続が不安定になったり切断されたりすることを前提とした設計が求められます。そのため、頻繁に利用するデータやトランザクションをキャッシュとして端末側に保持し、通信障害によってデータが失われることを防ぐ仕組みが一般的に採用されています。 モバイルデータベースの基本概要 データベースとは、データを構造的に整理・管理するための仕組みです。連絡先リスト、価格データ、移動距離の記録など、さまざま
-
モバイルデータベースシステムのセキュリティ戦略とは?押さえるべき5つの対策
モバイルデータベースシステムには、情報セキュリティを確保するためのさまざまな戦略があります。本記事では、代表的な5つのセキュリティ対策について詳しく解説します。 1. 認証メカニズムの強化 不正な端末によるなりすましアクセスを防ぎ、バックエンドの情報が破壊されるリスクを回避するためには、本人認証が不可欠です。特に、モバイルユーザーとサービスデータベースが同期処理を行う際には、確実な認証が求められます。 モバイルユーザーが接続・切断する際には、モバイルデータベース側で本人確認を実施する必要があります。ユーザーはユーザー名とパスワードを入力し、認証に成功した後で初めて、ローカルキャッシュへの照会や
-
情報セキュリティにおけるデータベースセキュリティの主要な手法とは?
モバイル環境とデータベースを組み合わせたシステムでは、機密データを守るために多層的なセキュリティ対策が不可欠です。ここでは、実務で広く採用されている代表的なデータベースセキュリティの手法を6つ紹介します。 1. 安全なネットワーク接続 モバイルデータベースとメインデータベースは、定期的に同期(シンクロナイズ)を行う必要があります。この同期処理は、モバイルデータベースのシステムソフトウェアによって実行され、HTTPプロトコルを介して実装されます。通信経路そのものを安全に設計することが、データベースセキュリティの第一歩となります。 2. ローカルデータベースの暗号化 モバイルデバイス上のローカ
-
分散型セキュリティマネージャに基づくマルチレベルセキュリティの主な課題とは?
分散型セキュリティマネージャに基づくマルチレベルセキュリティの主な課題分散型セキュリティマネージャを基盤としたマルチレベルセキュリティを構築する際には、いくつかの重要な課題が存在します。ここでは、「認証」「データの機密性」「ユーザー識別」「アクセス制御」の4つの観点から詳しく解説します。1. 認証(Authentication)ユーザー認証は、PDA(Personal Digital Assistant)をはじめとするモバイルデバイスやハンドヘルドデバイスにおける基本的な防御線です。しかし、従来の認証構造はユーザーIDを一元管理する集中型データベースに依存しているため、異なる管理ドメインに属す
-
モバイルデータベース環境におけるセキュリティの課題とは?主な脅威と対策を解説
モバイルデータベース環境には、固定された従来型システムにはない特有のセキュリティ上の問題がいくつか存在します。ここでは、それらを「データ転送」と「データベース管理・アクセス」の2つの観点から、データとメタデータそれぞれのセキュリティに分けて詳しく解説します。モバイルデータ転送におけるデータセキュリティ無線通信では、通信の切断(ディスコネクション)が頻繁に発生します。切断は、通信コストを抑えるためにユーザーが意図的に行う場合もあれば、障害によって引き起こされる場合もあります。レプリカ(複製)の有無にかかわらず、このような状況ではデータの一貫性(整合性)が損なわれる危険性があります。切断そのものは
-
モバイルデータベース環境のセキュリティアプローチとは?主要な6つの対策を解説
モバイルデータベース環境には、さまざまなセキュリティアプローチが存在します。モバイルコンピューティングは、端末の移動性や通信環境の変化といった特性上、従来の固定型データベースにはない固有のセキュリティ課題を抱えています。本記事では、代表的な6つのセキュリティアプローチについて詳しく解説します。 1. 透明性(Transparencies) 移動性(モビリティ)によって引き起こされる基本的なセキュリティ課題の一つに、「透明性」をめぐる論争があります。ここでいう透明性には二つの側面があります。一つはデータベースシステムとしての透明性、すなわち内部構造や仕組みをユーザーから隠蔽し、ユーザーが意識せ
-
情報セキュリティにおけるエンタープライズデータベースのセキュリティとは?
エンタープライズセキュリティの概要エンタープライズセキュリティは、企業の内部情報や営業秘密に加えて、プライバシー関連法令に関わる従業員やユーザーのデータを保護する、多面的な課題です。実務上はデータセンター、ネットワーク、ネットワークサーバーの運用が中心となりますが、技術的には人材(ヒューマンリソース)の管理から始めることが重要です。ソーシャルエンジニアリングの脅威一部のセキュリティ研究者によれば、成功したハッキング攻撃の最大3分の2は、ソーシャルエンジニアリングが根本的な原因だとされています。この種の攻撃では、攻撃者が人間の心理的な弱点、従業員の誠実性の欠如、あるいは個人の軽信性を悪用し、We
-
データベースセキュリティポリシーとは?基本概念と策定のポイントを解説
データベースセキュリティとはデータベースセキュリティとは、データベースやデータベース管理ソフトウェアを、不正利用や悪意のあるサイバー攻撃から保護するための一連の対策を指します。情報セキュリティの一つの層として位置づけられており、一般的にはデータの物理的保護、保存時のデータ暗号化、そしてデータ残留(データレマネンス)問題への対応が中心となります。データセキュリティの三要素:機密性・完全性・可用性データセキュリティは一般に「機密性」「可用性」「完全性」の3要素として定義されます。これは、許可されていない個人や第三者によってデータが使用・アクセスされないようにするための、あらゆる実践とプロセスを意味
-
データベースセキュリティポリシーに含めるべき重要な要素とは?
データベースセキュリティポリシーの主な構成要素データベースセキュリティポリシーは、組織の情報資産を内外の脅威から守るための基盤となる枠組みです。効果的なポリシーを作成するには、以下のような重要な要素を網羅的に盛り込むことが求められます。1. 許容される利用(Acceptable Use)過去10〜15年の間に企業ネットワークへログインした経験がある方なら、「許容される利用ポリシー」のポップアップを目にしたことがあるでしょう。このポリシーは、ユーザーが企業のWebリソースへアクセスする際の適切な行動と不適切な行動を明確に定義します。例えば、業務以外の目的での企業リソースの使用を制限するといった内
-
情報セキュリティにおけるセキュリティモデルとは?基本概念と役割を解説
セキュリティモデルとは何かセキュリティモデルとは、セキュリティポリシーを特定し、適用するために用いられるコンピュータモデルです。事前に特定の形式を必要とせず、アクセス権限モデルや計算モデル、計算処理モデルなどを基盤として構築することができます。セキュリティモデルは、セキュリティポリシーが策定されるための枠組み(構造)です。このポリシーの策定は、特定の状況や個別のポリシーインスタンスに応じて行われます。セキュリティポリシーは認証を基盤としますが、その設計はセキュリティモデルの枠組みの中で行われます。セキュリティポリシーとの関係セキュリティポリシーは、データへのアクセス方法、必要なセキュリティレベ
-
スクリーニングルーターとは?情報セキュリティにおける基本知識を徹底解説
スクリーニングルーターの概要スクリーニングルーターファイアウォールは、「ネットワークレベルファイアウォール」または「パケットフィルタリング型ファイアウォール」とも呼ばれています。この種のファイアウォールは、プロトコル属性に基づいて着信パケットを検査することで機能します。検査の対象となるプロトコル属性には、以下のようなものが含まれます。送信元または送信先のIPアドレスプロトコルの種類送信元または送信先のポート番号その他のプロトコル固有の複数の属性スクリーニングルーターの仕組みスクリーニングルーターは、定義されたプロトコルや事前に設定されたアドレスとの間のアクセスをフィルタリングするためのルールを
-
アプリケーションレベルファイアウォールとは?仕組みと種類を徹底解説
アプリケーションファイアウォールとはアプリケーションファイアウォールとは、アプリケーションやサービスとの間で行われるネットワークアクセス、Webアクセス、ローカルシステムへの操作を検出・監視・制御するタイプのファイアウォールです。この種のファイアウォールを導入することで、IT環境の外部にあるアプリケーションやサービスの動作を管理・制御することが可能になります。アプリケーションファイアウォールの役割アプリケーションファイアウォールは、ネットワークファイアウォールがネットワーク通信を保護するのと同じように、アプリケーション間の通信を保護します。アプリケーションがデータ送信に使用するプロトコルや言語
-
情報セキュリティにおけるハードウェアファイアウォールとは?仕組みとメリット・デメリットを徹底解説
ハードウェアファイアウォールの基本概念ハードウェアファイアウォールは、トラフィックルーターと同様の方式で動作する物理的なアプライアンスを使用し、データパケットやトラフィック要求がネットワークのサーバーに到達する前に傍受します。この種のアプライアンス型ファイアウォールは、外部から侵入しようとする悪意のあるトラフィックを、社内ネットワークのエンドポイントが危険にさらされる前に遮断できるため、境界(ペリメーター)セキュリティの分野で特に高い効果を発揮します。ホスト型ファイアウォールとの多層防御ハードウェアファイアウォールは、ファイアウォールルールの冗長性を確保できる点も大きな特徴です。ホスト型ファイ
-
情報セキュリティにおけるファイアウォールの種類とは?主要7タイプを徹底解説
ファイアウォールの主な種類ファイアウォールにはさまざまな種類があり、それぞれ異なる方式でネットワークを保護します。ここでは、代表的な7つのタイプについて、特徴や仕組みをわかりやすく解説します。1. 従来型ネットワークファイアウォール(パケットフィルタリング型)パケットフィルタリング型のネットワークファイアウォールは、企業ネットワークへ不要なトラフィックが流入するのを防ぎ、基本的なネットワーク保護を実現します。あらかじめ定義された一連のセキュリティルールに基づき、ネットワークへのアクセスを許可するか拒否するかを判断します。具体的には、企業ネットワーク内で稼働する特定のソフトウェアが使用するポート
-
情報セキュリティにおけるデータベースセキュリティとは?基礎知識と重要性を解説
データベースセキュリティとはデータベースセキュリティとは、データベースやデータベース管理ソフトウェアを、不正利用や悪意あるサイバー脅威・攻撃から保護するために講じられる対策の総称です。情報セキュリティの一つの層を構成しており、主に情報の物理的な保護、保存データの暗号化、データ残留(データレマネンス)問題などを扱います。保護の対象となる範囲データベースセキュリティの目的は、データベース内部のデータだけではありません。データベース管理システム(DBMS)や、それにアクセスするアプリケーションを、不正侵入、情報の悪用、破損といった脅威から守ることも含まれます。データベースセキュリティは、データベース
-
データベースにおける脅威の種類とは?主要な7つのリスクと対策を解説
データベースにおける主な脅威の種類データベースには、さまざまな種類の脅威が存在します。ここでは、代表的な7つの脅威について詳しく解説します。1. 不正な改ざん(Unauthorised Modification)破壊行為や犯罪、あるいは無知によってデータの値が変更される脅威です。セキュリティ構造の不備や、パスワードの共有・推測などが原因で、不正な変更が許されてしまうことがあります。2. 不正な情報漏洩(Unauthorised Disclosure)本来公開してはならない情報が外部に漏れてしまう脅威です。偶発的に発生する場合と意図的に引き起こされる場合があり、データベースセキュリティにおいて最
-
情報セキュリティにおけるデータベースセキュリティの基本原則を徹底解説
データベースセキュリティとは、データベースやデータベース管理システム(DBMS)を、不正利用や悪意あるサイバー攻撃・脅威から保護するために講じられる一連の対策の総称です。本記事では、データベースセキュリティを支える主要な原則について、わかりやすく解説します。 セキュリティモデル セキュリティモデルは、セキュリティ上の問題を一般的な視点から検討するための外部フレームワークを提供するものです。実装や運用といったデータベースに関する具体的な検討事項の基盤となり、セキュリティ設計全体の一貫性を保つ役割を果たします。 アクセス制御 アクセス制御の目的は、常に明確であるべきです。アクセス制御は、分析コスト
-
情報セキュリティにおけるデータベースセキュリティのレベルとは?4つの重要ポイントを解説
データベースセキュリティとはデータセキュリティとは、データのライフサイクル全体を通じて、不正アクセスやデータ破損からデータを守るプロセスを指します。具体的には、データ暗号化、ハッシュ化、トークン化、鍵管理といった実践手法が含まれ、これらによって複数のアプリケーションやプラットフォームにまたがるデータを保護します。イントラネットやインターネット経由でのデータアクセスが主流となった現在、データベース管理者(DBA)は何らかのセキュリティ機能を担う必要があります。ただし、ファイアウォールなどの防御構造の実装については、ネットワーク管理部門との連携が不可欠です。本記事では、DBAの担当範囲に含まれる基
-
データベースセキュリティの主な欠点とは?知っておくべき4つの課題
データベースセキュリティとは、データベースやデータベース管理ソフトウェアを、不正利用や悪意のあるサイバー脅威・攻撃から保護するための総合的な対策を指します。データベースセキュリティは情報セキュリティの一環であり、主に情報の物理的保護、保存データの暗号化、データ残留(データレマネンス)問題などに関わります。 データベースの保護は、セキュリティ計画を策定する際の基本原則です。データベースは有益な情報の集合体であり、組織にとって最も重要な構成要素であり、経済的成長の基盤として扱われます。 したがって、セキュリティ担当者は、データベースに対して最も強固なレベルの管理を提供する必要があることを認識しなけ