外部ネットワークのセキュリティ脅威とは?代表的な攻撃の種類と特徴を解説
ネットワークセキュリティの脅威とは
ネットワークセキュリティ上の脅威とは、その名の通り、企業や個人のデータおよびネットワークに対する危険を指します。ネットワークへの侵入を試みるあらゆる行為は、データへの不正アクセスの脅威となり得ます。マルウェアや認証情報の窃取にとどまらず、実にさまざまな種類の脅威が存在するのです。
外部脅威と内部脅威の違い
組織の外部からの脅威は、企業が築いた防御策を突破してデータベースへアクセスしようとする攻撃です。一方、内部脅威は組織の内部で活動している人物によるものであり、外部の防御策を最初から回避できる点が大きな特徴です。
また、コンピュータシステムを取り巻く環境として、落雷・洪水・地震といった物理的な外部要因と、盗難・破壊行為・人的ミスなどの内部的な要因に分けて考えることも重要です。
代表的な外部セキュリティ脅威
1. DDoS攻撃(分散型サービス拒否攻撃)
多数のコンピュータから膨大なリクエストを送りつけ、ウェブサイトやサーバーを機能不全に陥れる攻撃です。サーバーが情報要求で圧倒され、サイトやアプリケーションがクラッシュする恐れがあります。
2. 中間者攻撃(Man-in-the-Middle攻撃)
クライアントとサーバーの間の通信を盗み聴きし、ネットワークセッションを乗っ取る攻撃です。
3. ドライブバイダウンロード攻撃
ユーザーが悪意のあるウェブサイトにアクセスしただけで、気づかないうちにマルウェアへ感染させられる攻撃です。
4. パスワードの窃取
不正侵入者がパスワードを盗み出そうとする攻撃であり、ブルートフォース攻撃(総当たり攻撃)などもこれに含まれます。
5. フィッシング・スピアフィッシング
偽のメールなどを用いて認証情報を騙し取る詐欺的な攻撃です。特にスピアフィッシングは特定の個人や組織を狙い撃ちにする手口として知られています。
マルウェアによる脅威
ソフトウェア攻撃には、ウイルス、ワーム、トロイの木馬などが含まれます。多くのユーザーはマルウェア、ウイルス、ワーム、ボットを同一のものと捉えがちですが、実際にはそれぞれ異なる特徴を持っています。マルウェアはまず単一のデバイスを標的にし、その後ネットワーク全体へ感染を広げていくケースが少なくありません。
内部脅威の具体例
内部脅威の典型例として、次のようなケースが挙げられます。
- 週末に自宅で作業するため、機密性の高い会社のデータを個人アカウントへメールで送信する
- フィッシングやスピアフィッシングの被害に遭う
- 業務用デバイスを紛失する
従業員は本来信頼される存在であり、その権限が悪用されやすい立場にあるため、内部脅威は非常に深刻なリスクとなります。
サイバーセキュリティにおける主要な脅威トップ5
- ソーシャルエンジニアリング
- ランサムウェア
- DDoS攻撃
- サードパーティ製ソフトウェアの脆弱性
- クラウド環境へのサイバー攻撃
脅威の4つの分類
セキュリティ脅威は一般的に以下の4種類に分類されます。
- 非構造化された脅威
- 構造化された脅威
- 内部からの脅威
- 外部からの脅威
また、組織にとっての脅威の主な発生源としては、「従業員や内部関係者」「悪意あるハッカー」「自然災害」「外国の敵対勢力」の4つが挙げられます。
主なサイバー攻撃の種類
- マルウェア(スパイウェア、ウイルス、ワーム)
- フィッシング
- 中間者攻撃(MitM)
- サービス拒否攻撃(DoS/DDoS)
- SQLインジェクション
- ゼロデイエクスプロイト
- パスワード攻撃
- クロスサイトスクリプティング(XSS)
このほか、正規の権限を不正に引き上げる「権限昇格」や、組織内部の人間による「内部者の脅威」も見逃せない攻撃手法です。
脅威と関連するセキュリティ特性
セキュリティ脅威は、守るべきセキュリティ特性と対応付けて理解すると効果的です。
- 情報漏洩:アクセス権限のないユーザーがデータを読み取る、または通信経路を盗み聴きする行為。「機密性」に関わる脅威です。
- サービス拒否:システムの可用性を損なう行為。「可用性」に関わる脅威です。
まとめ
外部ネットワークのセキュリティ脅威は、DDoS攻撃、フィッシング、マルウェア、中間者攻撃など多岐にわたります。外部脅威は防御策を突破しようとするのに対し、内部脅威は防御の内側から発生するという根本的な違いがあります。情報セキュリティを確保するためには、両方の脅威を理解し、多層的な対策を講じることが不可欠です。
-
ネットワークセキュリティの原則とは?CIAトライアドから多層防御まで徹底解説
ネットワークセキュリティの原則とはネットワークセキュリティを適切に設計・運用するには、基本となる原則を理解することが不可欠です。本記事では、CIAトライアドをはじめとする基本原則、情報保証の5本柱、多層防御の考え方など、押さえておきたいポイントをQ&A形式でわかりやすく解説します。5つの基本セキュリティ原則とは?機密情報へのアクセスは、業務上必要と認められた者だけに限定すべきです。アクセス権限は必要最小限にとどめるのが基本です。また、「多層化(レイヤリング)」もセキュリティと密接に関わる概念です。ユーザーがどの層(レイヤー)に位置しているかに応じて、適用すべきセキュリティ対策の種類が変
-
ネットワークセキュリティの目標とは?CIAトライアングルと基本要素を徹底解説
ネットワークセキュリティプログラムの5つの目標とは? ネットワークセキュリティには、「機密性」「可用性」「完全性」「アカウンタビリティ」「保証」の5つのセキュリティ目標が挙げられます。 セキュリティの3つの主要な目標 情報セキュリティにおける3つの主要な目標は、システムとデータを利用可能な状態に保つこと、データの正確性を維持すること、そして情報を機密として守ることです。ほとんどのセキュリティ対策や管理策は、これらの領域の一つ以上において損失を防ぐことを目的としています。 システムセキュリティの目標 システムセキュリティの目標には以下が含まれます: 機密性:本人の同意なく情報が開示されるこ