ネットワークセキュリティの脅威を分類する主要なカテゴリとは?基礎知識をわかりやすく解説
情報システムを取り巻くセキュリティリスクは多岐にわたります。本記事では、ネットワークセキュリティの脅威に関する基本的な質問と回答をQ&A形式で整理し、脅威の発生源、侵入者の種類、コントロールの分類、資産を脅かす概念についてわかりやすく解説します。
セキュリティ脅威の三大発生源とは?
情報セキュリティに対する脅威は、大きく次の三つの発生源からもたらされるとされています。
- 人為的なミス(ヒューマンエラー):操作ミスや設定漏れなど、意図しない人的過誤によるもの。
- コンピュータ犯罪:ハッキングやマルウェア攻撃など、悪意ある第三者による意図的な行為。
- 自然災害:地震、火災、洪水など、予測が困難な天災によるもの。
これらはいずれも情報システムの完全性(インテグリティ)や可用性を損なう要因となり得ます。
ネットワークへの侵入を試みる侵入者ではないのはどれ?
スパイウェア、アドウェア、DDoSエージェントは、いずれもトロイの木馬(トロイアン)に分類される代表的な悪意あるソフトウェアです。一方で、「Delphiチームのメンバー」は、コンピュータネットワークへの不正アクセスを試みる侵入者の類型には該当しません。
望ましくないイベントを検出できるネットワークコントロールの種類
ネットワーク上の異常や望ましくないイベントを検出・発見する役割を担うのは、検知コントロール(detective control)です。検知コントロールによって問題が発見された後、実際にシステムを修復・復旧させるのが是正コントロール(corrective control)の役割です。ソフトウェア業界では、セキュリティホールを修正するためのパッチやアップデートがその代表例として広く活用されています。
特定の脅威によって資産が危険にさらされる状態を表す用語
組織の持続的な成功に不可欠な資産(情報システムなど)が、特定の一つの脅威によって侵害・危険にさらされる可能性のある状態は、「露出(エクスポージャー/Exposure)」と呼ばれます。この状態にある組織は、ネットワークの利用やシステムの停止を通じて、金銭的損失やその他の被害を被るリスクを抱えることになります。リスク管理においては、こうした脅威となる状況を早期に特定し、適切な対策を講じることが重要です。
-
ネットワークセキュリティの主な手法と導入時に考と導入時に考慮すべき対策を徹底解説
ネットワークセキュリティとは?展開できる主な手法を解説ネットワークセキュリティは、企業や個人の情報資産を守るために不可欠な要素です。本記事では、実際に展開できる代表的なネットワークセキュリティの手法や、導入時に考慮すべき対策について詳しく解説します。ネットワークセキュリティで用いられる主な手法ネットワークを保護するには、複数の防御策を組み合わせる「多層防御」が基本となります。主な手法は以下の通りです。アクセス制御:許可されたユーザーだけがネットワークやデータへアクセスできるよう管理します。アンチウイルス・アンチマルウェアソフト:ウイルスやマルウェアの感染を検知・除去します。アプリケーションセキ
-
誰がどのデータにアクセスできるのか?アクセス制御とセキュリティの基礎知識
はじめに「誰がどのデータにアクセスできるのか?」——これは情報セキュリティにおける最も基本的な問いのひとつです。本記事では、アクセス制御の種類、ネットワークセキュリティの構成要素、データセキュリティ対策など、よくある質問をもとに基礎知識をわかりやすく解説します。アクセス制御の基本アクセス制御の3つの主要な種類とは?アクセス制御システムは、主に以下の3つのカテゴリに分類されます。DAC(Discretionary Access Control/任意アクセス制御):リソースの所有者がアクセス権を自由に設定できる方式。RBAC(Role-Based Access Control/ロールベースアクセス