ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティ制御デバイスとは何か?NACの仕組みと種類を徹底解説

ネットワークセキュリティ制御デバイスとは

ネットワークを脅威から守るためには、複数のセキュリティ機器やソフトウェアを組み合わせて多層的な防御を構築することが重要です。代表的なネットワークセキュリティデバイスには、以下のようなものがあります。

  • ファイアウォール:ハードウェア型とソフトウェア型があり、ネットワーク間の通信を監視・制御します。
  • アンチウイルスソフト:マルウェアの感染を検知・除去します。
  • コンテンツフィルタリングシステム:有害サイトへのアクセスなどを制限します。
  • 侵入検知システム(IDS):不正侵入を検知して警報を発します。

NAC(ネットワークアクセスコントロール)とは

NAC(Network Access Control)は、企業ネットワークに接続するすべてのデバイスを可視化し、セキュリティポリシーに基づいてアクセスを管理・制御するソリューションです。

なぜNACが必要なのか

NACを自動化すれば、ネットワークへ接続しようとするデバイスを自動的に識別し、セキュリティを脅かす恐れのある端末の接続を未然に防ぐことができます。例えば、個人のモバイルデバイスから接続した場合には、インターネット以外の社内リソースへのアクセスを許可しない、といったきめ細かな制御が可能です。

ファイアウォールとNACの違い

両者は似た役割を持つ製品ですが、いくつかの重要な点で大きく異なります。一般的にファイアウォールは2つ以上のネットワークの境界に設置され、ネットワーク間の通信に対してアクセス制御を行います。一方、NACは同一ネットワーク内のエンドポイント(端末)同士の通信を制御するものです。

ネットワークセキュリティコントロールとは

ネットワークセキュリティコントロールとは、サービスの機密性・完全性・可用性(CIA)を確保するために実施される対策のことです。セキュリティコントロールは、セキュリティ侵害のリスクを最小限に抑えるために導入される技術的・管理的な保護措置を指します。

ネットワークセキュリティ管理の3つのタイプ

ネットワークセキュリティのコントロールには、「物理的対策」「技術的対策」「管理的対策」の3種類があります。

  • 物理的対策:サーバールームへの入退室管理など、物理的なアクセスを制限する施策
  • 技術的対策:ファイアウォールや暗号化など、技術的に実装される防御策
  • 管理的対策:セキュリティポリシーの策定や従業員教育など、運用面でのルール整備

ネットワークセキュリティの主な種類

ネットワークセキュリティには、以下のような多様な技術・手法が含まれます。

  • アクセス制御
  • アンチウイルス・アンチスパイウェアなどのマルウェア検知・防止ソフトウェア
  • アプリケーションセキュリティ
  • 行動分析(ビヘイビアアナリティクス)
  • データ損失防止(DLP)
  • DDoS攻撃の防止
  • メールセキュリティ
  • ファイアウォール
  • VPN暗号化
  • エンドポイント・Web・ワイヤレスなどネットワーク関連の各種セキュリティ

NACの仕組み

NACは、ネットワーク上のリソースへのアクセスを、セキュリティポリシーに準拠したエンドポイントデバイスのみに制限するセキュリティコントロールです。多くのNACソリューションでは、ポリシーに準拠していないデバイスを自動的に検疫・修復し、修復後にネットワークへのアクセスを許可する機能も備えています。

企業ネットワークのセキュリティにおいてNACは極めて重要な役割を果たします。デバイスとユーザーを評価することで、誰がいつネットワークにアクセスしているのかを把握でき、セキュリティポリシーに従って設定されたユーザーやデバイスだけにアクセスを許可し、非準拠のユーザーやデバイスのアクセスを拒否できます。

ネットワークセキュリティの具体例

効果的なネットワークセキュリティソリューションは、ネットワーク上に保存されたファイルやディレクトリを、ハッキング、悪用、不正な改ざんから守ります。アンチウイルスシステムなどがその代表例です。

FortiNAC(Fortinet)とは

Fortinet社のFortiNACは、Security Fabricを強化するネットワークアクセスコントロールソリューションです。IoTデバイスに起因する脅威から組織を保護し、幅広いネットワークイベントへの自動対応を実現するとともに、サードパーティ製デバイスまで管理範囲を拡張できます。

まとめ

ネットワークセキュリティ制御デバイスは、ファイアウォールやアンチウイルスソフト、侵入検知システムなど多岐にわたります。その中でもNACは、ネットワークに接続するデバイスを可視化し、認可されており最新のセキュリティパッチが適用済みなどセキュリティ基準を満たすデバイスだけにアクセスを限定することで、ネットワーク全体の安全性を高める重要な仕組みといえます。

  1. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを

  2. ファイアウォールとは?種類・仕組み・ネットワークセキュリティにおける役割を徹底解説

    ファイアウォールとはどのようなセキュリティ制御かファイアウォールは、ネットワークの境界線を守り、ネットワークに出入りするトラフィックを検査するネットワークセキュリティ制御です。ファイアウォールに設定されたセキュリティルールに基づき、安全なトラフィックは通過を許可し、危険なトラフィックは遮断します。ファイアウォールはネットワークセキュリティの一種かファイアウォールはネットワークトラフィックを分析し、ルールに基づいて安全かどうかを判断したうえで、特定のトラフィックを許可またはブロックします。25年以上前から、ファイアウォールはネットワークセキュリティにおける最初の防御線として活用されてきました。ネ