ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティにおける「侵入」とは?IDS・IPSの仕組みと対策を徹底解説

セキュリティにおける「侵入(イントルージョン)」とは

セキュリティ分野における「侵入(intrusion/イントルージョン)」とは、データやシステムの安全性を損なう行為全般を指します。被害の程度によって、ランサムウェアのような悪質な攻撃から、従業員の不注意による意図しない情報漏えいまで、その形態は多岐にわたります。マルウェアやランサムウェアによる攻撃は、典型的な侵入の例といえるでしょう。

日常的な言葉として「侵入」を捉えるなら、裏庭で昼寝をしているところへ、隣家の犬が招かれずに入り込んで飛びかかって起こしてしまうような状況がイメージしやすいでしょう。プライベートな空間に、歓迎されない訪問者や要素が勝手に入り込むこと——それが「侵入」の本質です。

ネットワーク侵入とは何か

コンピュータセキュリティにおいて、デジタルネットワークへの不正アクセスは「ネットワーク侵入」と呼ばれます。多くのネットワーク侵入に共通するのは、ネットワーク上の貴重なリソースを盗み出し、ネットワーク自体やそこに保存されたデータのセキュリティを脅かすという点です。

代表的なネットワーク侵入の例

コンピュータウイルスやワームは、ネットワークに侵入する最も手軽でありながら深刻な被害をもたらす手法の一つです。これらはメールの添付ファイルやインスタントメッセージを通じて拡散されることが多く、大量のネットワークリソースを消費し、正当な通信や業務を妨害します。

侵入検知(IDS)と侵入防止(IPS)の違い

IDS(侵入検知システム)とは

IDS(Intrusion Detection System:侵入検知システム)は、パケットレベルのトラフィックを分析し、その結果を記録する受動的な監視手法です。対象となるアプリケーションやコンピュータの脆弱性を検出するために用いられます。

例えば、ネットワーク全体でTCP接続が急増したといった不審なトラフィックをトラフィック規制ポリシーで追跡したり、特定のIPv6アドレスやポート範囲を標的とした攻撃ポリシーを設定したりすることで、異常を検知できます。

IPS(侵入防止システム)とは

一方、IPS(Intrusion Prevention System:侵入防止システム)は、より能動的なアプローチを取ります。ネットワークトラフィックの流れを検査することで、脆弱性を突く攻撃を識別し、侵入が実際に発生する前に直接アクションを実行して阻止します。

侵入検知の主な手法

侵入検知・防止システムは、主に次の2つの検知方法、またはその両方を組み合わせて運用されます。

  • シグネチャ型検知:既知の攻撃パターン(シグネチャ)と照合して不正を検出する方法
  • 統計的アノマリー型検知:正常な挙動からの逸脱(異常)を統計的に分析して検出する方法

侵入検知システムの種類

侵入検知システムは、監視対象や設置場所によって複数の種類に分類されます。

  • NIDS(ネットワーク型侵入検知システム):ネットワークトラフィックを分析
  • NNIDS(ネットワークノード型侵入検知システム):特定ホスト宛てのトラフィックを分析
  • HIDS(ホスト型侵入検知システム):ホストデバイス上のファイル操作やポリシーを分析
  • 境界(ペリメータ)型:ネットワークの境界部分で侵入を検知
  • 仮想マシンベース型:仮想環境向けの侵入検知

侵入検知プロセスの流れ

侵入検知のプロセスでは、コンピュータシステムやネットワーク上で行われる活動を継続的に監視し、セキュリティポリシーや利用規程への違反、あるいはその兆候となる事象がないかを分析します。これにより、潜在的な脅威を早期に発見し、迅速な対応につなげることが可能になります。

まとめ

ネットワークセキュリティにおける「侵入」とは、不正アクセスやマルウェア感染など、データとシステムの安全を脅かすあらゆる行為を指します。IDSによる受動的な監視と、IPSによる能動的な防御を適切に組み合わせることで、組織のネットワークを多層的に守ることができます。自社の環境に合った検知・防止体制を整えることが、今日のサイバーセキュリティ対策の出発点となるのです。

  1. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを

  2. ネットワークセキュリティへの侵入(イントルージョン)とは?仕組み・種類・対策を徹底解説

    ネットワークセキュリティにおける「侵入(イントルージョン)」とは、許可なくデータやシステムのセキュリティを侵害する行為全般を指します。その深刻度はさまざまで、ランサムウェアのような悪質な攻撃から、従業員の過失による意図しない情報漏洩まで多岐にわたります。マルウェアやランサムウェアは、侵入の典型的な例といえます。 日常的なたとえでいえば、「侵入」とは私的な空間に招かれざる存在が入り込むことです。例えば、裏庭で昼寝をしているところへ、近所の犬が勝手に入り込んで飛びかかって起こしてしまうような状況がそれにあたります。デジタルの世界では、この「許可なき立ち入り」がネットワークやコンピュータに対して行わ