ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティにおけるアクティブな脅威とは?アクティブ攻撃とパッシブ攻撃の違いを徹底解説

アクティブな脅威とは?

アクティブな脅威管理とは、システム内で現在活動中のワーム、ウイルス、マルウェアなどの脅威を特定し、それらをできるだけ早く制御・封じ込める一連のプロセスを指します。脅威を放置すると被害が拡大するため、早期の発見と対応が極めて重要です。

アクティブ攻撃とパッシブ攻撃の違い

ネットワークセキュリティにおける攻撃は、大きく「アクティブ攻撃」と「パッシブ攻撃」の2つに分類されます。どちらもシステムのセキュリティに影響を及ぼしますが、その性質と目的は大きく異なります。

アクティブ攻撃の特徴

アクティブ攻撃とは、対象のシステムやデータに対して何らかの変更を加えようとする攻撃です。攻撃者はネットワークの脆弱性(エクスプロイト)を利用し、標的のデータや通信途中のデータを改ざんしたり、新たな不正なデータストリームを生成したりします。被害者は攻撃を受けていることに気づくことが多く、システムのサービス availability にも影響が及びます。

パッシブ攻撃の特徴

パッシブ攻撃は、システムのデータを直接変更せずに情報を収集することを目的とした攻撃です。攻撃者はネットワークやシステムの通信を静かに監視し、開放されているポートや脆弱性をスキャンします。最大の特徴は、被害者が攻撃を受けていることに気づきにくいという点です。機密情報の機密性(Confidentiality)が脅かされる点でも大きなリスクとなります。

パッシブ攻撃の2つの主要タイプ

パッシブ攻撃は主に次の2種類に分けられます。

  • トラフィック分析:通信内容そのものではなく、通信量やパターンを解析して情報を推測する手法
  • メッセージ内容の漏えい:通信中のメッセージを傍受・複製し、悪意のある目的に利用する手法

パッシブ攻撃の具体例

代表的な例として、Wiresharkなどのパケットアナライザーツールを使用してネットワークトラフィックを記録し、後から解析する手法が挙げられます。また、接続された2台のデバイス間のデータ通信を盗み見る「盗聴(イーブスドロッピング)」も典型的なパッシブ攻撃の一種です。

ネットワークセキュリティへの主な脅威の種類

ネットワークセキュリティの脅威とは、あなたのデータやネットワークに対するあらゆる危険を指します。ネットワークへの侵入を試みる行為はすべて、データへのアクセスを狙う脅威となり得ます。主な脅威の種類は以下の通りです。

  • コンピュータウイルス:誰もがよく知る古典的な脅威で、ファイルに感染して増殖します。
  • 偽セキュリティソフト(ローグウェア):正規のセキュリティソフトに見せかけた偽物。ウイルス感染への不安を利用したインターネット詐欺に使われます。
  • トロイの木馬:有用なソフトに偽装して侵入し、不正な動作を行います。
  • アドウェア・スパイウェア:不要な広告を表示したり、ユーザーの情報を密かに収集したりします。
  • ワーム:宿主ファイルなしで自己増殖し、ネットワーク経由で感染を広げます。
  • DoS/DDoS攻撃:大量のリクエストを送り付け、サーバーやサービスを機能不全に陥らせます。
  • フィッシング詐欺:偽サイトや偽メールで認証情報などを騙し取ります。
  • エクスプロイトキット:ソフトウェアの脆弱性を突く攻撃ツールの詰め合わせセットです。

検出された脅威への対処方法

Kasperskyで脅威を駆除・削除する方法

Kaspersky Endpoint Securityでは、脅威として検出されたオブジェクトへの対処方法を選択できます。「駆除」にチェックを入れると検出されたオブジェクトを駆除し、「削除」にチェックを入れると該当オブジェクトを完全に削除します。

「アクティブな脅威」ウィンドウの表から、削除したい項目を選択してください。複数の項目を選択する場合は、Ctrlキーを押しながらクリックします。その後「削除」ボタンをクリックすれば、選択した項目を削除できます。

物理的セキュリティにおける「アクティブな脅威」への備え

アクティブ・スレット・プラン(Active Threat Plan)とは

企業はアクティブ・スレット・プランを活用することで、銃撃事件などの敵対的事象が発生した際に、救護タスクフォース(RTF:Rescue Task Force)を展開・運用するための共通手順を策定できます。これにより、負傷者を即座に治療できる体制を整えることが可能になります。

銃撃犯に遭遇した場合の最終手段

逃げ場がなく、銃撃犯が至近距離にいる場合は、相手を無力化することが最後の手段となります。逃走できない近距離で無力化を試みるほうが、生存できる可能性は格段に高まります。判断に迷う場合は、ためらわずに緊急通報(米国では911番)を行ってください。

まとめ

ネットワークセキュリティにおける脅威は、データを改ざんする「アクティブ攻撃」と、密かに情報を収集する「パッシブ攻撃」に大別されます。それぞれの特徴と違いを理解することは、適切な防御策を講じる第一歩です。信頼できるセキュリティソフトの導入、定期的なシステム監視、そして従業員への教育を組み合わせることで、これらの脅威から大切なデータとシステムを守りましょう。

  1. ネットワークセキュリティとは?仕組み・種類・重要性を徹底解説

    ネットワークセキュリティとはネットワークセキュリティとは、企業や個人のネットワークインフラとユーザーを、さまざまな有害な脅威から守るための技術・方針・運用の総称です。不正アクセスの侵入や拡散を防ぎ、ネットワーク資源の悪用を阻止することで、ネットワークの安全性と信頼性を維持します。ネットワークセキュリティの仕組みネットワークセキュリティは、不正なアクセスを防ぐためのポリシーと対策の集合体です。ハードウェア、ソフトウェア、クラウドサービスなどを組み合わせ、ネットワークに侵入しようとする脅威を検知・遮断します。これにより、ネットワークリソースの不正利用を防ぎ、正規のユーザーだけが安全にアクセスできる

  2. ネットワークセキュリティにおける破壊的な脅威とは?主要なサイバー攻撃の種類を徹底解説

    サイバーセキュリティにおける「破壊(ディスラプション)」とは?サイバーセキュリティのポリシーや対策計画において、「破壊(ディスラプション)」や「サイバー攻撃」とは、ハッキング、デジタル機器への損害、インターネットサービスの停止といったインシデントがもたらす、意図的あるいは意図しない結果を指します。企業にとっては、業務の停止やデータ損失につながる深刻なリスクであり、事前の備えが不可欠です。ネットワークセキュリティの脅威とは何かネットワークセキュリティ上の脅威とは、その名の通り、貴社のデータやネットワークに対する脅威のことです。ネットワークへの侵入を試みるあらゆる行為は、データへの不正アクセスの脅