ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティの基本!IDSとIPSの違い・仕組み・種類を徹底解説

IDSとIPSとは?ネットワークセキュリティの要となる技術

企業のネットワークをサイバー攻撃から守るうえで欠かせないのが、IDS(Intrusion Detection System:侵入検知システム)とIPS(Intrusion Prevention System:侵入防止システム)です。本記事では、それぞれの仕組みや違い、種類、連携方法、代表的な製品までをわかりやすく解説します。

IDS(侵入検知システム)とは

IDSは、ネットワークへの脅威や攻撃を検知することを目的としたセキュリティシステムで、ハードウェアとソフトウェアによって構成されます。悪意あるアクティビティに関する情報を収集・分析し、その結果をセキュリティオペレーションセンター(SOC)へ報告することで、さらなる調査と対応を可能にします。

IDSの仕組み

IDSは、既知の攻撃パターンを示す「シグネチャ」と、通常の活動からの逸脱(アノマリ)の2つのアプローチで侵入を検知します。異常が検出されると、プロトコル層やアプリケーション層へと調査を進め、攻撃の兆候を見逃さないようにします。

IDSの主なタスク

IDSは、システムの脆弱性分析、ファイルの整合性チェック、過去の攻撃パターンの分析などを通じてシステムの活動を継続的に監視します。さらに、攻撃につながる可能性のある新たな脅威を自動的にスキャンしたり、ファイアウォールのログを監視したりする役割も担います。

SIEMシステムとの連携

IDSはネットワークトラフィックを監視し、不審なアクティビティを検知するとアラートを発信します。SIEM(Security Information and Event Management)システムは、複数のソースから収集したリアルタイムデータを統合し、アラートフィルタリング技術を用いて、そのアラートが本当に対応すべきものかどうかを判断するのに役立ちます。

IPS(侵入防止システム)とは

IPSは、ネットワークトラフィックのフローを検査することで、ネットワーク上で悪用される脆弱性を特定し、防止するセキュリティソリューションです。パケットを分析するだけでなく、検知した攻撃の種類に応じてパケットの配送をブロックできるため、多くの場合、攻撃が本格化する前に食い止めることができます。

IDSとIPSの違い

IDSの目的は、潜在的なインシデントを検知してアラートを生成することであり、攻撃の発生そのものを止める機能は持ちません。一方、IPSは危険と判断した通信をブロックすることで、攻撃をリアルタイムに防御します。つまり、IDSは「検知と通知」、IPSは「検知と防御」を担うと言えます。

IDSとIPSはどう連携するのか

IDSとIPSは、統合されたネットワークセキュリティソリューションとして組み合わせて導入されることが一般的です。IDSが攻撃を検知する際には、ルーターやファイアウォールの支援が必要になる場合があります。一方、インライン型のIPSはデータストリーム内で動作し、悪意ある攻撃をリアルタイムで防御します。サイバーセキュリティの現場では、このインラインモードが広く採用されています。

IDSの主な種類

IDSは、監視対象や配置場所によっていくつかの種類に分類されます。

ネットワーク型IDS(NIDS)

NIDSは、ネットワークインフラストラクチャ上の戦略的なポイント、たとえば攻撃や悪用を受けやすい箇所に配置されます。設置されたNIDSは、そのポイントを通過するインバウンドおよびアウトバウンドのトラフィックを監視し、不審な通信を検知します。

ホスト型IDS(HIDS)

HIDSは、個々のエンドポイント(サーバーや端末)からデータを収集する侵入検知・防止システムです。ホスト単位での詳細な監視が可能で、個別のシステムを保護するのに適しています。

その他の関連システム

IDS/IPSの分野には、ネットワーク型侵入検知・防止システム(NIDS/NIPS)、ネットワークビヘイビア分析システム(NBA)、ワイヤレス侵入防止システム(WIPS)、ホスト型侵入防止システム(HIPS)など、さまざまなシステムが存在します。

IDSの代表的な製品例

市場には多くのIDS製品が存在しますが、代表的なものとして以下が挙げられます。

  • SolarWinds Security Event Manager
  • Snort(オープンソースのIDS)
  • Suricata
  • TippingPoint

ネットワーク型IDS(NIDS)の利点

NIDSの最大の利点は、脅威がセキュアなネットワークを侵害する前に、それを認識して防止できる点です。また、NIDSはネットワークを傍受(リッスン)するだけで、通常の通信動作に干渉しないため、導入によるネットワークパフォーマンスへの悪影響がほとんどありません。

まとめ

IDSとIPSは、それぞれ「検知・通知」と「検知・防御」という役割を持ち、組み合わせることで多層的なネットワークセキュリティを実現します。NIDSやHIDSなど自社の環境に適した種類を選択し、SIEMやファイアウォールと連携させることで、より強固な防御体制を構築できます。

  1. ネットワークセキュリティキー(ID)とは?確認方法とトラブル対処法を徹底解説

    ネットワークセキュリティIDの確認方法WindowsでネットワークセキュリティIDを確認するには、まずスタートアイコンを右クリックして「ネットワーク接続」メニューを開きます。次に「ネットワークと共有センター」へのリンクをクリックしてください。接続中のWi-Fiネットワーク名をクリックすると詳細情報が表示され、「ワイヤレスプロパティ」から「セキュリティ」タブへ移動することでセキュリティキーを確認できます。ネットワークセキュリティコードとは何かネットワークセキュリティコードとは、無線ネットワークへのアクセスを保護するために必要な、英数字で構成された文字列のことです。WEP(Wired Equiva

  2. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを