ネットワークセキュリティにおけるアクティブな脅威とは?種類と対策を徹底解説
ネットワークセキュリティにおけるアクティブな脅威とは
アクティブな脅威(能動的な脅威)とは、システムやネットワークに積極的に干渉し、データの改ざんやサービスの妨害を引き起こす攻撃の総称です。代表的な例として、DoS(サービス拒否)攻撃やSQLインジェクション攻撃が挙げられます。これらは不正なコマンドを実行することで、ネットワークの正常な運用を妨害しようとします。
ハッカーによるアクティブ攻撃は、標的となるシステム上のデータや、ネットワーク経由で送信中のデータを改変することを目的としています。攻撃手法は多岐にわたり、脅威アクターはデータそのものや、データが保存されているデバイスに対して何らかの操作を加えるのが一般的です。
アクティブ脅威マネジメントの概要
アクティブ脅威マネジメントとは、ワーム、ウイルス、マルウェアなど、現時点でシステム内で活動している脅威を特定し、可能な限り迅速に制御・封じ込める一連のプロセスを指します。脅威の発見から対応までの時間を短縮することが、被害の最小化につながります。
アクティブ攻撃とパッシブ攻撃の違い
アクティブ攻撃(能動的攻撃)の特徴
アクティブ攻撃では、攻撃者がメッセージの内容を改ざんしようとします。データが書き換えられたり、新たなデータストリームが生成されたりする点が特徴です。被害者は攻撃を受けていることに気づくことが多く、システムのサービスに直接的な影響を及ぼします。
パッシブ攻撃(受動的攻撃)の特徴
一方、パッシブ攻撃はメッセージを傍受してコピーすることを目的とした攻撃です。攻撃者は通信を観察・記録し、それを悪意ある目的に利用する可能性があります。被害者は攻撃を受けていることに気づかないケースがほとんどで、機密情報の機密性が静かに脅かされます。
パッシブ攻撃の主な2つの種類
パッシブ攻撃は、主に次の2種類に分類されます。
- トラフィック分析:通信量やパターンを解析し、情報を推測する攻撃
- メッセージ内容の漏えい:通信内容そのものを盗み見る攻撃
ネットワークセキュリティの主な脅威の種類
ネットワーク脅威にはさまざまな種類があり、それぞれ目的が異なります。DDoS(分散型サービス拒否)攻撃の主な狙いは、膨大なリクエストでネットワークを圧倒し、機能停止に追い込むことです。このほかにも、マルウェア感染や認証情報(クレデンシャル)の窃取など、多様な脅威が企業や個人を標的にしています。
アクティブ攻撃の具体例
認証プロトコルに対する攻撃の一例として、攻撃者がリレーパーティ、認証情報サービスプロバイダー、または検証者に対して不正なデータを送信する手口があります。特に有名なアクティブ攻撃には、以下の3つが挙げられます。
- 中間者(Man-in-the-Middle)攻撃:通信の間に割り込み、やり取りを盗聴・改ざんする
- なりすまし攻撃:正規のユーザーやシステムになりすましてアクセスする
- セッションハイジャック攻撃:正規のセッションを乗っ取り、権限を奪う
検出された脅威の削除方法
Kaspersky Endpoint Securityでの対処
Kaspersky Endpoint Securityでは、脅威として検出されたオブジェクトを駆除したい場合、「駆除」がデフォルトで選択されています。検出された脅威オブジェクトを完全に削除したい場合は、「削除」チェックボックスを選択してください。
アクティブ脅威ウィンドウからの削除手順
「アクティブな脅威」ウィンドウのテーブルから、削除したいエントリを選択します。複数のエントリをまとめて選択する場合は、Ctrlキーを押しながらクリックしてください。その後、「削除」ボタンをクリックすれば、選択したエントリを削除できます。
物理的セキュリティにおけるアクティブ脅威への備え
「アクティブ脅威」という概念は、サイバー領域だけでなく物理的な安全確保の分野でも用いられます。アクティブ脅威プランでは、銃撃事件などの敵対的事象が発生した際に、救助タスクフォース(RTF)を展開・運用する共通の手順を事前に策定し、負傷者を速やかに治療できる体制を整えます。
万が一、銃撃犯に遭遇してしまった場合の最後の手段は、犯人を無力化することです。逃げることができず、犯人が至近距離にいる状況では、身を守るために犯人の行動を阻もうとする方が生存率は高まります。判断に迷う場合は、ためらわず警察(米国では911番)へ通報してください。
-
サイバーセキュリティのDREADとは?脅威モデリング手法を徹底解説
DREADとは何か?DREADは、Microsoftが開発したリスク評価ツールをベースとした脅威評価システムです。かつてOpenStackをはじめとする多くの企業で採用されていましたが、現在では開発者自身が使用をやめたとされています。DREADでは、セキュリティ上の脅威をリスクに応じて評価するために、5つのカテゴリが用いられます。DREADの頭字語の意味DREADは、脅威モデリングにおいて以下の5つの要素の頭文字を取ったものです。Damage Potential(損害の可能性):脅威が引き起こしうる損害の大きさReproducibility(再現性):攻撃をどれだけ簡単に再現できるかExplo
-
ネットワークセキュリティにおける破壊的な脅威とは?主要なサイバー攻撃の種類を徹底解説
サイバーセキュリティにおける「破壊(ディスラプション)」とは?サイバーセキュリティのポリシーや対策計画において、「破壊(ディスラプション)」や「サイバー攻撃」とは、ハッキング、デジタル機器への損害、インターネットサービスの停止といったインシデントがもたらす、意図的あるいは意図しない結果を指します。企業にとっては、業務の停止やデータ損失につながる深刻なリスクであり、事前の備えが不可欠です。ネットワークセキュリティの脅威とは何かネットワークセキュリティ上の脅威とは、その名の通り、貴社のデータやネットワークに対する脅威のことです。ネットワークへの侵入を試みるあらゆる行為は、データへの不正アクセスの脅