ネットワークセキュリティにおける侵入者(イントルーダー)とは?種類と対策を徹底解説
ネットワークセキュリティにおける「侵入者」とは?
ネットワークセキュリティの分野でいう「侵入者(イントルーダー)」とは、許可なくシステムやネットワークにアクセスし、不正な行為を行う者を指します。情報セキュリティにおけるセキュリティ侵害の最も一般的な原因であり、一般に「ハッカー」や「クラッカー」と呼ばれることもあります。
そもそも「侵入者」とは、招かれずに場所や状況に入り込む存在全般を意味する言葉ですが、ITの世界では特に、保護された情報資産へ不正に接近しようとする攻撃者を表します。
侵入者の3つの分類
Anderson(ANDE80)の古典的な研究によると、侵入攻撃に関わる侵入者は次の3類型に分類されます。
1. マスカレーダー(Masquerader)
コンピュータの使用を許可されていない外部の人物で、正規ユーザーのアカウントを悪用するなどして、システムのセキュリティ管理をすり抜けてアクセスを試みる者です。
2. ミスフィーザー(Misfeasor)
正規ユーザーでありながら、データ・プログラム・リソースへの不正アクセスや権限の濫用を行う内部の人間です。いわゆる内部犯行に該当します。
3. クランデスティンユーザー(Clandestine User)
監査機能やアクセス制御を回避しながら、自らに与えられた権限を超えてシステムを利用しようとする者です。
侵入検知システム(IDS)の役割
侵入検知システム(IDS:Intrusion Detection System)は、ネットワークトラフィックやシステム上の活動を常時監視し、不審なアクティビティを検知した際にアラートを発する仕組みです。IDSは、コンピュータセキュリティポリシーや利用規定への違反の兆候、あるいは差し迫った脅威の可能性を自動的に分析します。
さらに、SIEM(Security Information and Event Management)システムは、複数のソースからリアルタイムのデータを統合し、アラートフィルタリング技術を用いて、検知されたアラートが本当に正当な脅威なのかどうかを判定します。
IDSの主な種類
- ネットワーク型IDS(NIDS):ネットワーク全体を流れるトラフィックを監視し、異常な通信を検知します。
- ホスト型IDS(HIDS):サーバーや端末など個々のエンドポイントからデータを収集して分析します。
- 境界型IDS:ファイアウォール付近などネットワークの境界部分に設置され、外部からの侵入を監視します。
- 仮想マシン型IDS:仮想化環境に特化した侵入検知システムです。
侵入者がネットワークセキュリティを脅かす手口
攻撃者が認証情報を盗む手段は多岐にわたります。代表的な手法は以下の通りです。
- 家庭内ユーザーのPCをマルウェアに感染させ、認証情報を搾取する
- 従業員を騙してパスワードやユーザー名を入力させる(フィッシング詐欺)
- インターネット上のトラフィックを盗聴する(スニッフィング)
このように、侵入者は外部からの攻撃だけでなく、組織内部の人的な隙間も突いてきます。
侵入者を見分けるための指標
侵入者を特定するには、以下のような行動パターンの分析が有効です。
- キーストロークダイナミクス:タイピングのリズムや打鍵パターンから本人性を判別します。
- コマンド使用履歴:実行されたコマンド、コマンドの順序、アクセスしたディレクトリ、削除された文字数などを確認します。
- ネットワーク利用状況:IPアドレス、ISP(プロバイダ)、国、都市などの接続元情報を監視します。
暗号学における侵入者の位置づけ
暗号学の観点では、侵入者はシステムへのアクセス権限、あるいはより高い特権を得ることを目的として攻撃を行います。そのために、本来は不正な第三者に知られてはならない保護対象の情報——たとえばユーザーのパスワード——を入手しようとします。これが、強固な認証と暗号化が不可欠とされる理由です。
日常用語としての「侵入者」
「侵入者」という言葉は、セキュリティ分野以外でも幅広く使われます。法律用語としては、私有地や建物に無断で立ち入ること、あるいは立ち入りが明示的に禁止されている場所に入る行為を指します。また、学校などでは武装した侵入者から身を守る方法を学ぶ「ロックダウン訓練(侵入者対応訓練)」が実施されることもあります。さらに、数学の教育現場では、4つの数字の中から仲間外れの数を見つける問題の答えを「intruder(侵入者)」と呼ぶユニークな用法もあります。
まとめ
ネットワークセキュリティにおける侵入者は、マスカレーダー、ミスフィーザー、クランデスティンユーザーの3類型に大別され、外部からの不正アクセスだけでなく内部犯行も含まれます。IDSやSIEMといった検知技術を導入するとともに、認証情報の適切な管理や従業員へのセキュリティ教育を徹底することで、侵入被害のリスクを大幅に低減できます。
-
OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説
ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを
-
ネットワークセキュリティ:不正侵入者を見分ける方法と対策を徹底解説
ネットワークセキュリティにおける「不正侵入者」とはネットワークセキュリティにおいて「不正侵入者(イントルーダー)」とは、ネットワークのセキュリティを悪用しようとする攻撃者のことです。攻撃者はネットワークへの攻撃を通じて不正なアクセス権限を取得し、本来は許可されていない情報やリソースへ接触しようとします。不正ユーザーは、その行動特性によって主に次の3つに分類されます。マスカレーダー(Masquerader):他人の正規アカウントを乗っ取るなどして、外部からシステムに侵入する不正ユーザー。ミスフィーザー(Misfeasor):内部の正規ユーザーでありながら、付与された権限を不正に濫用したり、権限外