ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティの手段ではないものはどれ?種類・目的・脅威を徹底解説

ネットワークセキュリティに関するよくある疑問のひとつが「次のうち、ネットワークセキュリティの手段ではないものはどれか」という問題です。本記事では、その答えのヒントとなるネットワークセキュリティの定義、主な種類、目的、そして代表的な脅威について、初心者にもわかりやすく解説します。

ネットワークセキュリティとは

ネットワークセキュリティとは、ネットワークとデータを不正アクセス、侵入、漏洩といったさまざまな脅威から守り、ネットワーク全体の可用性と完全性を維持するための取り組みです。ハードウェアとソフトウェアの両方の技術が含まれ、脅威がネットワークに侵入したり拡散したりするのを防ぎます。効果的なネットワークセキュリティによって、安全なネットワークアクセスが実現します。

ネットワークセキュリティの主な手段・種類

ネットワークセキュリティには幅広い施策が含まれます。代表的なものは以下の通りです。

  • アクセス制御(ネットワークアクセスコントロール)
  • アンチウイルス・アンチマルウェアソフト
  • アプリケーションセキュリティ
  • ネットワーク分析(ビヘイビア分析)
  • データ損失防止(DLP)
  • DDoS(分散型サービス拒否)攻撃対策
  • メールセキュリティ
  • ファイアウォール
  • VPN暗号化
  • エンドポイント・Web・ワイヤレスなど領域別のセキュリティ

このほかにも、ITセキュリティポリシーの策定、脆弱性パッチ管理、エンドポイント検出対応(EDR)、IDS/IPS(不正侵入検知・防御)、ネットワークセグメンテーションなど、多くの施策がネットワークセキュリティを支えています。

ネットワークセキュリティの4大構成要素

ネットワークセキュリティの分野では、ファイアウォール、侵入防止システム(IPS)、ネットワークアクセス制御(NAC)、セキュリティ情報イベント管理(SIEM)が最も重要な4つの構成要素とされています。加えて、データ損失防止(DLP)、アンチウイルス・アンチマルウェア、アプリケーション・Web・メールセキュリティも欠かせません。

ネットワークセキュリティの目的

ネットワークセキュリティ(サイバーセキュリティ)の根本的な目標は、次の3つ、いわゆる「CIAトライアド」です。

  • 機密性(Confidentiality):許可された人だけが情報にアクセスできること
  • 完全性(Integrity):情報が改ざんされず正確であること
  • 可用性(Availability):必要なときにいつでも情報やシステムを利用できること

コンピュータネットワークやシステムのセキュリティを考える際には、必ずと言っていいほどこの3つの要素が議論されます。また、より具体的な目的としては、識別(Identification)、認証(Authentication)、アクセス制御(Access Control)の確保が挙げられます。逆に、物理的な「鍵」のようなものはネットワークセキュリティの対象には含まれません。この点こそが「ネットワークセキュリティの手段ではないものはどれか」という問題のポイントです。

ネットワークセキュリティの具体例

身近な例のひとつが、アンチウイルスソフトの導入です。また、ネットワーク管理者がIDとパスワードを用いてデータへのアクセスを管理し、ユーザーが各自の権限の範囲内でのみ情報やプログラムにアクセスできるようにする仕組みも、典型的なネットワークセキュリティの実践例といえます。

基本的にネットワークセキュリティとは、ネットワーク上のコンピュータ、ファイル、ディレクトリを、ハッキング、悪用、不正アクセスから保護することを指します。情報セキュリティだけでなく、コンピュータ自体のセキュリティも同様に重要です。

セキュリティの5つの種類

  • クリティカルインフラのサイバーセキュリティ:ポンプや空調システムなど、社会に不可欠なシステムを保護する技術
  • ネットワークセキュリティ:ネットワーク通信全体を守る対策
  • クラウドセキュリティ:クラウド環境を安全に保つ仕組み
  • IoTセキュリティ:モノのインターネットデバイスに関するセキュリティ課題への対応
  • アプリケーションセキュリティ:アプリケーションの脆弱性を守る対策

オンラインセキュリティの4つの類型

クラウドセキュリティは、プライバシー保護の強化により企業からの人気が高まっているクラウドストレージを守ります。ネットワークセキュリティは、組織外からの脅威を防ぐためにネットワークの防御を強化します。さらに、アプリケーションセキュリティも重要な分野です。

セキュリティに関わる脅威の種類

脅威の4分類

脅威は「直接的な脅威」「間接的な脅威」「ほのめかす脅威」「条件付きの脅威」の4つに分類されます。特に直接的な脅威は、標的を明確に特定したうえで、率直かつ明快な形で示されるのが特徴です。

セキュリティへの5大脅威

  • フィッシング詐欺メール:偽メールによる攻撃が後を絶ちません
  • マルウェア攻撃:悪意のあるソフトウェアによる感染・破壊
  • ランサムウェア:データを人質に金銭を要求する攻撃
  • 脆弱なパスワード:推測されやすいパスワードの使用
  • 内部者による脅威:組織の内側の人間が引き起こすリスク

6つのセキュリティ脅威

犯罪者の主な狙いは、インターネットを利用して金銭を得ることです。そのほか、ハッカー活動主義(ハクティビズム)の一形態であるサイバーテロ、組織内部の関係者による脅威、物理的な危害、テロリズム、そしてスパイ行為(産業スパイなど)が挙げられます。

補足:金融用語としての「セキュリティ(証券)」

なお、金融分野でいう「セキュリティ(証券)」は、債務証券、株式証券、派生証券、ハイブリッド証券の4類型に大別されます。これはIT分野のセキュリティとはまったく別の概念のため、混同しないよう注意しましょう。

まとめ

ネットワークセキュリティの手段には、ファイアウォール、アクセス制御、アンチウイルス、暗号化、メールセキュリティなど多彩な技術が含まれます。一方で、物理的な鍵のようなものはネットワークセキュリティの対象外です。機密性・完全性・可用性という3大目的を理解したうえで、自組織に適切な対策を組み合わせることが、堅牢なセキュリティ体制の構築につながります。

  1. ネットワークセキュリティの目的とは?CIAトライアドと主要対策を徹底解説

    ネットワークセキュリティは、現代のビジネス環境において不可欠な要素です。本記事では、ネットワークセキュリティの目的、種類、主要コンポーネント、そして基本原則について、よくある質問をもとにわかりやすく解説します。 ネットワークセキュリティの目的とは? ネットワークセキュリティの最も重要な目的は、機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)の3つを維持することです。これらは「CIAトライアド」と呼ばれ、ネットワークセキュリティを語るうえで欠かせない3本柱として広く知られています。 機密性:貴重なビジネス情報を、許可されていないアクセ

  2. ネットワークセキュリティの目標とは?CIAトライアングルと基本要素を徹底解説

    ネットワークセキュリティプログラムの5つの目標とは? ネットワークセキュリティには、「機密性」「可用性」「完全性」「アカウンタビリティ」「保証」の5つのセキュリティ目標が挙げられます。 セキュリティの3つの主要な目標 情報セキュリティにおける3つの主要な目標は、システムとデータを利用可能な状態に保つこと、データの正確性を維持すること、そして情報を機密として守ることです。ほとんどのセキュリティ対策や管理策は、これらの領域の一つ以上において損失を防ぐことを目的としています。 システムセキュリティの目標 システムセキュリティの目標には以下が含まれます: 機密性:本人の同意なく情報が開示されるこ