ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティを構成する3つの概念とは?CIAトライアドを徹底解説

ネットワークセキュリティとは?

ネットワークセキュリティとは、ネットワーク上に存在する幅広いデバイス、技術、プロセスを保護する一連の取り組みです。情報セキュリティポリシーは、コンピュータシステム内に保存される情報の安全性・機密性・アクセシビリティを確保するためのルールや設定の集まりとして定義されます。

企業にとってネットワークセキュリティは、潜在的に有害な脅威がネットワーク内へ侵入・拡散するのを防ぎ、インフラストラクチャとユーザーの両方を守るための不可欠な仕組みです。

ネットワークセキュリティの3大目標「CIAトライアド」

ネットワークセキュリティおよび情報セキュリティにおける最優先事項は、「機密性(Confidentiality)」「完全性(Integrity)」「可用性(Availability)」の3つです。これらは頭文字を取って「CIAトライアド」または「セキュリティの三角形」と呼ばれ、サイバーセキュリティの基本的な目標体系を形成しています。

1. 機密性(Confidentiality)

機密性とは、センシティブな情報を許可されていないアクセスから守ることです。暗号化サービスを活用すれば、データが転送中であっても保存中であっても、その安全性を確保できます。例えば、データベース内のパスワードを暗号化することは、機密性を担保する代表的な対策です。

2. 完全性(Integrity)

完全性とは、データが不正に改ざんされないことを保証することです。認可されていないユーザーによるデータ変更を防ぐことで、情報の正確性と信頼性を維持します。

3. 可用性(Availability)

可用性とは、必要なときに必要な人がシステムやデータへアクセスできる状態を維持することです。どれほど強固なセキュリティでも、システムが利用できなければビジネス価値は生まれません。

CIA以外に知っておきたいセキュリティ概念

インターネット上では、情報を盗難、詐欺、ウイルスによる改ざんから守ることが求められます。さらに、情報へアクセスする「人」に関わる概念として、次の3つが重要です。

  • 認証(Authentication):アクセス者が本人であることを確認する仕組み
  • 認可(Authorization):認証されたユーザーへ適切な権限を付与する仕組み
  • 否認防止(Non-repudiation):操作の実行を後から否認できないようにする仕組み

特に機密性の要件は、扱う情報の種類によっては極めて重要になります。

情報保証の5本柱

米国では、ユーザーデータを保護するための「情報保証の5本柱」モデルが提唱されています。これは機密性・完全性・可用性の3要素に加え、真正性(Authenticity)否認防止(Non-repudiation)を含む、より包括的なフレームワークです。

ネットワークを支える基本要素

ネットワークの基礎を成すのは、スイッチルーター無線アクセスポイントの3つです。これらの機器を通じて、ネットワーク機器同士、さらにはインターネットなど他のネットワークとの接続が可能になります。

まとめ

ネットワークセキュリティの究極の目標は、CIAトライアド——機密性・完全性・可用性——を確保し、貴重なビジネスデータを不正アクセスから守ることにあります。サイバーセキュリティとは、コンピュータネットワーク、ソフトウェア、データを攻撃・損害・不正アクセスから保護し、データの機密性・安全性・可用性を維持するために設計された技術、プロセス、手順の総称です。まずはこれらの基本概念をしっかり理解することが、堅牢なセキュリティ体制を構築する第一歩となるでしょう。

  1. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを

  2. ネットワークセキュリティを構成する3つの基本概念とは?CIAトライアッドを徹底解説

    ネットワークセキュリティの基礎:押さえておきたい3つの基本概念ネットワークセキュリティや情報セキュリティを語るうえで欠かせないのが「CIAトライアッド」と呼ばれる3つの基本概念です。本記事では、この3つの概念を軸に、ネットワークセキュリティの全体像をわかりやすく解説します。 情報セキュリティにおける3つの重要概念情報セキュリティの根幹を成すのは、次の3つの原則です。機密性(Confidentiality):許可されたユーザーだけがデータにアクセスできるようにすること。完全性(Integrity):データが改ざんされず、正確かつ完全な状態で保たれること。可用性(Availability):必要な