ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティスキャンの3つの主要タイプとは?種類と仕組みを徹底解説

ネットワークセキュリティにおけるスキャンとは

ネットワークセキュリティの分野における「スキャン」とは、サーバーやWebアプリケーション、ネットワーク全体に潜む脆弱性や不審なファイル改ざんを検出するための調査手法です。組織のセキュリティ体制を客観的に把握し、攻撃者に先んじて弱点を修正するために欠かせないプロセスとなっています。

ネットワークセキュリティスキャンの3つの主要タイプ

1. ネットワークスキャン

ネットワークスキャンは、ネットワーク上で稼働しているアクティブなホスト(デバイス)を特定し、IPアドレスをマッピングする手法です。スキャナーは各IPアドレスに対してパケットやPingを送信し、応答の有無からホストの稼働状態を判断します。また、応答内容の不一致を分析することで、環境に潜む脆弱性や脅威を発見することも可能です。ネットワークプロトコルの特性を利用してシグナルを送り、応答を待つことでデバイスを識別します。

2. ポートスキャン

ポートスキャンは、対象システム上のどのポートが開放されていて、どのポートが閉じているかを特定する手法です。「ドアをノックして入居者の有無を確かめる」動作に例えられるように、ポートとの間で情報の送受信ができるかどうかを調べます。さらに、ポートスキャンを実行することで、ファイアウォールが正しく機能しているかをテストすることもできます。

3. 脆弱性スキャン

脆弱性スキャンは、システムやネットワークに存在する既知のセキュリティホールを検出するスキャンです。ネットワークベースの脆弱性スキャナーを使えば、有線・無線を問わず、組織のネットワーク内にある攻撃を受けやすいシステムや潜在的な攻撃経路を包括的に特定できます。ホストを起点とするスキャナーや、データベース専用・特定アプリケーション向けのスキャンツールなども存在します。

脆弱性スキャンの2つの分類

脆弱性スキャンは、認証情報の有無によって次の2つに分類されます。

  • 非認証スキャン(Unauthenticated Scan):有効なネットワークアクセス権を持たない状態で実施され、あたかも外部のハッカーのようにシステムを調査します。
  • 認証済みスキャン(Authenticated Scan):正規のアクセス権限を用いて内部から掘り下げて調査するスキャンです。

ポートスキャンの主な手法

  • Pingスキャン:ネットワークの広範囲または単一アドレスへPingを送信し、ターゲットが稼働中かどうかを確認します。
  • TCPスキャン:最も一般的な手法で、TCP接続の確立を試みることでポートの状態を判定します。
  • UDPスキャン:UDPポートの開閉状態を確認します。
  • ステルススキャン(NULL/FIN/X-masスキャン):特殊なTCPフラグを用いて検知を回避するスキャン手法です。

ポートスキャンで判明すること

ポートスキャンを実行すると、開放されているTCPポート、稼働中のサービスとそのバージョン、OSのフィンガープリントなどを特定できます。これにより、ファイアウォールのルール検証、企業ネットワーク境界線のマッピング、インターネット経由で公開されているサービスの確認、外部からのトラフィック量の計測などが可能になります。

悪意のあるポートスキャン攻撃に注意

ポートスキャンは正当なセキュリティ診断に活用される一方、サイバー犯罪者に悪用されるリスクもあります。攻撃者はポートスキャンによってネットワークの弱点や開いているポートを探し当て、データの送受信が可能かどうかを判断します。さらに、ファイアウォールなどのセキュリティ対策が有効化されているかどうかまで推測される恐れがあるため、日頃からの監視と適切な防御策が不可欠です。

まとめ

ネットワークセキュリティのスキャンには、「ネットワークスキャン」「ポートスキャン」「脆弱性スキャン」という3つの主要タイプがあります。それぞれ目的と手法が異なるため、これらを組み合わせて定期的に実施することで、組織のセキュリティ体制を多角的に評価し、インシデント発生前に弱点を潰すことができます。

  1. ネットワークセキュリティの主なリスクと脅威の種類を徹底解説

    ネットワークセキュリティのリスクとは何か 組織におけるサイバーセキュリティリスクとは、サイバー攻撃を受けた際に、脅威にさらされたり、重要な資産を失ったり、企業の評判を損なったりする可能性のことを指します。ネットワークの利用には多くのメリットがある一方で、データ漏洩をはじめとするセキュリティ上の問題が発生するリスクも高まります。ここでは、代表的なネットワークの脅威と、それらへの対策について詳しく解説します。 代表的なネットワークセキュリティの脅威の種類 1. マルウェア(ウイルス・ワーム・トロイの木馬) コンピュータウイルスは最も古くから知られている脅威の一つで、誰もがその存在を認識し、警戒

  2. 情報セキュリティの種類とは?代表的な9つのセキュリティ対策を徹底解説

    現代のビジネス環境において、サイバー攻撃は年々巧妙化しており、企業や組織にとって情報セキュリティ対策は不可欠なものとなっています。情報セキュリティにはさまざまな種類があり、それぞれ異なる脅威に対処するために設計されています。本記事では、代表的な9つの情報セキュリティ対策について詳しく解説します。 1. アンチウイルス・アンチマルウェアソフトウェア アンチウイルス・アンチマルウェアソフトウェアは、スパイウェア、ランサムウェア、トロイの木馬、ワーム、ウイルスなどのマルウェアからシステムを守るための基本的なツールです。マルウェアは、ネットワークに侵入した後、数日から数週間にわたって潜伏し、静かに被害