ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

Retinaネットワークセキュリティスキャナーの仕組みと脆弱性診断の基礎を徹底解説

Retinaネットワークセキュリティスキャナーとは?

Retina Network Security Scannerは、BeyondTrust社が提供する脆弱性診断ツールです。単体での導入はもちろん、統合脆弱性管理プラットフォーム「Retina CS」の一部としても展開できます。IT環境におけるセキュリティ上の弱点を特定し、修復作業の優先順位付けを支援することで、組織のセキュリティ体制強化に貢献します。

Retina CSとの連携

Retina CSは、コンテキストを考慮した脆弱性評価とリスク分析を実行できる統合脆弱性管理プラットフォームです。これにより、組織全体の脆弱性を一元的に管理できます。さらに、BeyondTrustの特権アクセス管理(PAM)製品群と組み合わせれば、管理者はすべての特権アカウントを監視・制御することが可能になります。

料金体系

Retina Network Security Scannerは1,200ドルから導入できる高性能スキャナーです。支払いはユーザーあたり4ドルの一括払い形式で行われます。なお、無料版のダウンロード提供はありません。

ネットワーク脆弱性スキャナーの仕組み

ネットワークセキュリティスキャナー(ネットワーク脆弱性スキャナーとも呼ばれます)は、ネットワークやそのノードに潜むセキュリティ上の弱点を検出するツールです。コンピュータ、ネットワーク機器、その他の資産の中から、脅威アクターに悪用される恐れのある脆弱性を洗い出します。

スキャナーは、既知のセキュリティ欠陥、コーディングミス、不正なパケット構造、攻撃者に機密情報へのアクセスを許しかねない初期設定(デフォルト設定)などを収録したデータベースを参照し、対象となる攻撃対象領域の詳細情報と照合することで脆弱性を特定します。

セキュリティスキャンで分かること

セキュリティスキャンでは、ネットワーク機器、アプリケーション、デバイスを走査し、潜在的な脆弱性を検出します。多くの場合、35,000件以上の脆弱性を識別でき、システムやネットワークの弱点を可視化できます。

脆弱性評価ツールの動作原理

脆弱性評価ツールは、アプリケーションをスキャンして脅威を検出し、新規・既存の弱点を分析します。代表例は次の通りです。

  • Webアプリケーションスキャナー:よく使われる攻撃手法をシミュレートし、テストを実施します。
  • プロトコルスキャナー:脆弱性のあるポート、プロトコル、サービスポートを発見します。

脆弱性スキャンの実例

脆弱性スキャンは、既知の脆弱性を特定して報告する自動化されたテストです。SANS Instituteが実施するような一部のスキャンでは、内部・外部を合わせて50,000件を超える固有の弱点を検出できます。ハッカーによるネットワークへの侵入手法は多種多様であるため、定期的なスキャンが不可欠です。

Nessusとは?どのように動作するのか

Nessusは外部型セキュリティソリューションの代表格です。リモートからコンピュータシステムをスキャンし、悪意あるハッカーが不正アクセスに利用できる脅威を検知するとアラートを発します。

網膜スキャン(生体認証)の基礎知識

ここでいう「retina(網膜)スキャナー」は、ソフトウェア製品ではなく、目の網膜パターンを用いた生体認証装置を指します。

網膜スキャンの仕組み

利用者はスキャナーの接眼レンズを覗き込みます。そこへ低エネルギーの赤外線ビームが照射され、網膜上を標準化された経路で走査します。照明条件を適切に調整すれば、網膜内の血管パターンを鮮明に捉えることができます。

網膜スキャンの精度

読み取ったパターンの変化はデータベース化され、識別用のコードとして保存されます。網膜スキャンは最も精度の高い生体認証技術の一つで、誤認率はわずか0.001%程度とされています。

網膜スキャンは騙せるのか

映画などでは、眼球を取り出してスキャナーに見せるシーンがおなじみですが、実際には網膜を撮影した画像をもとに模型を再現し、生体認証を回避しようとする手口が想定されます。ただし、近年のスキャナーはこのような偽装を検知する仕組みを備えています。

おすすめのネットワーク脆弱性スキャナー

市場には多彩な脆弱性スキャナーが存在します。代表的な製品・ツールは以下の通りです。

  • Amazon Inspector
  • Burp Suite
  • Acunetix
  • Intruder
  • Metasploit
  • Nmap
  • IBM QRadar
  • Rapid7 InsightVM(Nexpose)
  • OpenVAS(無料版あり)
  • Qualys Guard
  • SAINT
  • Tenable Nessus
  • Tripwire IP360

自社のIT環境の規模や予算、求める検出精度に応じて、最適なツールを選択しましょう。

  1. ネットワークセキュリティの仕事に就くまでの期間はどれくらい?必要なスキルとキャリアパスを徹底解説

    ネットワークセキュリティの仕事に就くまでにかかる期間トレーニング、実務経験、資格取得、セキュリティクリアランスの取得に集中的に取り組めば、エントリーレベル(初級)のサイバーセキュリティ職には、およそ2〜4年で就くことが可能です。サイバーセキュリティアナリストになるまでの期間セキュリティアナリストとして働くには、通常、学士号の取得が入門レベルの学歴要件となります。学士号の取得には、一般的に4年間のフルタイム学習が必要です。また、サイバー業界で通用するスキルを身につけるには、2〜4年程度の学習期間が必要となるのが一般的です。大学の学費は学校によって大きく異なります。一方、ブートキャンプでは実践的で

  2. バックプロパゲーションとは?仕組みと種類をわかりやすく解説

    バックプロパゲーション(誤差逆伝播法)とは、ニューラルネットワークにおける勾配の計算と、その勾配を確率的勾配降下法(SGD)に活用するまでの一連の手続き全体を指します。技術的に言えば、ネットワークが持つ可変的な重みに対する誤差の勾配を求めるために用いられる手法です。バックプロパゲーションの特徴バックプロパゲーションの最大の特徴は、反復的・再帰的かつ効率的なアプローチによって重みの更新値を計算し、訓練対象のタスクを遂行できる水準に達するまでネットワークを段階的に改善していく点にあります。なお、この手法を実装するには、設計段階で活性化関数の導関数が既知であることが前提となります。ニューラルネットワ