目次
42 関係: AVG Anti-Virus、存在論、侵入検知システム、マルウェア、ノートン アンチウイルス、マカフィー アンチウイルス、ネットワーク・アナライザ、ネットワークスペシャリスト試験、ネットワーク管理者、ハニーポット、ラディア・パールマン、ワーム (コンピュータ)、プロキシ、パスワード、ディープ・パケット・インスペクション、デコイ、ファイアウォール、ホワイトリスト、アンチウイルスソフトウェア、インフラストラクチャー、インターネット、クラッカー (コンピュータセキュリティ)、コンピュータネットワーク、シスコシステムズ、スパム (メール)、スニーカーネット、スクリプトキディ、統合脅威管理、監視カメラ、DoS攻撃、非武装地帯 (コンピュータセキュリティ)、認証、警備、Microsoft Security Essentials、Spybot - Search & Destroy、Virtual private network、Windowsのセキュリティ機能、暗号、消火器、情報セキュリティ、情報セキュリティスペシャリスト試験、情報処理安全確保支援士。
- コンピュータ・ネットワーク・セキュリティ
AVG Anti-Virus
AVG AntiVirus, AVG Anti-Virus(エーブイジー アンチウイルス)は、オランダアムステルダムに本社を置くAVGテクノロジー社(旧グリソフト社:本社チェコ)が開発、販売しているアンチウイルスソフトウェア。日本ではデジカ社(旧コージェンメディア社)が販売・サポートをしている。
見る ネットワーク・セキュリティとAVG Anti-Virus
存在論
存在論(そんざいろん、ontology、Ontologie)は、哲学の一部門。さまざまに存在するもの(存在者)の個別の性質を問うのではなく、存在者を存在させる存在なるものの意味や根本規定について取り組むもので、形而上学ないしその一分野とされ、認識論と並ぶ哲学の主要分野でもある。
侵入検知システム
本稿では、侵入検知システム、およびこれと関連が深い侵入防止システムについて述べる。侵入検知システム(しんにゅうけんちシステム。Intrusion Detection System。略して IDS)はシステムやネットワークに発生するイベントを監視し、それを分析する事で、ホストやポートをスキャンするような偵察行為や不正侵入などインシデントの兆候を検知し、管理者に通知するシステムである。一方侵入防止システム(しんにゅうぼうしシステム、Intrusion prevention system 略称: IPS)も不正侵入の兆候を検知するところまではIDSと同様だが、検知した不正を自動的に遮断するところに違いがある。両者を合わせてIDPSという場合もあるNIST SP800-94 侵入検知および侵入防止システム(IDPS)に関するガイド ページ: ES-1。
マルウェア
マルウェア (malware) とは、不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコードの総称。コンピュータウイルスやワーム、トロイの木馬などが含まれる。 悪意のコード (malicious code) NIST p。
ノートン アンチウイルス
ノートン アンチウイルス (Norton AntiVirus 略称: NAV) とは、ノートンライフロック(旧・シマンテック)の基幹製品であり、最も一般的なアンチウイルスソフトウェアの一つである。1990年に誕生して以来、世界中の10億を超える人が使用している。初期版は集約型であり、1994年にシマンテックが買収したCentral Point Anti-Virus (CPAV) から多く取られている。CPAVはマイクロソフト社のウイルス対策ツールにも統合された。
マカフィー アンチウイルス
マカフィー アンチウイルス (McAfee Antivirus) とはマカフィー社が開発を行っているアンチウイルスソフトウェアである。
見る ネットワーク・セキュリティとマカフィー アンチウイルス
ネットワーク・アナライザ
ネットワーク・アナライザ。
ネットワークスペシャリスト試験
ネットワークスペシャリスト試験(ネットワークスペシャリストしけん、Network Specialist Examination、略号NW)は、情報処理技術者試験の一区分である。試験制度のスキルレベル4(スキルレベルは1〜4が設定されている。)に相当し、高度情報処理技術者試験に含まれる。対象者像は「ネットワークに関係する固有技術を活用し、最適な情報システム基盤の企画・要件定義・開発・運用・保守において中心的な役割を果たすとともに、固有技術の専門家として情報システムの企画・要件定義・開発・運用・保守への技術支援を行う者」。業界では「ネスペ」と略されることもある。
見る ネットワーク・セキュリティとネットワークスペシャリスト試験
ネットワーク管理者
ネットワーク管理者(ネットワークかんりしゃ、Network administrator)は、ネットワーク管理を行うことを職業とするコンピュータネットワーク関連の技術者である。 ネットワーク管理者はシステムアドミニストレータのネットワーク版と言うことができ、ネットワークを構成するハードウェアやソフトウェアを運用・管理・保守する。 業務には一般に、各種ネットワーク機器の配備・設定・保守・監視が含まれる。対象ネットワーク機器としては、スイッチングハブ、ルーター、ファイアウォールなどがある。ネットワーク管理には一般に、ネットワークアドレス(IPアドレス)の割り当て、ルーティングプロトコルの割り当て、ルーティングテーブルの設定、認証と認可の設定、ディレクトリ・サービスの管理などが含まれる。
ハニーポット
ハニーポット (honeypot) は、コンピュータセキュリティにおいて、悪意のある攻撃を受けやすいように設定した機器を、おとりとしてネットワーク上に公開することにより、サイバー攻撃を誘引し、攻撃者の特定や攻撃手法を分析する手法、あるいは、そのような用途で使用するシステムをいう。 ハニーポットを設置する目的は、ウイルスやワームの検体の入手、不正アクセスを行うクラッカーをおびき寄せ重要なシステムから攻撃をそらしたり、記録された操作ログ・通信ログなどから不正アクセスの手法と傾向の調査を行うなどである。
ラディア・パールマン
ラディア・パールマン(Radia Perlman、1951年 - )は、アメリカのソフトウェア設計者でネットワーク技術者であり、「インターネットの母」と呼ばれることもある。スパニングツリープロトコル (STP) の発明でよく知られている。DECで働いていたころに考案したもので、ネットワークブリッジ群の運用の基盤となっている。他にも、STPの欠点を補うの一種の設計や標準化にも貢献した。 バージニア州ポーツマスで生まれる。MITにて計算機科学の学士号、修士号、博士号を取得。博士論文は、故意に引き起こされるネットワーク障害を考慮したルーティングに関するものだった。 ネットワークについての教科書の著者であり、ネットワークセキュリティについての教科書の共同執筆者の1人である。2012年現在はインテルで働いている。
ワーム (コンピュータ)
ワーム(英:Worm)とは、独立したプログラムであり、自身を複製して他のシステムに拡散する性質を持ったマルウェアである。宿主となるファイルを必要としない点で、狭義のコンピュータウイルスとは区別される。しかし、ネットワークを介して他のコンピュータに伝染していく点では共通しており、同一視されることもある。
プロキシ
プロキシ(proxy)とは「代理」の意味である。インターネット関連で用いられる場合は、特に内部ネットワークからインターネット接続を行う際、高速なアクセスや安全な通信などを確保するための中継サーバ「プロキシサーバ」を指す。プロキシサーバはインターネットへのアクセスを代理で行うサーバを指す。 プロキシはクライアントとサーバの間に存在し、情報元のサーバに対してはクライアントの情報を受け取る、クライアントに対してはサーバの働きをする(HTTPプロキシの場合)。 なお、プロキシは、「プロキシー」「プロクシ」「プロクシー」のほか、リバースプロキシの対義語として「フォワードプロキシ」とも呼ばれる。 誰でも自由に使えるプロキシサーバを公開プロキシ(オープンプロキシ)という。
パスワード
ウィキペディアにおけるログイン画面。下の欄にパスワードを入力する。 パスワード()とはのこと。特に、コンピュータ関連の分野で特定の機能や権限を使用する際に認証を行うために入力する文字列(文字・数字・記号等の組合せ)を指す。
ディープ・パケット・インスペクション
ディープ・パケット・インスペクション(、DPI)はコンピュータネットワークのパケットフィルタリングの一種で、インスペクションポイントをパケットが通過する際にパケットのデータ部(と場合によってはヘッダ部)を検査することをいう。ネットワークトラフィックを分析して、データを送信したアプリケーションの種類を検出する。プロトコルに準拠しているかとか、コンピュータウイルスではないか、スパムではないか、侵入ではないか、あるいは何らかの基準に照らしてそのパケットを通過させるかを判断したり、それとも別の宛先に転送するかを判断したり、統計情報を収集したりといった目的で行われる。IPパケットには複数のヘッダ部があるが、IPネットワーク機器は通常、先頭のヘッダ(IPヘッダ)しか必要としない。しかし、第2のヘッダ(IPの上位層であるTCPやUDPのヘッダ)を調べることもあり、これをステートフル・パケット・インスペクションと呼び、ディープではない浅いパケット・インスペクションの一種とされる。
見る ネットワーク・セキュリティとディープ・パケット・インスペクション
デコイ
カモのデコイ デコイ、ディコイ(decoy)は、。
ファイアウォール
ファイアウォール()は、コンピュータネットワークにおいて、ネットワークの結節、コンピュータセキュリティの保護、その他の目的たとえば、ペアレンタルコントロールや検閲(グレート・ファイアウォール)など。のため、通過させてはいけない通信を阻止するシステムを指す。
ホワイトリスト
ホワイトリスト(whitelist)とは、警戒する必要のない対象の一覧表のこと。対義語はブラックリスト。人種などの差別的な表現となる可能性(黒色が悪い・白色が良いという表現)を避けて、セーフリスト(safelist)とも呼ばれる。
アンチウイルスソフトウェア
アンチウイルスソフトウェア()とは、コンピュータウイルス(以下「ウイルス」)を検出・除去するためのソフトウェアである。「ウイルス対策ソフトウェア」「アンチウイルス(ソフト)」などとも呼ばれる。「ウイルスに感染させるソフト」という逆の意味にも取れるが、「ウイルスソフト」と呼ばれることもある。「ワクチン(ソフト)」という呼び方も1990年代まではあったが、2020年現在は一般的ではない。なお、ここで用いられる「 - ソフト」は「 - ソフトウェア」の略である。
見る ネットワーク・セキュリティとアンチウイルスソフトウェア
インフラストラクチャー
インフラストラクチャー(infrastructure)とは、「下支えするもの」「下部構造」を指す観念的な用語であり、以下の意味がある。
インターネット
視覚化した部分的なインターネットマップ インターネット()は Internet Protocol を用いて接続されたコンピュータからなる、世界規模の情報通信網である"日本でインターネット、 英語では大文字で始まるThe Internetのほうは、 もっと限定的です。 これはIPという約束に従って接続された、 世界規模のコンピュータネットワークを意味します。" JPNIC..
クラッカー (コンピュータセキュリティ)
クラッカー (cracker) とは、コンピュータネットワークに不正に侵入したり、破壊・改竄などの悪意を持った行為、すなわちクラッキング(悪意を持ったハッキング)を行う者のこと。最近はセキュリティ・ハッカーと呼ばれることが多い。
見る ネットワーク・セキュリティとクラッカー (コンピュータセキュリティ)
コンピュータネットワーク
コンピュータネットワーク(computer network)は、複数のコンピュータを接続する技術。または、接続されたシステム全体。コンピュータシステムにおける「通信インフラ」自体、あるいは通信インフラによって実現される接続や通信の総体が(コンピュータ)ネットワークである、とも言える。
シスコシステムズ
シスコシステムズ(Cisco Systems, Inc.)は、アメリカ合衆国カリフォルニア州サンノゼに本社を置く、世界最大のコンピュータネットワーク機器開発会社である。Cisco(シスコ)の略称で呼ばれることが多い。 社名のシスコは、創業地サンフランシスコ(San Francisco)に由来している。また、ロゴマークはゴールデン・ゲート・ブリッジの2つの塔を表している。
スパム (メール)
スパム (spam) は、受信者の意向を無視して無差別かつ大量に一括してばらまかれる各種ネットメディアにおけるメッセージのこと。 当初は、電子メール(SMSを含む)サービス開始と共に電子メールにおけるスパムが席巻した。近年は各種SNSに同様な迷惑行為もある。 「迷惑メール」という語もあるが、その内容が迷惑であろうが、仮に有用であろうが「受信者や媒体の意向を無視して、無差別かつ大量に一括してばらまく」のがスパム行為であって別の語である。 語の由来については、スパム#迷惑行為とスパムを参照。
スニーカーネット
スニーカーネットでは情報の伝達方法としてリムーバブルメディアを利用する事になる。 スニーカーネット(英語:Sneakernet)とはコンピュータネットワークで用いられる用語の一つ。複数台のコンピュータ間におけるデータを通信ネットワークを介してやり取りするのではなく、リムーバブルメディアやHDDに保存したデータを人間が運びやり取りする。 複数台のコンピュータがあるにもかかわらず、通信ネットワークが導入されていない状態を揶揄する言葉として主に使われるが、通信ネットワークを介するには巨大すぎるデータを宅配業者を介してやり取りする場合など、スニーカーネットに頼る方が適切な場合もある。
スクリプトキディ
スクリプトキディ とは、他人の製作したプログラムまたはスクリプトを悪用し、興味本位で第三者に被害を与えるクラッカーの俗称である。
統合脅威管理
統合脅威管理(とうごうきょういかんり、英語:UTM;Unified Threat Management)は、コンピュータウイルスやハッキングなどの脅威からコンピュータネットワークを効率的かつ包括的に保護する管理手法。 ファイアウォール、VPN、アンチウイルス、不正侵入防御(IDS・IPS)、コンテンツフィルタリング、アンチスパムなどの機能をセキュリティアプライアンスとしてゲートウェイ1台で処理する。そうすることにより、管理者の管理負担も軽減されるだけでなく、導入コストを抑えることもできるというメリットがある。多くのベンダ製品がトランスペアレントモードで導入できるため、既存のネットワーク構成を変更することなく導入が可能となる。また、ASICベースの製品やクライアントライセンス無制限などの特徴を持つものも多い。なお、一定期間(1年間が主流)ごとにライセンス更新が必要な場合が多く、ライセンスが切れると最新パターンファイルを更新することができないため、実質的にただの「箱」となる。
監視カメラ
様々な監視カメラの種類 監視カメラ(かんしカメラ)とは、何らかの目的で何らかの対象を監視するためのビデオカメラである。主に人間を監視し、犯罪の抑止などの効果を求めて設置されるものは防犯カメラ(ぼうはんカメラ)、活火山や天候、河川を監視して防災上効果を求めるものは防災カメラ(ぼうさいカメラ)とも呼称される。広義にはカメラ単体ではなく、撮影した映像の伝送・処理、記録、表示機能を含むシステム全体を指すことがある。英語では video serveillance などと呼ばれることもあるが、 closed-circuit television(閉回路テレビ:ケーブルで結ばれたカメラとモニタ間だけの閉じた回路のテレビ)の略語を用いて「」と呼ぶことの方が多い。
DoS攻撃
DoS攻撃(ドスこうげき、)は、情報セキュリティにおける可用性を侵害する攻撃手法のひとつ。 ウェブサービスを稼働しているサーバやネットワークなどのリソース(資源)に意図的に過剰な負荷をかけたり脆弱性をついたりすることでサービスを妨害する。
非武装地帯 (コンピュータセキュリティ)
非武装地帯(ひぶそうちたい、DMZ、DeMilitarized Zone)とは、コンピュータネットワークにおいて、外部ネットワークと内部ネットワークの中間に設けられるネットワークのことである。それぞれのネットワーク間の通信を適宜制限しつつ、DMZには、メールサーバ、ウェブサーバ、DNSコンテンツサーバ、Proxyサーバなど、インターネット等の外部ネットワークと接続する必要があるサーバ等を接続することにより、内部ネットワーク(プライベートネットワーク)のセキュリティを保護しつつ、外部と接続することを目的とする。 軍事用語の「非武装地帯」から転用された用語であり、バリアセグメントなどとも呼ばれる。英語では、Data Management Zone, Demarcation Zone または Perimeter Network とも呼ぶ。
見る ネットワーク・セキュリティと非武装地帯 (コンピュータセキュリティ)
認証
認証(にんしょう)とは、何かによって、対象の真正性を確認する行為を指す。
警備
警備(けいび、 他)とは、事故、破壊、盗難等の事変に備え、警戒や防護を行うこと。なお、消防機関などが災害等に備えることを警戒または警防という場合もある。 日本の警察官が行政警察活動として行う警備について、地域警察所属の警察官によるものは警備派出所を、警備警察所属の警察官によるものは警備部または機動隊を参照されたい。 一般的に、民間の警備業務を行う隊員(労働者)を警備員という。 田中智仁の分類によれば、公権力をもたない警備業による警備活動はセミフォーマル・コントロールである(警察などの公権力を有する警備活動はフォーマル・コントロール、地域住民らによる私生活上の警備活動はインフォーマル・コントロールとされている)。
Microsoft Security Essentials
Microsoft Security Essentials (マイクロソフト セキュリティ エッセンシャルズ)はマイクロソフトが開発した無償のアンチウイルスソフトウェアである。コンピュータウイルスやスパイウェア、ルートキット、トロイの木馬といった様々な種類のマルウェアから保護する機能が搭載されている。 2020年1月14日にMicrosoft Windows 7の延長サポート終了に合わせて提供が終了した。Windows XP、Windows Vista、Windows 7(32ビット版と64ビット版)に対応していたが、それぞれのWindowsの延長サポート終了に合わせて、そのOSのサポートは終了した。ただし、Windows XPの定義ファイルの提供は2015年7月14日まで行った。
見る ネットワーク・セキュリティとMicrosoft Security Essentials
Spybot - Search & Destroy
『Spybot - Search & Destroy』(スパイボット サーチアンドデストロイ)は、イギリスのSafer Networking Limitedが開発した、Microsoft Windows 95から11までに対応するアンチスパイソフトウェア。Spybot S&DやSpybotと略されることが多いが、「Spybot」は本ソフトウェアが排除しようとする対象のプログラムのことであるため、この略し方は間違いである。
見る ネットワーク・セキュリティとSpybot - Search & Destroy
Virtual private network
Virtual private network(バーチャルプライベートネットワーク、略称:VPN)、仮想プライベートネットワークは、大規模ネットワークのスケールメリットと管理設備を利用するために、パブリックネットワーク内に構成されるプライベートネットワークである。また、インターネット(本来は公衆網である)に跨って、プライベートネットワークを拡張する技術、およびそのネットワークでもある。仮想専用線と表記されることもある。VPNによって、イントラネットなどの私的ネットワークが、本来公的なネットワークであるインターネットに跨って、まるで各プライベートネットワーク間が専用線で接続されているかのような、機能的、セキュリティ的、管理上のポリシーの恩恵などが、管理者や利用者に対し実現される。
見る ネットワーク・セキュリティとVirtual private network
Windowsのセキュリティ機能
本稿ではWindowsのセキュリティ機能(ウィンドウズのセキュリティきのう)について記述する。本稿ではMicrosoft Windows本体のみならず、Active DirectoryやWSUSなどWindowsと連携するサーバソフト等が提供するセキュリティ機能も説明するものとする。
見る ネットワーク・セキュリティとWindowsのセキュリティ機能
暗号
暗号(あんごう)とは、セキュア通信の手法の種類で、第三者が通信文を見ても特別な知識なしでは読めないように変換する、というような手法をおおまかには指す。いわゆる「通信」(telecommunications)に限らず、記録媒体への保存などにも適用できる。
消火器
日本の消火器 消火器(しょうかき、)は、初期段階の火災を消火するための可搬式または半固定式の消防用設備。
情報セキュリティ
情報セキュリティ(じょうほうセキュリティ、)とは、情報の機密性、完全性、可用性を維持すること。
情報セキュリティスペシャリスト試験
情報セキュリティスペシャリスト試験(じょうほうセキュリティスペシャリストしけん、Information Security Specialist Examination、略称セキスペ、略号SC)は、情報処理技術者試験にかつて存在した区分。2016年10月21日の情報処理技術者試験規則改正により廃止された。 廃止前の情報セキュリティスペシャリスト試験合格者は、後継資格の情報処理安全確保支援士(RISS)の有資格者となり、支援士制度開始から2年間の経過措置期間に情報処理安全確保支援士登録簿に登録することにより、情報処理安全確保支援士となることができる。 試験制度のスキルレベル4(スキルレベルは1~4が設定されている。)に相当し、高度情報処理技術者試験に含まれた。
見る ネットワーク・セキュリティと情報セキュリティスペシャリスト試験
情報処理安全確保支援士
情報処理安全確保支援士(じょうほうしょりあんぜんかくほしえんし、英:Registered Information Security Specialist - 情報処理推進機構(2017年12月27日閲覧)、略称:RISS)は、サイバーセキュリティ分野の日本国の国家資格。有資格者は情報処理安全確保支援士の名称を使用して、政府機関や企業等における情報セキュリティ確保支援を業とする。政府はサイバーセキュリティ戦略本部のサイバーセキュリティ人材育成総合強化方針において、2020年までに3万人超の有資格者の確保を目指すとしていたが、2023年10月1日時点での登録者数は21,727人にとどまる。 情報セキュリティスペシャリスト試験の後継資格であるが、情報処理技術者からは独立した国家資格である。試験の実施主体は情報処理推進機構(IPA)、有資格者の登録簿の管理、講習の実施などもIPAの所管となる。
参考情報
コンピュータ・ネットワーク・セキュリティ
- CERT Secure Coding Standards
- Cisco ASA
- FireWall-1
- IEEE 802.1X
- Middlebox
- NAT traversal
- NT LAN Manager
- Packet Storm
- SYN cookies
- Shadowsocks
- TCPシーケンス番号予測攻撃
- UDPホールパンチング
- UT-VPN
- VLANホッピング
- Wi-Fi Protected Access
- Wired Equivalent Privacy
- Z-Wave
- エクストラネット
- キャプチャー・ザ・フラッグ
- キャプティブポータル
- ケルベロス認証
- スパイウェア
- スプーフィング攻撃
- ゼロトラスト・セキュリティモデル
- ゾンビコンピュータ
- ディープ・パケット・インスペクション
- ネットワーク・セキュリティ
- ハニーポット
- ファイアーウォーク
- ペネトレーションテスト
- 中間者攻撃
- 侵入検知システム
- 同一生成元ポリシー
- 多層防御 (セキュリティ)
- 悪意ビット
- 統合脅威管理
- 踏み台
- 非武装地帯 (コンピュータセキュリティ)
ネットワークセキュリティ、インターネット・セキュリティ 別名。