ネットワークセキュリティ

ネットワーク セキュリティは、コンピュータ ネットワークやネットワークにアクセス可能なリソースへの不正アクセス、悪用、変更、拒否を防止、検出、監視するために採用されるセキュリティ制御ポリシー、プロセス、およびプラクティスを表す包括的な用語です。 [ 1 ]ネットワーク セキュリティには、ネットワーク管理者によって制御されるネットワーク内のデータへのアクセスの承認が含まれます。ユーザーは、権限内の情報やプログラムにアクセスできるようにするために、ID とパスワードなどの認証情報を選択または割り当てられます。ネットワーク セキュリティは、企業、政府機関、個人間のトランザクションや通信を行う、日常業務で使用されるパブリックとプライベートの両方のさまざまなコンピュータ ネットワークを対象としています。ネットワークは、会社内のようにプライベートである場合もあれば、パブリック アクセスに公開されている場合もあります。ネットワーク セキュリティは、組織、企業、その他の種類の機関に関係しています。そのタイトルが示すように、ネットワークをセキュリティで保護し、実行されている操作を保護および監視します。ネットワーク リソースを保護する最も一般的で簡単な方法は、一意の名前と対応するパスワードを割り当てることです。

ネットワークセキュリティの概念

ネットワークセキュリティは、一般的にユーザー名とパスワードを用いた認証から始まります。ユーザー名を認証するために必要なのはパスワードという1つの情報だけなので、これは1要素認証と呼ばれることもあります。2要素認証では、ユーザーが「持っている」もの(例:セキュリティトークンまたは「ドングル」、ATMカード携帯電話)も使用されます。3要素認証では、ユーザーが「持っている」もの(例:指紋網膜スキャン)も使用されます。

認証されると、ファイアウォールは、ネットワークユーザーがアクセスできるサービスなどのアクセスポリシーを適用します。[ 2 ] [ 3 ]不正アクセスの防止には効果的ですが、このコンポーネントでは、ネットワークを介して送信されるコンピューターワームトロイの木馬などの潜在的に有害なコンテンツをチェックできない場合があります。ウイルス対策ソフトウェアまたは侵入防止システム(IPS)[ 4 ]は、このようなマルウェアの動作を検出して阻止するのに役立ちます。異常ベースの侵入検知システムも、Wiresharkトラフィックのようにネットワークを監視し、監査目的や後の高レベル分析のためにログに記録される場合があります。教師なし機械学習と完全なネットワークトラフィック分析を組み合わせた新しいシステムは、悪意のある内部関係者や、ユーザーのマシンやアカウントを侵害した標的型の外部攻撃者など、アクティブなネットワーク攻撃者を検出できます。[ 5 ]

ネットワークを使用する 2 つのホスト間の通信は、セキュリティとプライバシーを維持するために暗号化される場合があります。

ハニーポットは、本質的にはネットワークにアクセス可能なおとりのリソースであり、通常は正当な目的でアクセスされることはないため、監視および早期警戒ツールとしてネットワークに導入されることがあります。ハニーポットは、ネットワーク内の脆弱で防御されていないように見えるポイントに配置されますが、実際には隔離され監視されています。[ 6 ]攻撃者がこれらのおとりリソースを侵害しようとする手法は、攻撃中および攻撃後に研究され、新しい悪用手法に注意を払います。このような分析は、ハニーポットによって保護されている実際のネットワークのセキュリティをさらに強化するために使用できます。ハニーポットは、攻撃者の注意を正当なサーバーからそらすこともできます。ハニーポットは、攻撃者がおとりサーバーに時間とエネルギーを費やすように促し、実際のサーバーのデータから注意をそらします。ハニーポットと同様に、ハニーネットは意図的に脆弱性が設定されたネットワークです。ハニーネットの目的は、攻撃者を誘い込み、攻撃者の手法を研究し、その情報を利用してネットワークセキュリティを強化することです。ハニーネットには通常、1つ以上のハニーポットが含まれます。[ 7 ]

ネットワークセキュリティに関するこれまでの研究は、主に取引や情報の流れを安全にするためのツールの利用、そしてユーザーがこれらのツールをどの程度理解し、利用しているかに焦点を当てていました。しかし近年、情報セキュリティをデジタル経済・社会というより広い文脈で捉える議論へと広がりを見せています。これは、情報セキュリティが個々のユーザーやツールだけの問題ではなく、デジタル世界における情報セキュリティというより広い文化にも関わるものであることを示しています。[ 8 ]

セキュリティ管理

ネットワークのセキュリティ管理は、状況によって異なります。家庭や小規模オフィスでは基本的なセキュリティ対策で済むかもしれませんが、大企業ではハッキングスパムなどの悪意のある攻撃を防ぐために、高度なソフトウェアやハードウェアによる高度なメンテナンスが必要になる場合があります。ネットワークへの外部からの脅威による悪意のある攻撃に対する脆弱性を最小限に抑えるため、企業はネットワークセキュリティ検証ツールを導入することがよくあります。AnderssonとReimers(2014)は、従業員は組織の情報セキュリティ対策に自らを関与させていないことが多く、組織の変化を妨げるような行動をとることが多いことを明らかにしました。[ 9 ]

攻撃の種類

ネットワークは悪意のある攻撃源からの攻撃にさらされています。攻撃には2つのカテゴリーがあります。「パッシブ」攻撃は、ネットワーク侵入者がネットワークを通過するデータを傍受する攻撃です。「アクティブ」攻撃は、侵入者がコマンドを発行してネットワークの正常な動作を妨害したり、偵察や横方向の移動を行ってネットワーク経由で利用可能な資産を見つけ出し、アクセスしたりする攻撃です。[ 10 ]

攻撃の種類には以下のものがある: [ 11 ]

  • 受け身
    • ネットワーク
  • アクティブ:

参照

参考文献

  1. ^ 「ネットワークセキュリティとは?」Forcepoint . 2018年8月9日. 2021年12月20日時点のオリジナルよりアーカイブ2020年12月5日閲覧。
  2. ^ロールベースの信頼できるネットワークが広範なセキュリティとコンプライアンスを提供Archived 2012-09-18 at the Wayback Machine - CiscoのシニアVPであるJayshree Ullal氏へのインタビュー
  3. ^ Macfarlane, Richard; Buchanan, William; Ekonomou, Elias; Uthmani, Omair; Fan, Lu; Lo, Owen (2012). 「ネットワークファイアウォールにおける正式なセキュリティポリシーの実装」 . Computers & Security . 31 (2): 253– 270. doi : 10.1016/j.cose.2011.10.003 .
  4. ^ Dave Dittrich、ネットワーク監視/侵入検知システム (IDS) 、 Wayback Machineに 2006 年 8 月 27 日にアーカイブ、ワシントン大学。
  5. ^ 「Dark Reading: セキュリティ専門家の考え方に基づいた侵害検出の自動化」 2015年10月1日。
  6. ^ 「ハニーポットとは何か?サイバー攻撃からどのように保護するのか」 SearchSecurity . 2021年3月4日閲覧。
  7. ^ ハニーポット、ハニーネット Honeypots.net、2007年5月26日。2022年8月4日時点のオリジナルよりアーカイブ。 2011年12月9日閲覧
  8. ^ Krawczyk-Sokołowska, Izabela; Caputa, Wiesława (2023-05-01). 「ネットワークセキュリティと顧客価値の認識 – 企業と顧客の視点」.技術予測と社会変化. 190 122430. doi : 10.1016/j.techfore.2023.122430 . ISSN 0040-1625 . PMC 9982364. PMID 36883131 .   
  9. ^ライマーズ、カール、アンダーソン、デイヴィッド (2017). 高等教育におけるネットワークセキュリティ:エンドユーザーの課題と進化する脅威. ICERI2017 Proceedings. 第1巻. IATED. pp. 1787–1796. doi:10.21125/iceri.2017.0554. ISBN 978-84-697-6957-7. ISSN 2340-1095
  10. ^ライト、ジョー、ジム・ハーメニング(2009)「15」コンピュータと情報セキュリティハンドブック、モーガン・カウフマン出版、エルゼビア社、p. 257
  11. ^ 「BIG-IP ログアウトページ」(PDF) . Cnss.gov. 1970年1月1日. 2012年2月27日時点のオリジナル(PDF)からアーカイブ。 2018年9月24日閲覧

さらに読む