システムの構築後も対策が必要
ネットワークセキュリティを強化し、最新の脅威に備える4つの方法
ネットワークセキュリティは完璧なように見えても、必ずどこかに弱点が存在する。常に変化するセキュリティ情勢の中で、ネットワークのセキュリティを確保する4つの方法とは。
ユーザーは、信頼できるサイトと通信していることを確認するために、Webブラウザに表示される緑色の鍵マークを確認するよう教えられている。テクノロジーを十分理解していないユーザーの場合は特にそうだ。
緑色の鍵マークが表示されるからといって、そのサイトが信頼できるとは限らない。そこに問題がある。この鍵マークは、PCとWebサイト間の通信が暗号化されるという意味でしかない。そのWebサイトのコンテンツを信頼できることや、Webサイトに悪意のあるコードが含まれていないことを示すわけではない。
例えば無償で利用可能なSSL暗号証明書と「/.well-known/」ディレクトリを組み合わせることで、Webサイトにフィッシングを埋め込むことができる。これについてはインターネットサービス企業Netcraftの最近の記事でその技法が説明されている。こうした問題は、恐らく最終的には解決されるだろう。
しかしネットワークエンジニアやIT部門に所属する全ての従業員が覚えておくべきことがある。それは、ネットワークは城のように見えても、数千カ所に上る侵入地点があるということだ。あらゆるイーサネット端子やWi-Fi信号に侵入地点がある。さらに、ネットワークリソースにアクセスする全てのコンピューティングホストで実行される全アプリケーションに、何万もの侵入地点がある。
併せて読みたいお薦め記事
ネットワーク担当者は脅威にどう立ち向かう
ネットワークセキュリティの最新手法
ネットワークセキュリティの強化に取り組んでも、弱点となる別の城壁の穴が常にあり、それを悪用する何者かが存在する。安全性の確認が不十分なユーザーや、緑色の鍵マークが持つ本当の意味を理解していないユーザーもいる。実際に安全な環境を提供することよりも、情報や金銭の取引を安全にできると、ユーザーに思い込ませることに関心を寄せるベンダーも存在する。本稿では、絶えず変化する状況の中で、ネットワークのセキュリティを確保し、脅威に対抗する最新の方法を4つ紹介する。
1.ユーザーへの指導
全てのユーザーを正すことはできないが、少なくとも指導を試みることは可能だ。ビジネスでは、何かを始めること、取引の邪魔をしないことが重視されている。指導を試みることは、この流れに逆らうことだ。しかし「緑色の鍵マークのついたWebサイトが安全であるとは限らない」「ちょっとした暗号化でプライバシーとセキュリティの問題全てが解決されることはない」といった説明に少しでも時間をかけることは、優れた出発点になる。
2.システムの構成をシンプルにする
システムを設計する際に解決した方がよい、最も基本的な問題が単純性だ。エンジニアや設計者は、目標設定から始め、その目標に届くまでシステムを次々と積み上げていく。この設計手法では、積み上げた層の複雑さ、つまりシステム間の相互作用が、ネットワークセキュリティの穴になることが見過ごされることがある。
複雑さを減らすことは、優れた設計原則になる。そして、優れたセキュリティ原則にもなる。システムを単純にするほど、保護すべき穴は少なくなる。囲んでいる空間が狭く城壁の低い城ほど守りやすいのとよく似ている。
3.複数の観点からネットワークセキュリティを強化する
セキュリティに関して最も一般的な思考の枠組みになっているのが城壁だ。だがエンジニアや設計者は、ネットワーク(城壁)を構築すれば終わりという考え方を止める必要がある。城壁を積み上げるだけではなく、変化するセキュリティ情勢に合わせて計画を立て、優れた手法によって領域や人を守ることが、最新のネットワーク保護では適切なモデルとなる。機器や証明書を導入できたらそれで完了という具合にセキュリティを考えるのは止めることが重要だ。
4.システム設計の時点でセキュリティについて考慮する
セキュリティについて、設計の初日から考える。ネットワーク設計でもアプリケーション設計でも、セキュリティを不可欠な要素にする。
最新ネットワーク環境におけるセキュリティ確保に、緑色の鍵マークが役立つのは変わらない。その効果を高めるには、このマークが意味することと、意味していないことを区別する必要がある。ネットワークの弱点を理解し、システム間の相互作用を単純化にすること、アプライアンスや暗号化に頼るのを止めることが、安全を確保する一歩になる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
7
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
8
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
9
IT製品の導入に関するアンケート「PC&デバイス」編
-
10
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー