侵入検知は、コンピュータとネットワーク用のセキュリティ管理システムの一種である。侵入検知システム(IDS)は、コンピュータあるいはネットワーク内のさまざまな部分から情報を収集・分析し、侵入(組織外からの攻撃)や不正利用(組織内からの攻撃)などのセキュリティ侵犯を特定する。侵入検知では脆弱性評価(スキャニングと称されることもある)技術が用いられる。この技術は、コンピュータシステムやネットワークのセキュリティを評価するために開発された。
侵入検知機能としては以下のようなものがある。
米政府、米国防総省、北大西洋条約機構などの大規模サイトやネットワークへの攻撃増加に対応すべく、IDSの開発が進められている。しかし、セキュリティ防御はますます困難になりつつある。攻撃に利用できる技術がかつてなく高度化しつつあるからだ。また、過去の実績がある手法をWebから容易に入手できるので、攻撃に高度な技術知識が必要ないという厄介な状況も存在する。
一般に、IDSは2段階のプロセスを採用する。最初のプロセスは、ホストベースの受動的な部分である。この段階に含まれるのは、システム構成ファイルを検査して不適切な設定を検出する。パスワードファイルを検査して不適切なパスワードを検出する。ほかのシステム部分を検査してポリシー違反を検出する、といった作業である。2番目のプロセスは、ネットワークベースの能動的な部分である。このプロセスでは、既知の攻撃手法を再現するメカニズムがセットされ、システムの反応を記録する。
1998年、主要なセキュリティ保証組織であるICSA.netが、IDS製品開発者向けの公開フォーラムとしてIntrusion Detection Systems Consortium(IDSC)を設立した。その目的は、エンドユーザーにセキュリティ情報を提供すること、そして業界標準を開発することである。
Copyright © ITmedia, Inc. All Rights Reserved.
クラウド利用が当たり前となった今日、セキュリティ対策もまたクラウド環境に適したものでなくてはならない。とはいえ、大量のデータポイントが生成されるクラウド領域にあって、その全てのポイントを網羅するのは並大抵のことではない。
ビジネスでのAPI利用が進むにつれ、そのAPIを標的としたサイバー攻撃も増加している。それらに対抗するためには、「シャドーAPI」や「ゾンビAPI」を洗い出し、セキュリティ対策を徹底する必要がある。その正しい進め方を解説する。
ある調査で企業の61%がセキュリティ優先事項のトップ3に挙げるほど、重要度が高まっているアイデンティティー管理・保護。その中で昨今注目されているのが「IGA」というアプローチだ。そのメリットや、導入方法を解説する。
DX推進によってさまざまなビジネスシーンでデジタル化が加速しているが、そこで悩みの種となるのがセキュリティの担保だ。リソースやコストの制限も考慮しながら、DXとセキュリティを両輪で進めるには何が必要になるのか。
サイバー攻撃が巧妙化し、セキュリティチームとSOCは常に厳戒態勢を取り続けている。さらにデジタルフットプリントの拡大に伴い、セキュリティデータが絶え間なく往来する事態が生じている。このような状況に対応するには、SOARが有効だ。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...