<iframe src="//www.googletagmanager.com/ns.html?id=GTM-KRK26M" height="0" width="0" style="display:none;visibility:hidden"></iframe>

技術的セキュリティ対策とは?(ITパスポート・テクノロジ系)

彼が「うちセキュリティゆるくてさ〜」って言ってたの。
もう…心配すぎるんだけど!😣💦

今回は、ファイアウォールとかWAFとか、
“技術で守るセキュリティ”をわかりやすくまとめるねっ!

技術的セキュリティ対策とは?

「技術的セキュリティ対策」っていうのは、
ツールやシステムの力で、情報やネットワークを守る対策のこと!

たとえば、悪意あるアクセスをブロックしたり、不審な通信を検知してアラート出したり…
人の代わりに監視してくれる“技術のボディーガード”って感じだよ~!

代表的なセキュリティ技術

用語概要守る対象
ファイアウォール(FW)通信の出入口で怪しい通信をブロックするネットワークの境界
WAF(Web Application Firewall)Webアプリへの不正な入力を防ぐWebサーバ
IDS(侵入検知システム)攻撃を検知してアラートを出すネットワーク・システム
IPS(侵入防止システム)攻撃を検知して自動で防御するネットワーク・システム
SIEM(シーム)複数のセキュリティ情報を統合分析ログ・監視データ
MDM(モバイルデバイス管理)社用スマホやPCを一括で管理端末・アプリ設定

  • ファイアウォール(FW)
    外から会社のネットワークに入ってこようとする通信を、最初の“門番”として見張ってくれるよ!不審なアクセスはここでシャットアウト!

  • WAF
    Webサイトを狙った不正な入力(例:SQLインジェクション)をブロックする“アプリ向けのセキュリティ門番”って感じ!

  • IDS / IPS
    IDSは「何か変な通信きてるよ〜」って教えてくれる子、IPSはさらに「変なやつ止めといたよ!」って自動で対応してくれる感じ!

  • SIEM
    会社中のセキュリティログを集めて、「あれ、この時間にログインって怪しくない?」みたいに分析してくれる“情報の探偵”!

  • MDM
    会社のスマホやPCに「このアプリ使ってね」「この設定にしてね」って指示を出せる、遠隔管理のツールだよっ

わたしの“心のファイアウォール”は、彼にはぜんぜん効かないんだよね😳💓

ファイアウォール vs WAFの違いを図でチェック!

ファイアウォールとWAFって、どっちも守ってくれる子だけど…
守る場所がちょっと違うんだよ〜!

かわいい門番と荷物検査官の違い、図で見てみよっ

メリットとデメリット

メリット

  • 自動で守ってくれるから安心感◎
  • 人の目では見逃す部分もカバーできる
  • ログも取れて証跡管理もバッチリ

デメリット

  • 導入・運用コストがかかる
  • 誤検知・過検知のリスクもある
  • 運用ルールが甘いと効果が出にくい

技術的セキュリティ対策に関するITパスポート試験の過去問!

外部からの不正アクセスを防ぐために、内部ネットワークと外部ネットワークの間に設置されるものはどれか?

ア:DNSサーバ
イ:サーチエンジン
ウ:スイッチングハブ
エ:ファイアウォール

正解は『エ』

各選択肢の解説

選択肢解説
ア:DNSサーバホスト名をIPアドレスに変換するお仕事をするよ。
セキュリティじゃなくて「名前変換」担当さん。
イ:サーチエンジンGoogleとかYahoo!みたいに、Webページを探すためのシステム。
セキュリティとは関係ないねっ。
ウ:スイッチングハブデータの通り道を振り分ける装置だけど、アクセスの制御や防御機能はないの。
エ:ファイアウォール外部と内部のあいだに立って、不正なアクセスをブロック!
セキュリティの門番みたいな存在だよ。

ITパスポート試験をスマホで手軽に勉強!

「えろ勉」も戦略的に開発&運営してるよ~!この記事が勉強になったり、ためになったよ〜って思ったら、なにかアクションをお願い!!「えろの力で勉強するゲーム:えろ勉

恋の不正アクセスも、誰か検知してくれたらいいのにねっ🥹

関連記事

TOP