多要素認証の解説(情報セキュリティマネジメントシラバス用語)
多要素認証(MFA)とは多要素認証(MFA:Multi-Factor Authentication)とは、システムへログインする際、認証の3つの要素である「知識情報(本人が知っていること)」「所持情報(本人が持っているもの)」「生体情報(本人自身の特徴)」のうち、2つ以上の異なる要素を組み合わせて本人確認を行う仕組みです。IDとパスワード(知識情報)だけでログインする従来の方法に比べ、パスワードが...
Django、Python、AWS、Linux、セキュリティ、CVE、基本情報技術者、応用情報技術者、ITパスポートの用語を、図解と実務手順で解説します。個人開発kurutann.comの検証記録や障害対応事例も公開しています。
タグ「技術的対策」の記事を表示中× クリア
多要素認証(MFA)とは多要素認証(MFA:Multi-Factor Authentication)とは、システムへログインする際、認証の3つの要素である「知識情報(本人が知っていること)」「所持情報(本人が持っているもの)」「生体情報(本人自身の特徴)」のうち、2つ以上の異なる要素を組み合わせて本人確認を行う仕組みです。IDとパスワード(知識情報)だけでログインする従来の方法に比べ、パスワードが...
アクセス制御とはアクセス制御とは、コンピュータシステムやネットワークにおいて、特定のデータや機能を利用できる「人」や「端末」を制限し、許可されたものだけにアクセスを許す仕組みのことです。すべての社員が会社のあらゆるデータを見られる状態にしておくと、無関係のデータが誤って消去されたり、機密情報が盗まれたりするリスクが高まります。アクセス制御を行うことで、業務に必要な人だけに必要な権限を与える「最小権...
ログ管理とはログ管理とは、コンピュータシステムやサーバー、ネットワーク機器などが動作した記録(ログ)を収集し、長期間安全に保存して、必要に応じて分析や確認ができるように整理しておくことです。ログは、システム内で行われたすべての「出来事の履歴書」のようなものであり、エラーの原因調査や不正アクセスの監視、セキュリティ事故発生時の証拠(証跡)として極めて重要な役割を果たします。単に記録を保存するだけでな...
パッチマネジメントとはパッチマネジメントとは、OS(WindowsやmacOSなど)やソフトウェアに見つかったセキュリティ上の欠陥(脆弱性)を修正するための修正プログラム(パッチ)を、組織内のパソコンやサーバーへ迅速、かつ確実に適用・管理することです。ソフトウェアの弱点を放置していると、そこを突かれてサイバー攻撃者からウイルスに感染させられたり、システムを乗っ取られたりする危険があります。すべての...
エンドポイントセキュリティとはエンドポイントセキュリティとは、ネットワークに接続されている末端の機器(パソコンやスマートフォン、サーバーなど)を守るためのセキュリティ対策です。「エンドポイント」とは「終点」や「端末」を意味します。従来はネットワークの境界線(ファイアウォールなど)で侵入を防ぐ対策が主流でしたが、テレワークの普及により境界線が曖昧になったため、端末そのものを守る重要性が高まりました。...
クラウドセキュリティとはクラウドセキュリティとは、インターネットを通じて提供されるクラウドサービス(SaaS、PaaS、IaaSなど)を安全に利用するためのセキュリティ対策です。自社で物理的なサーバーを持たないクラウド利用では、データの保管場所やアクセス経路が社外にあるため、情報の流出や不正アクセスを防ぐための専用のルールと対策が必要です。この課題を解決する仕組みの一つがCASB(Cloud Ac...
テレワークセキュリティとはテレワークセキュリティとは、自宅やカフェなどのオフィス以外の場所から、安全に業務を行うためのセキュリティ対策です。社外からのアクセスは、公共の通信回線を通るため、データの盗聴や改ざんのリスクが高まります。これを防ぐために広く使われているのがVPN(Virtual Private Network、仮想専用回線)です。VPNを利用すると、インターネット上に暗号化された専用の「...