ページの作成
親となるページを選択してください。
親ページに紐づくページを子ページといいます。
例: 親=スポーツ, 子1=サッカー, 子2=野球
子ページを親ページとして更に子ページを作成することも可能です。
例: 親=サッカー, 子=サッカーのルール
親ページはいつでも変更することが可能なのでとりあえず作ってみましょう!
| この記事の要点 |
|
ITセキュリティとは
ITセキュリティとは、情報技術を用いて情報資産を守るための手段やプロセス全般を指します。守る対象はコンピュータ、ネットワーク、アプリケーション、データ、そしてそれを扱う人(ユーザー)まで広く含みます。
セキュリティの 3 要素(CIA)
セキュリティ施策は次の 3 つの観点(CIA トライアド)で整理されます。
| 要素 | 意味 | 主な対策 |
|---|---|---|
| 機密性 (Confidentiality) | 許可された者だけが情報にアクセスできる | 暗号化、アクセス制御、MFA |
| 完全性 (Integrity) | 情報が改ざんされず正確である | ハッシュ、デジタル署名、監査ログ |
| 可用性 (Availability) | 必要なときに情報やシステムが利用できる | 冗長化、バックアップ、DDoS 対策 |
主な脅威
1. マルウェア
- ウイルス / ワーム: 自己複製して感染を広げる
- トロイの木馬: 有用なソフトに偽装して侵入
- ランサムウェア: データを暗号化して身代金を要求
- スパイウェア / キーロガー: 入力情報を盗む
2. ネットワーク攻撃
- 不正アクセス: 認証を破ってシステムに侵入
- DoS / DDoS: 大量リクエストでサービスを停止させる
- 中間者攻撃 (MITM): 通信経路に割り込んで盗聴・改ざん
- SQL インジェクション / XSS: Web アプリの脆弱性を突く
3. ソーシャルエンジニアリング
- フィッシング: 偽サイトで認証情報を窃取
- ビジネスメール詐欺 (BEC): 取引先を装って送金を指示
- 標的型攻撃: 特定組織に絞った巧妙な攻撃
4. 内部脅威 / サプライチェーン
- 内部不正: 退職者や悪意ある社員による情報持ち出し
- サプライチェーン攻撃: 外部ライブラリや委託先経由で侵入
代表的な対策
| レイヤ | 対策技術 | 目的 |
|---|---|---|
| 境界 | ファイアウォール / WAF | 不要な通信を遮断、Web 攻撃を防御 |
| 境界 | IDS / IPS | 侵入の検知 / 防御 |
| ネットワーク | VPN / TLS | 通信の暗号化 |
| 端末 | アンチウイルス / EDR | マルウェア検知 / 端末挙動の可視化 |
| ID 管理 | MFA / SSO / 最小権限 | 認証の強化と権限の絞り込み |
| データ | 暗号化 / DLP | 保存・転送時の保護、情報漏えい防止 |
| 運用 | SIEM / ログ監査 | 異常検知とインシデント追跡 |
| 復旧 | バックアップ / DR | 事業継続性の確保 |
ベストプラクティス
- 多要素認証(MFA)の有効化: パスワード単体は突破されるリスクが高い。SMS よりも認証アプリ / ハードウェアキー
- 最小権限の原則: ユーザーに必要最小限の権限だけを付与
- 定期的なパッチ適用: OS / ミドルウェア / ライブラリの脆弱性を放置しない
- バックアップは 3-2-1 ルール: 3 つのコピー、2 種類の媒体、1 つはオフサイト
- ログの収集と監査: 異常検知の起点。SIEM への集約推奨
- パスワードマネージャの利用: 使い回しを防ぐ最大の特効薬
- セキュリティ教育: 標的型メール訓練、年次研修などで意識を維持
関連法規・フレームワーク
| 名称 | 概要 |
|---|---|
| 個人情報保護法 | 日本の個人情報の取扱いに関する法律 |
| GDPR | EU の一般データ保護規則 |
| ISMS / ISO 27001 | 情報セキュリティマネジメントシステムの国際規格 |
| NIST CSF | 米 NIST のサイバーセキュリティフレームワーク |
| PCI DSS | クレジットカード業界のセキュリティ基準 |
まとめ
- ITセキュリティは CIA トライアド(機密性・完全性・可用性)で整理する
- 脅威はマルウェア / 攻撃 / ソーシャル / 内部不正と多岐にわたる
- 対策は境界・端末・ネットワーク・ID・データ・運用・復旧の各層で多層防御を組む
- 技術対策だけでなく、ポリシー策定・教育・訓練といった組織的対策も同じくらい重要
ページの作成
親となるページを選択してください。
親ページに紐づくページを子ページといいます。
例: 親=スポーツ, 子1=サッカー, 子2=野球
子ページを親ページとして更に子ページを作成することも可能です。
例: 親=サッカー, 子=サッカーのルール
親ページはいつでも変更することが可能なのでとりあえず作ってみましょう!
子ページ
人気ページ
- 1 Eclipseで「サーバーに追加または除去できるリソースがありません。」の原因と対処法
- 2 tomcat の起動 / 停止ログと catalina.log・catalina.out の違い
- 3 JavaScript base URL 取得方法|window.location.origin と SSR/Node.js 対応
- 4 YouTube Data API v3 エラー一覧|403/400/404 の主要原因と切り分け
- 5 Spring Frameworkのアノテーション一覧
- 6 Laravel エラー一覧|500/Blade/DB 接続/ルーティングの代表エラー
- 7 3Dグラフィックスとは|モデリング/レンダリング/主要ソフトウェア (Blender / Maya)
- 8 【Spring】@Valueアノテーションとは
- 9 CATALINA_HOME の確認方法 (Linux / Mac)
- 10 【Spring】@Autowiredアノテーションとは
最近更新/作成されたページ
- IPv6とは|128bitアドレス・コロン16進表記/::省略・リンクローカル・SLAAC・デュアルスタック NEW 2026-06-22 12:34:44
- VPNとは|暗号トンネル・サイト間/リモートアクセス・IPsec/SSL-VPN/WireGuardを解説 NEW 2026-06-22 12:19:10
- MAC アドレスフィルタリングの仕組みと限界 | ネットワーク入門 NEW 2026-06-22 12:19:10
- WebSocket とは 全二重リアルタイム通信 ws/wss | ネットワーク入門 NEW 2026-06-22 12:17:25
- Web通信プロトコル入門 HTTP/2・HTTP/3・WebSocket・gRPC・WebRTC | ネットワーク入門 NEW 2026-06-22 12:17:25
- HTTP/2 とは 多重化・HPACK・バイナリフレーム | ネットワーク入門 NEW 2026-06-22 12:17:25
- WebRTC とは ブラウザ間 P2P の音声・映像・データ通信 | ネットワーク入門 NEW 2026-06-22 12:17:25
- gRPC とは HTTP/2 + Protocol Buffers の高速 RPC | ネットワーク入門 NEW 2026-06-22 12:17:25
- HTTP/3 (QUIC) とは UDP ベースの低遅延 Web 通信 | ネットワーク入門 NEW 2026-06-22 12:17:25
- CDN とは エッジキャッシュ・TTL・Cloudflare/CloudFront | ネットワーク入門 NEW 2026-06-22 12:17:24
- HAProxy とは frontend/backend と設定例 | ネットワーク入門 NEW 2026-06-22 12:17:24
- ファイアウォールとは|パケットフィルタ・ステートフル・DMZ・次世代FW(L4/L7)を解説 NEW 2026-06-22 12:17:24
- TLS/SSLの仕組み|ハンドシェイク・暗号スイート・前方秘匿性・証明書検証をわかりやすく解説 NEW 2026-06-22 12:17:24
- 証明書と認証局(CA)とは|X.509・信頼チェーン・DV/OV/EV・失効(CRL/OCSP)を解説 NEW 2026-06-22 12:17:24
- iptables/nftablesとは|テーブル・チェーン・ルール例・永続化をLinux視点で解説 NEW 2026-06-22 12:17:24
コメントを削除してもよろしいでしょうか?