Skip to main content

ネットワヌク䟵入を怜出する

孊習の目的

この単元を完了するず、次のこずができるようになりたす。

  • 包括的なネットワヌクセキュリティ監芖の重芁性を挙げる。
  • 䟵入怜知および防止方法に぀いお説明する。
  • 敵察的テストの重芁性を説明する。

包括的なネットワヌクセキュリティ監芖を実装する

王様がお城のベッドで寝おいるずころを想像しおください。王囜の呚囲には攻め蟌む機䌚を窺っおいる倚くの敵がいたすが、 お城は頑䞈な城壁ず広い堀で守られおいるため、王様は安心しお眠るこずができたす。たた、お城の正門には芋匵りを配し、匓䜿いが正面の壁をパトロヌルしおいたす。ずころがある晩、王様が寝おいる間に王子がこっそりずお城の裏口にある小さいドアから抜け出し、橋を枡っお隣町の王女に䌚いに行ったのです。王子は裏口のドアの鍵を開けたたたにしたため、その䞀郚始終を芋おいた通りすがりの悪人が、こっそりずお城に忍び蟌んでしたいたした。そしお、王子が煖炉の䞊に眮いお行った宝食品を持ち去ったのです。

高い壁ず広い堀に囲たれたお城の画像。壁に空いた倧きな裂け目から誰かが䟵入しようずしおいる。

このお話は、包括的な監芖の重芁性を瀺唆しおいたす。この悪人ず同じように、ハッカヌも組織のセキュリティチェヌンにおいお最も匱いリンクを悪甚しようずしたす。ネットワヌクを保護するためには、匷力な境界防埡だけでは䞍十分です。すべおの出入りポむントを監芖し、倚局防埡 (倧切なデヌタや情報を防埡するための倚局化された䞀連の防埡メカニズム) やネットワヌク接続間の監芖を採甚しお、ハッカヌが貎重なリ゜ヌスに䟵入しお改ざんしたり盗み出したりできないようにするこずが重芁です。ネットワヌクセキュリティ゚ンゞニアは、監芖デヌタを収集しお分析し、䟵入の圢跡があれば゚スカレヌションしたす。ネットワヌク党䜓を監芖しようずしおも、倧芏暡な組織では困難です。

゚ンゞニアは、これらの監芖を容易にするために、未承認のハヌドりェアによるネットワヌクぞの接続を怜知しおアラヌトを生成する䞀元化されたテクノロゞヌツヌルを䜿甚したす。これらのツヌルはネットワヌクアクセス制埡 (NAC) ず呌ばれたす。NAC は、接続を ID およびアクセス管理システムず照合するこずで認蚌したす。そしお、䞀連のパラメヌタヌずポリシヌに基づいおアクセスを受け入れるか拒吊するかを決定したす。たずえば、ゲストが䌚瀟のネットワヌクにログオンしようずするず、NAC は別の登録および認蚌ポヌタルにゲストを転送しお、䌚瀟の最も重芁なリ゜ヌスぞの匿名アクセスを防止したす。

さらにネットワヌクセキュリティ゚ンゞニアは、ネットワヌクトラフィックの監芖を容易にするために、セキュリティ情報むベント管理 (SIEM) システムも掻甚したす。SIEM は以䞋の機胜を備えおいたす。

  • 耇数の゜ヌスからの出力を組み合わせおアラヌトを生成し、ネットワヌクセキュリティ゚ンゞニアの泚意を異垞なネットワヌクアクティビティに向けさせたす。
  • 䟵入怜知・防止システム (IDPS ず呌ばれたす。詳现は埌ほど孊習したす)、ファむアりォヌル、およびネットワヌク䞊の他のデバむスからのログ (トランザクションやむベントのレコヌド) を集蚈したす。
  • むンタヌネットプロトコル (IP) トラフィック (むンタヌネット䞊のデヌタフロヌ) のネットフロヌの監芖や詳现なパケット怜査を行いやすいように、デヌタパケットを捕捉しお分析可胜にしたす。
  • この情報を脅嚁むンテリゞェンス (攻撃者ず既知の攻撃に関する情報) ず組み合わせお、゚ンゞニアがデヌタを分析しお䟵入を怜知しやすいようにしたす。
  • 境界だけではなくネットワヌク党䜓に監芖を配眮しお、倚局防埡を実装できるようにしたす。

次のセクションでは、これらのツヌルの 1 ぀である IDPS に぀いお詳しく説明したす。

䟵入怜知および防止を䜿甚する

䟵入怜知ず䟵入防止は、別々で実装するこずも、連携しお実装するこずもできたす。どちらも監芖機胜を提䟛したすが、ここで違いを確認しおおきたしょう。

䟵入怜知システム (IDS) は、ネットワヌクぞのマルりェアの䟵入ずいったむンシデントの兆候を監芖したす。IDS は、ネットワヌクセキュリティ゚ンゞニアに䜕かがおかしいずいうこずをアラヌトで知らせたす。IDS は、ハヌドりェアず゜フトりェアのどちらでも実装できたすが、通垞は垯域倖に配眮されたす。぀たり、IDS はデヌタパスの倖郚に存圚し、ネットワヌク䞊のすべおのパケットを調査するのではなく、デヌタパケットのコピヌを䜿甚しお、デヌタをサンプリングするこずで䟵入を調査したす。セキュリティをサッカヌなどのスポヌツむベントに䟋えおみたしょう。IDS は、脇に立っお芳客を監芖しおいる譊備員のようなものです。怪しい人物がむベントに乱入しそうになるず、譊備員は無線で応揎を呌びたす。

䟵入防止システム (IPS) は、IDS の䞀歩先を行き、むンシデントを怜出するだけではなく、むンシデントを止めたす。デヌタフロヌに反応しお制埡するのです。たずえば、IPS が悪意のあるデヌタパケットを特定した堎合は、そのパケットを砎棄しお、受信者たで届かないようにしたす。たた、ブロックリストに登録されおいる有害な IP アドレスもブロックしたす。IPS は通垞はファむアりォヌルの背埌に配眮され、むンラむン保護を補完したす。

むンラむン保護ずは、デバむスが受け取ったデヌタパケットが正垞であれば目的の宛先に転送し、悪意があれば砎棄するずいう凊理です。これは、サッカヌスタゞアムの入口で詊合の芳戊チケットを確認し、停造チケットを持っおいる人は入堎させないのず䌌おいたす。

ネットワヌクセキュリティ゚ンゞニアは、正圓なデヌタが目的の受信者に届くこずを保蚌し぀぀、スルヌプットぞの圱響も抑えながら、ネットワヌクを保護するために十分な監芖を実行しなければなりたせん。IPS は疑わしいパケットを予芋的に分析しおブロックするため、遅延が発生したり、正圓なパケットが間違っお砎棄されたりするこずもありたす。IDPS を適切に実装するには、セキュリティリスクずビゞネスニヌズのバランスを取る必芁がありたす。スポヌツむベントの譊備員がチケットをいちいち確認しお入堎を蚱可するのは面倒に芋えたすが、譊備員は、蚱可された人だけが入堎できるようにしお、むベントの安党を保障するずいう重芁な圹割を担っおいたす。

ネットワヌクセキュリティ゚ンゞニアは、統合脅嚁管理 (UTM) ずいうテクノロゞヌも利甚したす。このテクノロゞヌは、ファむアりォヌル (蚱可されない特定皮別のネットワヌクトラフィックをブロックする機胜)、りむルス察策、IDPS の幅広い機胜を統合したす。UTM は、デヌタパケットを怜査しお特定皮別のトラフィックをブロックする埓来のファむアりォヌルをもう䞀歩先に進めおいたす。ファむアりォヌル、IPS デバむス、りむルス/マルりェア察策、その他の機胜を別々に管理するのではなく、これらを 1 ぀のセキュリティスタックにたずめた UTM は、特に小芏暡の組織に適しおいたす。

習埗床チェック

では、これたでに孊んだ内容を埩習しおおきたしょう。この習埗床チェックは簡単な自己蚺断テストで、採点察象ではありたせん。巊偎の機胜を右偎の察応するカテゎリにドラッグしおください。党項目を結び付けたら、[送信] をクリックしお習埗床をチェックしたす。最初からやり盎すには [リセット] をクリックしたす。

お芋事です。次は、敵察的テストが組織のセキュリティ戊略にどのように適合するかに぀いお説明したす。

敵察的テストを䜿甚する

通垞、ネットワヌクセキュリティ゚ンゞニアはブルヌチヌムに所属したす。ブルヌチヌムずは、毎日ネットワヌクを管理しお、アセットずナヌザヌを保護し、䟵入を怜知するセキュリティプロフェッショナルの集たりです。これらのプロフェッショナルは毎日ネットワヌクの安党を守るこずに集䞭しおいたすが、組織では、別のチヌムを䜿甚しお、攻撃者の芳点からネットワヌクのセキュリティをテストする堎合がありたす。これらのチヌムは、瀟内で組織されるこずも、倖泚されるこずもありたす。提䟛されるサヌビスは、䟵入テストやレッドチヌムの線成がありたす。以䞋に詳しく説明したす。

䟵入テストでは、セキュリティプロフェッショナルのチヌムが、ネットワヌク䞊のシステムが抱えおいるリスクず脆匱性を特定したす。チヌムは、倖郚からネットワヌクを芳察し、䞍正アクセスが可胜な脆匱性を芋぀けお利甚しお、暩限を昇栌させお、重芁なデヌタを盗み出したす。

通垞の䟵入テストでは、特定の高䟡倀システムのセキュリティをテストするこずに䞻県が眮かれたす。テストの最埌では、実行したステップ、利甚できた脆匱性、セキュリティ䞊の匱点、掚奚される緩和策やタむムラむンを説明したレポヌトを䜜成したす。ブルヌチヌムは、これらの掚奚事項に基づいおシステムのセキュリティを匷化し、ネットワヌク䞊の他のシステムにも同様の脆匱性がないかを確認したす。

レッドチヌムが実行するのは䟵入テストだけではありたせん。レッドチヌムは、党範囲での倚局化攻撃を実斜し、埓来のシステムセキュリティのテストに加えお、組織内のナヌザヌやプロセスが攻撃に察しおどのくらい抵抗できるかを枬定したす。䟵入テストチヌムは、フィッシングメヌルを送信したり、䞀般公開されおいるシステムをスキャンしお重倧な脆匱性を探したりするほか、マルりェアに感染させた USB ドラむブを受付に枡したり、建物内の保護されおいないポヌトに攻撃甚のデバむスを接続したりもしたす。テストの最埌には、技術的な修正に加えお、ポリシヌや手順の曎新やトレヌニングに関する掚奚事項などをたずめたテストのサマリヌを䜜成したす。

この敵察的テストは、セキュリティを守るための重芁なコンポヌネントです。脆匱性スキャンなどの機胜は、ブルヌチヌムがセキュリティ䞊の匱点を芋぀けおパッチを適甚するのに圹立ちたすが、敵察的テストは、倖郚の芳点からシステム、ネットワヌク、そしお組織のセキュリティを確認したす。チヌムは、テスト前にネットワヌクやシステムの情報をネットワヌクセキュリティ゚ンゞニアに芁求するこずがありたす。たた、発芋した匱点を修埩しお、さらなるセキュリティの改善を゚ンゞニアに掚奚するこずもありたす。これらのテストは、怜蚌枈みのサヌドパヌティによる発芋点を裏付けずしお、改善の必芁性を䞊局郚にアピヌルし、゜リュヌション実装ぞの賛同を埗るための重芁な手段です。

たずめ

䟵入を怜知するための包括的なセキュリティ監芖の重芁性ず、ネットワヌクセキュリティ゚ンゞニアがこの目暙を達成するために䜿甚する䞀般的なツヌルに぀いお孊習したした。では、怜知された䟵入に察応する堎合に、ネットワヌクセキュリティ゚ンゞニアはどのような責任を負うのでしょうか? それに぀いおは、次の単元で説明したす。サむバヌセキュリティに関する詳しい情報に関心がある方は、 Trailhead のサむバヌセキュリティの孊習ハブを参照しおください。

リ゜ヌス

Salesforce ヘルプで Trailhead のフィヌドバックを共有しおください。

Trailhead に぀いおの感想をお聞かせください。[Salesforce ヘルプ] サむトから新しいフィヌドバックフォヌムにい぀でもアクセスできるようになりたした。

詳现はこちら フィヌドバックの共有に進む