Security Basics– category –
-
Security Basics
多層防御(ディフェンス・イン・デプス)とは?セキュリティの基本原則と中小企業でできる実装方法を解説
「ファイアウォールを導入しているから大丈夫」と思っていませんか?実は、1つの防衛ラインだけに頼るセキュリティ対策は、攻撃者にとってそれほど高いハードルではありません。現代のサイバー攻撃は、正規の通信路を悪用したり、人の心理を突いたりと、単... -
Security Basics
PKI(公開鍵基盤)とは?認証局・信頼チェーン・デジタル証明書の仕組みをわかりやすく解説
「SSL証明書の更新を担当しているけど、そもそもPKIって何なのかよくわからないまま作業している」——そう感じているインフラエンジニアや情シス担当者は、意外と多いのではないでしょうか。 「証明書エラーが出た理由を突き止めたい」「認証局(CA)という... -
Security Basics
ハッシュ関数とは?仕組み・SHA-256など代表アルゴリズム・パスワード保存への活用をわかりやすく解説
「パスワードはハッシュ化して保存しなさい、と言われたけれど、そもそもハッシュって何が起きているのか分からない」「SHA-256とMD5はどう違うのか、結局どれを使えばいいのか判断できない」――現場で運用ツールやWebアプリの開発・保守をしていると、こう... -
Security Basics
シングルサインオン(SSO)とは?仕組み・種類・セキュリティリスクと対策をわかりやすく解説
ひとつのIDとパスワードで複数のサービスに入れる「シングルサインオン(SSO)」。Microsoft 365やGoogle Workspaceを使っている企業なら、すでに日常的に活用しているはずです。 便利な反面、IdP(認証を担う仕組み)が突破されると連携している全サービ... -
Security Basics
IDS/IPSの設置場所|ネットワーク型・ホスト型の置き方をFW直下と重要セグメントで解説
IDS/IPSの設置場所を解説。ネットワーク型はFW直下と重要セグメント間、ホスト型は公開サーバーと管理系から優先導入。SPAN/TAPの使い分け、AWS VPC traffic mirroring、パッシブからインライン段階移行まで現場目線で整理。 -
Security Basics
IPS誤検知の減らし方|ホワイトリスト・シグネチャ調整・運用フロー実例
IPSの誤検知に振り回される現場向けに、ホワイトリスト登録・シグネチャ調整・運用フローを実例で解説します。Suricataのthreshold記述、Snortのsuppressルール、ベンダーへのフィードバック雛形まで網羅し、明日から使える形にまとめました。 -
Security Basics
最小権限の原則とは?実装手順とチェックリストで理解する情報セキュリティの基礎
「管理者権限でログインしたまま作業している」「部署異動後も古い権限がそのまま残っている」——こうした状況が積み重なると、サイバー攻撃者に侵入された際に被害が一気に広がります。 セキュリティの世界では、こうしたリスクを根本から抑える考え方とし... -
Security Basics
セキュリティリスクアセスメントとは?リスクの特定・評価・対策優先度の決め方を現場目線で解説
「セキュリティ対策は何から手をつければいいのか分からない」「上司からリスクアセスメントをやれと言われたが、具体的に何をすればいいのか全然分からない」——こういう悩みは、情シス担当なら一度は経験するものです。 この記事では、情報セキュリティの... -
Security Basics
マルウェアの種類とは?ウイルス・ワーム・トロイの木馬の違いと対策をわかりやすく解説
「マルウェアって結局いろんな種類があって、違いがよくわからない」「自社で対策しているつもりだけど、本当に足りているのか不安」——情シスや中小企業のIT担当者からよく聞く声です。ウイルス、ワーム、トロイの木馬、スパイウェア、ランサムウェア……呼... -
Security Basics
認証と認可の違いとは?混同しやすい2つの概念を具体例でわかりやすく解説
「認証(Authentication)」と「認可(Authorization)」は、セキュリティの現場で最も混同されやすい2つの概念です。英語表記の頭文字が同じ「Auth」で略されることも多く、ベンダーのドキュメントやツール名でも曖昧に使われがちです。 しかし、この2つ...