システム開発・テクノロジー

システム開発・テクノロジー

UTMとは?複数のセキュリティ機能をワンボックスに統合した装置を解説

UTMとは?ざっくりと3行でUnified Threat Managementの略(読み:ユーティーエム)。ファイアウォール・IPS・アンチウイルス・Webフィルタリング・アンチスパムなど複数のセキュリティ機能を1台の装置に統合した製品だ各...
システム開発・テクノロジー

次世代ファイアウォールとは?アプリ識別でポートに縛られない防御を解説

次世代ファイアウォールとは?ざっくりと3行で従来のファイアウォールがIPアドレス・ポート番号で通信を制御するのに対し、アプリケーションを識別して制御する高機能なファイアウォール。HTTPS(443番)でも中身がSlackかYouTubeかを...
システム開発・テクノロジー

サンドボックスとは?怪しいファイルを安全に実行して検査する技術を解説

サンドボックスとは?ざっくりと3行で隔離された仮想環境(砂場)の中で不審なファイルを実行し、実際の挙動を観察してマルウェアかどうかを判定するセキュリティ技術だシグネチャ(既知パターン照合)では検知できない未知のマルウェア・ゼロデイ攻撃への対...
システム開発・テクノロジー

SASEとは?ネットワークとセキュリティを統合するクラウドモデルを解説

SASEとは?ざっくりと3行でSecure Access Service Edgeの略(読み:サシー)。SD-WANなどのネットワーク機能とCASB・ZTNA・FWaaSなどのセキュリティ機能をクラウドで統合提供するアーキテクチャだテレワー...
システム開発・テクノロジー

ハニーポットとは?攻撃者を誘き寄せて情報を集める罠システムを解説

ハニーポットとは?ざっくりと3行で攻撃者を意図的に誘き寄せるために脆弱性を持つように設計された囮システム。蜂蜜壺(honeypot)に引き寄せられる虫のように攻撃者が集まってくる仕掛けだ実際のシステムへの攻撃が来る前に攻撃の手口・使用ツール...
システム開発・テクノロジー

CASBとは?クラウドサービスの利用を可視化・制御するセキュリティを解説

CASBとは?ざっくりと3行でCloud Access Security Brokerの略(読み:キャスビー)。企業のユーザーとクラウドサービスの間に介在し、利用状況の可視化・制御・保護を行うセキュリティ機能だシャドーIT(未承認のクラウド...
システム開発・テクノロジー

フォレンジックとは?インシデント後に証拠を収集・分析するデジタル捜査を解説

フォレンジックとは?ざっくりと3行でセキュリティインシデントや犯罪後にデジタル機器のデータを証拠として収集・保全・分析する技術・手続きの総称。法科学(Forensic Science)のデジタル版だ何が起きたか・誰が何をしたか・どこに影響が...
システム開発・テクノロジー

CWPPとは?クラウドのワークロードを守るセキュリティを解説

CWPPとは?ざっくりと3行でCloud Workload Protection Platformの略。クラウド上のVM・コンテナ・サーバーレス関数などのワークロードを脅威から保護するセキュリティプラットフォームだコンテナイメージの脆弱性ス...
システム開発・テクノロジー

ペネトレーションテストとは?実際の攻撃手法でセキュリティを検証するテストを解説

ペネトレーションテストとは?ざっくりと3行で組織の許可を得た上で実際のハッカーと同じ攻撃手法を使いシステムへの侵入を試みるセキュリティテスト。侵入できた場合の被害範囲・経路を特定して改善につなげる脆弱性診断(スキャンツールで既知の脆弱性を検...
システム開発・テクノロジー

CSPMとは?クラウドの設定ミスを自動検出するセキュリティを解説

CSPMとは?ざっくりと3行でCloud Security Posture Managementの略。クラウドインフラの設定・構成を継続的にスキャンして設定ミス・コンプライアンス違反を自動検出するセキュリティツールだS3バケットの誤公開・セ...