IPS

記事数:(2)

セキュリティ

不正侵入防御システム(IPS)とは?仕組みと対策の重要性

不正侵入防御機構(以下、防禦機構と記述します)は、情報基盤の保全に欠かせない要素です。近年、高度化する電子計算機攻撃から組織を守るため、その重要性は増しています。防禦機構は、通信網や情報処理装置に対する不正な侵入を察知し、自動で防ぐ仕組みです。従来の侵入検知機構(以下、検知機構と記述します)が不正な動きを察知して管理者に知らせるだけだったのに対し、防禦機構は、不正な通信を遮断したり、攻撃を阻止したりする機能を持ちます。例えば、ウェブサイトへの攻撃や、機密情報の窃取を試みる不正な通信を察知した場合、即座に遮断し、安全を確保します。また、防禦機構は外部からの攻撃だけでなく、内部からの不正な動きも監視します。従業員が許可されていない情報にアクセスしたり、機密情報を外部に送ろうとしたりする行為を察知し、阻止します。防禦機構は多層防禦の一部として、組織の情報保全を強化する上で重要な役割を担います。
セキュリティ

不正侵入検知システム(IDS)とは?企業を守る防壁

組織の防衛において、不正侵入検知機構(以下、検知機構と略します)は、組織内通信網や公開された情報基盤への不許可な接近を探知する保安機構です。これは、通信網を流れる情報を常に監視し、不当な侵入を企てる通信の型や異常な動きを探知し、管理者に警告します。検知機構はあくまで探知に特化しており、不審な通信を自動で遮断する機能はありません。侵入を阻止するには、不正侵入防御機構が必要です。近年では、両方の機能を備えた製品も多く、これらはまとめて検知防御機構と呼ばれます。組織の情報基盤の安全を確保する上で、検知機構は重要です。情報通信網の普及と組織の情報技術化が進む現代において、組織が持つ情報の価値は高まり、攻撃の手口も巧妙化しています。攻撃を受ければ、組織は経済的損失や信用失墜などの被害を受ける可能性があります。検知機構は、攻撃の兆候を早期に発見し、被害を防ぐために不可欠な対策です。単独で導入されることは稀で、通常は防火壁などの他の保安機構と組み合わせて、多層防御の仕組みを構築します。
error: Content is protected !!