MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/19 おすすめ情報に 『 【資格取得者速報】 Aさん 「 Microsoft Security, Compliance, and Identity Fundamentals」 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


多層防御について
profile-img
投稿者: NEさん
投稿日:2023/07/27 13:53
更新日:
like-img
分類
技術
テクノロジー
全般
キャリア
運用・保守
投稿内容


今回は、多層防御について説明していきたいと思います。


多層防御とは・・・
複数のセキュリティを施してサイバー攻撃の脅威から情報を守ること。

・物理的なセキュリティ層
入退室管理、施錠など建物へのアクセスを物理的にセキュリティで保護する。

・IDとアクセス層
インフラストラクチャと変更防御へのアクセスが管理される。
インフラストラクチャへのアクセスを制御したり、イベントの監査を行ったりする。

・境界ネットワーク層
DDoS攻撃や外部ネットワークからの不正アクセスからの攻撃を保護する。
また、ファイアウォールを使用して攻撃を識別し、発生時には警告を行う。

・内部ネットワーク層
不正な接続や機密データの盗聴などから情報漏洩のリスクにつながるため、
すべてのリソースに対するネットワーク接続を制限して、必要な接続のみを許可することでリスクを軽減させる。

・アプリケーション層
入力データの適切な検査が行われていないことやミドルウェアの脆弱性から攻撃されてしまうため、
アプリケーションをセキュリティで保護された脆弱性のないものにし、セキュリティをアプリケーション開発の設計要件にする。

・データ層
データベースや仮想マシン内のディスク上に格納されているもの。
データを格納し、保護する必要があるビジネスと顧客のデータへのアクセスを制御する。


〈多層防御のポイント〉
多層防御は、上記にも書かれているように複数の層でセキュリティが保護されているため、
一つの層が破られた場合でもさらなる攻撃から守ることができます。


以上です。

コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3