電子メールのセキュリティ
なりすましメール対策や第三者中継対策をする必要があります。 電子メールシステム MTA MTAとは、メールを送受信するサーバです。 外部にメールを送出したり、外部からのメールを受信、中継するためのプログラムです。 この時…
なりすましメール対策や第三者中継対策をする必要があります。 電子メールシステム MTA MTAとは、メールを送受信するサーバです。 外部にメールを送出したり、外部からのメールを受信、中継するためのプログラムです。 この時…
SSHは、サーバと通信するためのプロトコルです。 リモートログインの時に暗号通信することができます。 サーバーにSSHで接続すると、通信が暗号化されているため、盗聴対策になります。 サーバと通信するためのプロトコルとして…
ステートフルインスペクションとは、パケットフィルタリングの一種で、 FWには、パケットフィルタリング型やパーソナルファイヤウォール型などがあります。 ステートフルインスペクションは、パケットフィルタリング型の一種です。 …
LDAP(Light weight Directry Access Protcol)とは、ディレクトリサービスです。 ディレクトリサービスとは、一種のDBサービスで、ホスト情報や利用者情報、連絡帳などの情報共有をします。…
ARPキャッシュポイズニングとは、中間者攻撃の一種です。 ARP ARPとは、IPアドレスからMACアドレスを調べる仕組み(プロトコル)のことです。 L2でイーサネットフレームを送るには、MACアドレスを利用して同一ネッ…
HMACとは、共通鍵とデータをハッシュ関数にいれた、メッセージ認証符号のことです。 HMAC ディジタル署名 認証機能 メッセージ認証 メッセージ認証エンティティ認証 生成に使う鍵 共通鍵 秘密鍵(ハッシュ値を秘密鍵で暗…
検疫ネットワークとは。外部からLAN内へマルウェアを持ち込まないようにする仕組みです。 隔離の方法 ソフトウェア方式 パーソナルFWの機能を使い、LAN接続時に検疫用ソフトウェアが検疫サーバとだけ通信できるように設定する…
VPNとは、Virtual Private Networkの略で、仮想的に専用線を構築することです どういった経路を経由して相手に届くのかがわからないと、第三者に盗聴されたり、通信相手をなりすまされることを防ぐためにVP…
プロキシサーバとは proxyサーバとは、代理で通信を行うサーバのことです。内部ネットワークのコンピュータが外部ネットワークにアクセスするときに通信を中継します。 現代では、HTTPプロキシサーバであることが多いです。 …
IDS IDSとは、侵入検知システムのことで、ネットワークやホストへの侵入の予兆を検出し、管理者に通報するためのシステムです。 HIDSはNIDSと異なり、CPUやメモリの利用状態、プロセスが出力したログレコードの内容、…