.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

防御

侵入検知

詳細

防御

ホスト要塞化

※ 必要に応じて不要なサービスを停止する。

脆弱性検査

トラステッドOS

侵入検知

#種類特徴
1ファイアウォール(F/W)TCP/IP以下のレイヤでパケット・フィルタリング
2IDS(不正侵入検知システム)各種、侵入や攻撃を検知
2-1NIDS(ネットワーク不正侵入検知システム)パケット・キャプチャでネットワーク上の...
2-2HIDS(ホスト不正侵入検知システム)ホストに常駐して、ホストへの...
3IPS(不正侵入防止システム)IDSに防御機能を追加
3-1NIPS(ネットワーク不正侵入防止システム)通信を遮断するためのインライン構成をとる。
3-2HIPS(ホスト不正侵入防止システム)パーソナル・ファイアウォール的な機能を持つ
4Webアプリケーション・ファイアウォール(WAF)L7スイッチ的に、リクエストの中を解析して、インジェクション攻撃などを検知する。
Arrayシリーズなどの統合アプライアンスに機能追加したようなタイプのものもある。
5サンドボックスサンドボックス上でヒューリスティック法でウィルスを検知する。

ファイアウォール(F/W)

IDS(不正侵入検知システム)

IPS(不正侵入防止システム)

Webアプリケーション・ファイアウォール(WAF)

サンドボックス


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS