9.セキュリティ

セキュリティは自分の弱い部分のみ。暗号理論とかISMSは大丈夫でしょう。

パケットフィルタリング

フィルタリングルールの例

送信元 宛先 ポート番号 動作
任意 Webサーバ 80 許可
任意 メールサーバ 25 許可
メールサーバ 任意 25 許可
任意 任意 任意 拒否
  • 上から順にチェックし、条件を満たすものがあったら、以後はみない。(メールフィルタ規則みたいなものを想像)

IDS

IDS(侵入検知システム)

  • ネットワーク型
    • ネットワーク内のパケットを監視
  • ホスト型
    • ホストの振るまい、ログなどを監視
  • シグネチャ
    • 攻撃パターンファイルに照合
    • 未知の攻撃は対応できないが誤検知は少なめ
  • アノマリー
    • 通常状態を学習し、逸脱すると通知
    • 未知の攻撃に対応できるが誤検知多め