検疫ネットワーク
Quarantine Network
けんえきねっとわーく
社内ネットワークに接続しようとする端末のセキュリティ状態(OSパッチ、ウイルス定義ファイルの更新状況など)を検査し、基準を満たさない端末を隔離する仕組み。基準を満たすまで業務ネットワークへの接続を許可しない。
セキュリティ > 情報セキュリティ対策
他の資格での定義
関連キーワードの用語
SGDMZ(非武装地帯)
外部ネットワーク(インターネット)と内部ネットワーク(LAN)の間に設けられるネットワーク領域。WebサーバやメールサーバなどをDMZに配置し、外部からのアクセスを許可しつつ内部ネットワークへの直接アクセスを防ぐ。
SCOP25B
ISPが管理下のネットワークから外部のメールサーバのTCPポート番号25への直接の通信を遮断する迷惑メール対策。ボットネットに感染した端末からの大量スパムメール送信を防止する。正規のメール送信にはサブミッションポート(587番)を使用する。
SG多層防御
セキュリティ対策を複数の層(レイヤー)に分けて実施する考え方。一つの対策が突破されても他の層で防御できるようにし、攻撃者の侵入を困難にする。ネットワーク、ホスト、アプリケーション、データなど各レベルで対策を講じる。
SGマルウェア検出手法(パターンマッチング法)
既知のマルウェアの特徴的なコードパターン(シグネチャ)をデータベースに登録し、検査対象のファイルと照合してマルウェアを検出する手法。マルウェア定義ファイル(パターンファイル)の更新が不可欠で、未知のマルウェアは検出できない。
SGマルウェア検出手法(ビヘイビア法)
プログラムの実際の動作を監視し、不審な挙動(ファイルの改変、通信の発生など)を検知してマルウェアを検出する手法。未知のマルウェアも検出可能だが、正常なプログラムを誤検知する可能性がある。
SGマルウェア検出手法(ヒューリスティック法)
マルウェアに共通する構造的特徴や疑わしいコードパターンを分析し、既知のシグネチャがなくてもマルウェアの可能性があるプログラムを検出する手法。静的ヒューリスティック(コード分析)と動的ヒューリスティック(実行監視)がある。