IT用語帳

SSL/TLSアクセラレータ

SSL/TLS Accelerator

えすえすえるてぃーえるえすあくせられーた

SSL/TLS通信の暗号化・復号処理を専用のハードウェアで高速に行う装置。Webサーバの処理負荷を軽減し、暗号化通信のパフォーマンスを向上させる。大規模なWebサービスで利用される。
セキュリティ > 情報セキュリティ対策

関連キーワードの用語

SGファイアウォール

外部ネットワークと内部ネットワークの境界に設置し、あらかじめ設定したルールに基づいて通信の許可・遮断を制御するセキュリティ装置。パケットフィルタリング型、ステートフルインスペクション型、アプリケーションゲートウェイ型などがある。

SGWAF

Webアプリケーションへの攻撃を検知・防御するためのファイアウォール。SQLインジェクション、クロスサイトスクリプティングなどのWeb攻撃を、通信内容を解析して遮断する。通常のファイアウォールでは防げないアプリケーション層の攻撃に対応する。

SGIDS

ネットワークやシステムへの不正侵入を検知するシステム。ネットワーク型(NIDS)はネットワーク上のパケットを監視し、ホスト型(HIDS)はサーバ上のログやファイル変更を監視する。不正を検知すると管理者に通知する。

SGIPS

ネットワークやシステムへの不正侵入を検知し、自動的に遮断するシステム。IDSの機能に加えて、不正な通信をリアルタイムでブロックする防御機能を持つ。誤検知による正規通信の遮断に注意が必要。

SGUTM

ファイアウォール、IDS/IPS、アンチウイルス、Webフィルタリング、VPNなど複数のセキュリティ機能を一台の機器に統合した製品。個別に導入するよりも管理が容易で、中小企業での導入に適している。

SGSIEM

様々なセキュリティ機器やサーバのログを一元的に収集・管理し、相関分析によって脅威やインシデントをリアルタイムに検知するシステム。大量のログデータを統合的に分析することで、単体では検知できない高度な攻撃を発見する。