用語解説

サイバーセキュリティの専門用語を分かりやすく解説します。当社の用語集では、複雑な本人確認やセキュリティに関する用語を、明確かつ実用的で理解しやすい形で説明しています。

最も人気のある

アイデンティティのセキュリティ

アイデンティティセキュリティとは、人間および非人間のデジタルアイデンティティを、不正アクセス、悪用、侵害から保護する分野である。

新しい投稿

サイバー保険

サイバー攻撃によって生じる金銭的損失や業務上の損失から個人や組織を守るために設計された保険。

AF

アクセス管理

ユーザーを認証し、アプリ、システム、データ全体にわたってユーザーが実行できる操作を正確に許可するポリシーと制御。

Active Directory

Active Directory (AD)は、Microsoftの中央集中型ディレクトリサービスであり、ユーザーアカウント、コンピューター、グループ、その他のネットワークリソースを整理および管理し、ネットワーク環境における認証、認可、および管理を効率化します。

適応認証

デバイス、位置情報、ユーザーの行動といった状況に応じたシグナルを利用して、アクセスに追加の認証が必要かどうかを判断する動的なセキュリティ方式。

適応型多要素認証

AIと機械学習を用いてログイン状況を評価し、リスクが高いと判断された場合にのみ追加の認証要素を要求する、リスクベースの認証システム。

エアギャップネットワークとは何か?なぜ重要なのか?

防衛や重要インフラなどの分野における極めて機密性の高いシステムを保護するために使用される、外部との接続が一切ない、物理的に隔離された高度なセキュリティを備えたネットワーク。

攻撃対象領域

攻撃者がシステムやネットワークへの不正アクセスを行う可能性のある、デジタルおよび物理的な脆弱性と侵入経路の包括的な集合。

攻撃面の管理

組織の脆弱性や露出した資産を発見、監視、削減し、攻撃対象領域を縮小する継続的なプロセス。

クラウドIAM権限

クラウドプロバイダーが定める、特定のクラウド リソースに対してどの ID がどの操作を実行できるかを定義する、きめ細かなルール。

クラウドインフラストラクチャ利用権限管理(CIEM)

マルチクラウド環境全体にわたる過剰な権限を検出、適正化、管理することで、IDリスクを低減するセキュリティ手法。

認証情報が漏洩しました

盗まれたり漏洩したりしたログイン情報(ユーザー名やパスワードなど)は、不正アクセスや横方向の移動攻撃に悪用される可能性があります。

クレデンシャルアクセス

サイバー攻撃のライフサイクルにおける段階の一つで、攻撃者が正規の認証情報を入手し、ユーザーになりすましてセキュリティ制御を回避する段階。

資格情報のスタッフィング

自動化されたツールを用いて、盗まれたり漏洩した認証情報を複数のサービスにわたってテストし、使い回されたログイン情報を利用して不正アクセスを試みるサイバー攻撃手法。

資格情報の盗難

フィッシング、マルウェア、ブルートフォース攻撃、データ漏洩などの手法を用いてログイン認証情報を盗み出す行為であり、不正アクセスや潜在的な横方向の移動を可能にする。

サイバー保険

データ漏洩やサイバー攻撃などのサイバー事象によって引き起こされる金銭的損失や業務上の損失から個人や組織を保護するために設計された保険。第一者補償と第三者補償の両方を含む。

サイバーセキュリティコンプライアンス

機密データの取り扱いと保護方法を規定する法律、規制、基準(例:HIPAA、GDPR、PCI DSS、SOX)を遵守すること。

ディレクトリサービス

識別情報を保存し、ネットワーク上のリソースに対する認証と検索を可能にする、集中型データベースおよびプロトコルセット(例:LDAP、AD)。

DtHash (Okta)

Oktaの動的トークンハッシュ/識別子は、認証ワークフローで使用され、漏洩または悪用された場合、不正なセッションアクセスに悪用される可能性があります。

Entra ID

MicrosoftのクラウドベースのIDおよびアクセス管理サービスは、シングルサインオン、多要素認証、オンプレミス環境との統合を提供します。 Active Directory ハイブリッド型アイデンティティソリューション向け。

OTネットワーク保護

GL

ハニーポットアカウント

攻撃者を誘い込むためだけにシステムに仕掛けられたおとりユーザーアカウント。アクセスがあった際には即座にセキュリティチームに警告を発し、早期の侵害検知を可能にする。

IDとアクセス管理(IAM)

適切なユーザーが適切なタイミングで適切なリソースにアクセスできるようにするために、デジタルIDの作成、管理、認証、および認可を行うためのポリシー、プロセス、およびテクノロジーの枠組み。

アイデンティティ・アズ・ア・サービス(IDaaS)

クラウドホスト型のIAMにより、オンプレミスのインフラストラクチャを必要とせずに、SSO、MFA、およびユーザーライフサイクル機能を提供します。

アイデンティティファブリック

統合され相互接続されたIAMアーキテクチャにより、分断されたアイデンティティシステムを解体し、ハイブリッド環境全体にわたるプロビジョニング、認証、およびアクセスガバナンスを一元的に調整します。

アイデンティティガバナンスと管理 (IGA)

誰がアクセス権限を持つべきかを管理し、権限を認証し、コンプライアンスを維持するためにプロビジョニング/デプロビジョニングを自動化するプロセスとツール。

アイデンティティインフラストラクチャ

組織内におけるデジタルIDの安全な作成、検証、および管理を可能にするシステム、認証メカニズム、およびアクセス制御ポリシーの集合体。

IDライフサイクル管理

人々の入社、異動、退職に伴うデジタルIDの作成、変更、削除、およびそれらへのアクセス権の付与を、エンドツーエンドで自動化する。

アイデンティティ保護

個人の個人データおよびアカウントを盗難、詐欺、または不正使用から保護することを目的とした対策および積極的な監視。

ID プロバイダー

ユーザーを認証し、アプリケーションがアクセスに使用するトークン/アサーションを発行する信頼できるサービス。

アイデンティティのセキュリティ

アイデンティティセキュリティとは、人間および非人間のデジタルアイデンティティを、不正アクセス、悪用、侵害から保護する分野である。

アイデンティティセキュリティ態勢管理

ユーザーアクセス、認証方法、権限など、IAM環境を継続的に監査および強化し、脆弱性を修復してIDリスクを低減するプロセス。

アイデンティティセグメンテーション

役割、属性、または行動に基づいてユーザーをグループ分けすることで、最小権限アクセスを徹底し、横方向の移動リスクを最小限に抑えるサイバーセキュリティ戦略。

ID の脅威の検出と対応

認証情報の盗難、特権の不正使用、または横方向の移動を検知するために、ID関連の活動を監視および分析し、脅威を封じ込めるために自動および手動による対応をトリガーするセキュリティアプローチ。

個人情報漏洩の脅威

設定ミス、旧式のIDシステム、悪用可能な組み込み機能など、組織を認証情報窃盗、権限昇格、横方向の移動といったIDベースの脅威にさらすセキュリティ上の弱点。

身元確認

不正行為を防止し、安全なアクセスを確保するために、多くの場合、書類確認、生体認証、知識ベースの方法、または多要素認証などを用いて、個人が主張する人物であることを確認するプロセス。

アイデンティティゼロトラスト

ユーザー、デバイス、アプリなど、いかなるIDも本質的に信頼されるものではなく、代わりに、すべてのアクセス要求が強力なID検証と詳細な制御によって個別に検証されるセキュリティモデル。

IDベース攻撃

侵害された認証情報を悪用して正規の認証経路を不正に利用し、攻撃者が検出を回避してオンプレミスおよびクラウドのリソースにアクセスできるようにするサイバー攻撃。

ケルベロスト

攻撃者がサービスアカウントのKerberosチケット発行サービス(TGS)チケットを要求し、オフラインでそれらを解読してサービスアカウントの認証情報を漏洩させる、巧妙なAD攻撃。

Kerberos代表団

Kerberosは、認証されたユーザーに代わってサービスが他のサービスにアクセスできるようにするメカニズムであり、制約なし、制約あり、リソースベースといったバリアントがあり、それぞれ異なるレベルのセキュリティ制御を提供する。

ラテラルムーブメント

脅威アクターがネットワーク内の侵害されたシステムを密かに巡回し、権限を昇格させ、検出を回避しながら高価値資産にアクセスするために用いる戦術。

MR

マシンアイデンティティ

デバイス、アプリケーション、サービスに割り当てられるデジタル認証情報(証明書、暗号鍵、サービスアカウントなど)であり、信頼性が高く認証されたマシン間通信を可能にする。

MFA疲労

ユーザーが頻繁な多要素認証のプロンプトに圧倒され、意図せず不正アクセスを承認してしまう可能性がある脆弱性。

MFAが爆撃を誘発

攻撃者がユーザーに大量の認証要求を送りつけ、疲弊させて偽のログイン試行を承認させる標的型攻撃。

Microsoft Entra ID

Microsoft Entraは、マイクロソフトが提供するIDおよびアクセス管理(IAM)製品群であり、組織がデジタル環境全体にわたるアプリケーションやリソースへのアクセスを管理し、セキュリティを確保できるよう設計されています。

MITER ATT&CKフレームワーク

サイバーセキュリティの脅威をシミュレーション、理解、防御するために用いられる、敵対的な戦術、技術、手順に関する、世界的に認められた知識ベース。

多要素認証(MFA)

ユーザー認証のために、パスワードとトークン、または生体認証など、2つ以上の異なる本人確認方法を必要とするセキュリティ対策。

非人間的アイデンティティの説明

人間ではなくシステム、ボット、サービスに割り当てられたデジタルID(サービスアカウントや自動エージェントなど)は、人間のIDと同様に管理と保護が必要となる。

ナッジセキュリティ戦略

適切なタイミングでのプロンプトとデフォルト設定を用いて、ユーザーに摩擦を与えることなく安全な操作へと誘導する行動経済学的アプローチ。

OIDC (OpenID コネクト)

OAuth 2.0の上に構築された最新のアイデンティティレイヤーであり、署名付きJSONトークンを使用してユーザー認証とプロファイル交換を標準化します。

オープン認証(OAuth)

パスワードを共有することなく、アプリがユーザーに代わってリソースにアクセスできるようにする委任型認証フレームワーク。

パスワードレス認証

パスワードの代わりに、パスキー、生体認証、ハードウェアトークンなど、フィッシング対策に有効な要素を用いてユーザーを認証する。

最小特権の原則

ユーザーとシステムには、その機能を実行するために必要な最小限のアクセスレベルのみが許可され、潜在的な悪用や侵害が制限されるというセキュリティ原則。

権限昇格

攻撃者がバグや設定ミスを悪用して、より高いアクセス制御権限を取得し、不正な操作を実行するタイプの攻撃。

特権アクセス管理 (PAM)

管理者などの高レベルユーザーアクセスを管理・監視し、厳格な制御を実施してセキュリティリスクを低減する技術とポリシー。

特権アカウント

管理者権限やルート権限など、システムやデータに対する広範な制御を可能にする高い権限を持つアカウントは、攻撃者にとって非常に価値の高い標的となる。

多用ユーザー

複数のシステムに頻繁にアクセスしたり、多数の操作を実行したりするユーザー。こうしたユーザーは、異常を監視する必要が生じる可能性のある大量のIDアクティビティを生成することが多い。

PsExecについて解説

リモートシステム上でプロセスを実行するために使用されるWindowsのコマンドラインツールで、ネットワーク侵害における横方向の移動やリモートコード実行のために攻撃者によってよく利用される。

ランサムウェア

組織のデータやシステムを暗号化し、復号鍵の公開と引き換えに身代金を要求する悪質なソフトウェア。多くの場合、恐喝行為を伴う。

リスクベースの認証

場所、デバイス、行動などの状況に応じたリスク要因をリアルタイムで評価し、それに応じて認証強度を調整する動的な認証方式。

SZ

SAML

SSO(シングルサインオン)を可能にするため、IDプロバイダーとサービスプロバイダー間で認証および認可のアサーションを交換するためのXMLベースの標準規格。

サービスアカウントの説明

アプリケーション、サービス、または自動化されたプロセスがシステムとやり取りするために使用する、人間以外のID。多くの場合、厳格なセキュリティ監視が必要となる。

制約のない委任について解説

Kerberosの委任タイプの一つで、サービスがユーザーに代わって他のサービスに対して動作することを可能にするものであり、悪用されると重大なセキュリティリスクをもたらす。

統合 ID 保護

人間と機械を含むあらゆるIDタイプにわたって、一元化された可視性と自動化された保護機能を提供し、脅威を普遍的に検知して対応する統合的なセキュリティアプローチ。

ユーザーアカウントの説明

特定の人物を表すデジタルID。システム、アプリケーション、データへのアクセスを認証および制御するために使用される。

ユーザー認証

システムやリソースへのアクセスを許可する前に、個人の主張する身元を検証するプロセス(パスワード、トークン、生体認証などによる検証)。

ゼロトラスト

ネットワーク内のあらゆる暗黙の信頼を排除するサイバーセキュリティフレームワーク。すべてのユーザーとデバイスを継続的に検証し、最小権限アクセス、マイクロセグメンテーション、および自動化された脅威対応を強制することで、侵害や横方向の移動を未然に防ぎます。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。