本文へスキップ

テクノロジ系 / セキュリティ

侵入防止

侵入防止は、不正アクセスや攻撃を検知したうえで遮断・拒否して被害を防ぐことです。

もう少し詳しく

侵入防止では、IPS、ファイアウォール、WAF、アクセス制御などを使って攻撃通信や不正操作を止めます。侵入検知が発見・通知を重視するのに対し、侵入防止は通信の遮断やルール適用によって実害を防ぐ点が特徴です。

試験での見方

黒猫の闇の刻印

「検知するだけ」ではなく、「遮断する」「拒否する」「通さない」といった動作がある場合は侵入防止に寄せて判断します。

SQLインジェクションの疑いがあるリクエストをWAFでブロックし、Webアプリへ届かないようにする例です。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ対策

関連トピック:技術的セキュリティ対策

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ