|
|||||||||
|
|||||||||
![]() |
|
「不正アクセス行為の禁止等に関する法律」の中では、次のように定義されています。 (1)他人のIDを利用して、本来与えられている権限以上の情報の閲覧または利用をすること。(2)脆弱性などを利用して、制限されている行為を行うこと。(3)他のネットワーク機器を利用して、制限されている行為を行うこと 。 一般に、ネットワークを利用してシステムにアクセスするように思われますが、1台からなるシステムであっても不正アクセスとなります。また、ネットワークからの許可なきネットワークへのアクセスについても同様です。不正アクセスを防止するには、他人にIDやパスワードを推測されないようにすること、脆弱性を利用されないよう定期的な保守を行うこと、など色々な方法があります。 【関連用語】 IDS IP-VPN ウイルス ワンタイムパスワード 強制アクセスコントロール ポートスキャン 認証 キーロガー 踏み台 脆弱性 クラッカー ハッカー 不正アクセス禁止法 バッファオーバーフロー バックドア ハニーポット CERT/CC パケットフィルタリング サイバー犯罪条約 サイバーテロ ネットワークログオン 最小限の特権管理 サンドボックス 特権の昇格 情報処理推進機構 システム監査基準 システムリスク ダイナミックパケットフィルタリング スクリプトキディ セキュリティホール DMZ 【関連情報】 セコム不正侵入検知サービス e-SECOM 診断365 |