ITセキュリティ用語集

業界で使われる重要な用語や概念を理解するための信頼できるガイドとして、用語集をご活用ください。

Secure Access Service Edge

SASEとは何かSecure Access Service Edgeの定義、アーキテクチャ、および利点
Secure Access Service Edge(通常はSASEと略されます)は、ネットワーキングとセキュ...
2m read

ネットワークの可観測性

ネットワークの可観測性とは何ですか?
ネットワークの可観測性は、ネットワークの動作、パフォーマンス、問題を理解するために、テレメトリを収集し分析する...
2m read

AI Security Policy

AIセキュリティに関するアンケート定義、範囲、及びコアコンポーネント
AIセキュリティポリシーは、組織が構築、購入、または従業員が使用を許可するAIシステムを保護するためのルールを...
2m read

法令遵守

AI規制コンプライアンスのためのセキュリティチーム
AIは、AIモデルをトレーニングするための機密データや保護データの使用から、ビジネスに不可欠なワークフローをサ...
2m read

Data Poisoning

データポイズニング定義、攻撃タイプ、および防御
データポイズニングは、AIまたは機械学習システムが学習するデータに対する意図的な攻撃です。攻撃者は、ライブアプ...
2m read

AI Data Exfiltration

AIデータ流出とは何ですか?
AIデータ流出は、AIシステム、ツール、プロンプト、出力、プラグイン、コネクタ、またはエージェントを介して、機...
2m read

Session Hijacking

セッション乗っ取り仕組みとは
セッションハイジャックとは、攻撃者がセッションクッキーやベアラートークンを盗んだり操作したりすることで、既存の...
2m read

Ransomware Kill Chain

ランサムウェアキルチェーンとは何ですか?
ランサムウェアキルチェーンは、典型的なランサムウェア感染のさまざまな段階を詳述したサイバーキルチェーンの特定の...
2m read

AI Zero Trust Security

AIゼロトラストセキュリティとは何ですか?
ゼロトラストセキュリティモデルは、企業資産へのアクセス要求の明示的な検証と最小特権アクセス制御を組み合わせてい...
2m read

Token-based Authentication

トークンベースの認証とは何ですか?
パスワードは最も一般的な認証形式ですが、唯一の選択肢ではなく、常に最良の選択とは限りません。例えば、パスワード...
2m read

Network Perimeter Security

ネットワーク境界セキュリティとは何ですか?
ネットワーク境界セキュリティは、内部環境と外部環境の間のネットワークトラフィックを監視し、制御することを含みま...
2m read

Cloud Computing Security

クラウドコンピューティングセキュリティとは何ですか?
クラウドコンピューティングセキュリティは、クラウド環境のセキュリティに焦点を当てたサイバーセキュリティの一側面...
2m read

Cloud Security Management

クラウドセキュリティ管理とは何ですか? 
クラウドセキュリティ管理は、組織のクラウドホストされたデータ、インフラストラクチャ、およびアプリケーションをサ...
2m read

Hybrid Cloud Security

ハイブリッドクラウドセキュリティとは何ですか?
ハイブリッドクラウド環境は、オンプレミスのインフラストラクチャとパブリッククラウドサービスの組み合わせにより、...
2m read

Phishing

フィッシングとは何ですか?
フィッシングは、企業や個人が直面する最も一般的なサイバー攻撃です。それは、ターゲットに対して攻撃者が望む行動を...
2m read

OpenStack

OpenStackとは何ですか?
OpenStackは、公共およびプライベートクラウド環境でのサービスとしてのインフラストラクチャ(IaaS)を...
2m read

SD-Branch

SD-Branchとは何か、そしてそれはSASEとどのように比較されるのか?
ソフトウェア定義ブランチ(SD-Branch)は、各リモートサイトにデプロイされたアプライアンスを持つSD-W...
2m read

Security Information and Event Management (SIEM)

セキュリティ情報およびイベント管理(SIEM)とは何ですか?
セキュリティ情報およびイベント管理(SIEM)ソリューションは、さまざまなソースからセキュリティデータを収集し...
2m read

Threat Intelligence

脅威インテリジェンス
組織は、サイバー犯罪者がAIと自動化を活用して高度なサイバー攻撃をより迅速に実行するため、増加するサイバー攻撃...
2m read

Public Web Proxy

パブリックウェブプロキシとは何ですか?
プロキシサーバーの役割は、ウェブユーザーと訪問しているウェブサイトの間の仲介者として機能することであり、パブリ...
2m read

Policy-Based Routing

ポリシーベースのルーティング
ポリシーベースのルーティングは、ソース、アプリケーション、ユーザークラス、ポート、またはトラフィッククラスを考...
2m read

Network as a Service (NaaS)

ネットワークサービス(NaaS)とは何ですか?IT専門家のための完全ガイド
ネットワーク管理は、多くの組織にとって複雑で高価です。ネットワークインフラの展開には、ネットワークハードウェア...
2m read

Public Cloud Security

パブリッククラウドセキュリティとは何ですか?
パブリッククラウドセキュリティは、Amazon Web Services (AWS)、Microsoft Az...
2m read

Password Spraying

パスワードスプレー攻撃とは何ですか?
パスワードスプレー攻撃は、多くの異なるアカウントに対していくつかの一般的なパスワードを試すことを含みます。例え...
2m read

Prompt Injection

プロンプトインジェクションとは何ですか?
プロンプトインジェクション攻撃は、悪意のある巧妙に作られたクエリを使用して、LLMを騙して望ましくない行動を取...
2m read

Secure Digital Transformation

それにより、安全なデジタルトランスフォーメーションが可能になりました。
デジタルトランスフォーメーションの取り組みは、組織にとって重大なセキュリティリスクをもたらす可能性があります。...
2m read

Network Segmentation

ネットワークセグメンテーションとは何か、一般的なセグメンテーション戦略
ネットワークセグメンテーションは、定義された境界を持つ離散的なセグメントにネットワークを分割します。次世代ファ...
2m read

Remote Browser Isolation

リモートブラウザ隔離(RBI)
リモートブラウザアイソレーション(RBI)は、ユーザーのブラウジングシステムをサンドボックス化されたクラウドベ...
2m read

Security Service Edge (SSE)

6.1 セキュリティサービスエッジ(SSE)
ガートナーは、複数の主要なネットワークセキュリティ機能を単一のソリューションに統合するクラウドネイティブなセキ...
2m read

NIS2 Compliance

NIS2コンプライアンスとは何ですか?
NIS2は、欧州連合のネットワークおよび情報システム指令(NIS)の更新版です。これは、EU内の重要なインフラ...
2m read

Authentication vs Authorization

認証承認違いと類似点の探求
認証と認可は、アイデンティティとアクセス管理 (IAM)における三つの「A」のうちの二つを表しています。会計と...
2m read

Digital Experience Monitoring (DEM)

デジタルエクスペリエンスモニタリング(DEM)ITリーダーのための包括的ガイド 
デジタル体験モニタリング(DEM)は、アプリケーションパフォーマンスモニタリング(APM)の一部です。DEMの...
2m read

Cloud Application Security

アプリケーションセキュリティITリーダーのための包括的ガイド
クラウドアプリケーションセキュリティ(AppSec)は、クラウド環境にホストされているアプリケーションとAPI...
2m read

Unified Threat Management (UTM)

成功した統合脅威管理アプローチのためのITガイド
セキュリティチームは、アラートの過負荷とツールの散乱に苦しむことが一般的です。多数のスタンドアロンセキュリティ...
2m read

SASE vs. VPN

SASEとVPNリモートアクセスにはどれが優れていますか?
安全なリモートアクセスは、組織がリモートおよびハイブリッドの労働力や自分のデバイスを持ち込む(BYOD)プログ...
2m read

IoT

モノのインターネット(IoT)のセキュリティ
モノのインターネット(IoT)デバイスは、現代の相互接続された世界において一般的で増加するセキュリティリスクで...
2m read

BGP

ボーダーゲートウェイプロトコル(BGP)の理解
インターネットは、標準化されたプロトコルを使用して通信する相互接続されたコンピュータやデバイスの分散型ネットワ...
2m read

AI Governance Tools

AIガバナンツールとは何ですか?
AIガバナンスツールは、組織がデータ、モデル、エージェント、アプリケーション全体でAI使用ポリシーを中央で施行...
2m read

AI Security Concerns

AIのセキュリティ懸念とは何ですか?
AIの普及は、企業がAIモデル、コパイロット、そして企業のセキュリティ操作やITワークフロー内で自動化を展開す...
2m read

SOAR vs XDR vs EDR

SOAR、XDR、およびEDRの理解:包括的なガイド
サイバーセキュリティは、類似の機能を提供するさまざまなソリューションの略語であふれています。サイバーセキュリテ...
2m read

AI Network Optimization

AIネットワーク最適化とは何ですか?
AIネットワーク最適化は、AIとMLを使用して企業のWAN全体でトラフィック管理とルーティングを行います。AI...
2m read

AI Governance

AIガバナンスとは何ですか?
AIガバナンスは、組織のAIの使用とそれに関連するリスクへの曝露を管理するために設計された一連のポリシー、手続...
2m read

AI Cybersecurity for IoT and Edge Devices

IoTおよびエッジデバイスのためのAIサイバーセキュリティとは何ですか?
IoTおよびエッジデバイスは、しばしば不安定な展開場所とアプリケーションセキュリティの不備により、独自のセキュ...
2m read

AI Security

AIセキュリティとは?
AIセキュリティには、AIシステムを一般的な攻撃から保護するために設計されたセキュリティコントロールが含まれま...
2m read

Attack Surface Management (ASM)

攻撃面管理(ASM)とは何ですか?
攻撃面管理(ASM)とは、組織のデジタル攻撃面における潜在的な脆弱性や露出を特定し、対処する実践です。ASMは...
2m read

AI security issues

AI駆動の内部脅威検出とは何ですか?
AI駆動の内部脅威検出は、行動分析、機械学習、異常検出の組み合わせを使用して内部脅威を特定するために機能します...
2m read

AI-Based Encrypted Traffic Analysis

AIベースの暗号化トラフィック分析とは何ですか?
AIベースの暗号化トラフィック分析は、AIを使用して疑わしいまたは悪意のある暗号化ネットワークフローを特定しま...
2m read

Cloud Application Prioritization

クラウドアプリケーションの優先順位付けとは何ですか?
クラウドアプリケーションの優先順位付けは、ネットワークが混雑、損失、または不安定なリンクを経験しているときに、...
2m read

Adaptive Access Control

適応型アクセス制御とは何ですか?
適応型アクセス制御は、アクセス要求に関連するリスクのレベルに応じてアクセス要件を調整します。例えば、未知のデバ...
2m read

Application Acceleration

SASEにおけるアプリケーションアクセラレーションとは何ですか?
アプリケーションアクセラレーションは、特定の種類のトラフィック、通常はSaaSアプリに対するレイテンシを減少さ...
2m read

Threat Exposure Management (CTEM)

継続的脅威露出管理(CTEM)とは何ですか?
継続的脅威露出管理(CTEM)は、ガートナーが提唱した用語で、組織が攻撃面全体にわたってセキュリティリスクを継...
2m read

Cloud On-Ramp

クラウドオンランプとは何ですか?
クラウドオンランプは、リモートの支店やユーザーが企業のクラウドサービスに直接接続できるようにします。歴史的に、...
2m read

Data Tokenization

データトークン化とは何ですか?
データトークン化は、潜在的な露出から保護するために、機密データを非機密の「トークン」に置き換えます。これらのプ...
2m read

Edge Security

エッジセキュリティとは何か、そしてそれはどのように機能するのか?
エッジセキュリティは、ネットワークのコアではなく、ネットワークのエッジでセキュリティコントロールを実装します。...
2m read

Encrypted Traffic

暗号化されたトラフィックとは何ですか?
インターネットトラフィックの大多数は暗号化されており、主にTLSを使用してデータの機密性、整合性、および真正性...
2m read

Generative AI Security

生成AIセキュリティとは何ですか?
生成AI(GenAI)セキュリティは、ChatGPTやClaudeなどのLLMチャットボットに関連するセキュリ...
2m read

Just-in-Time Access (JIT)

ジャストインタイムアクセス(JIT)とは何ですか?
ジャストインタイム(JIT)は、必要に応じて限定的に昇格された権限を割り当てることによって、過剰な権限の問題に...
2m read

End-User Experience Monitoring (EUEM)

エンドユーザーエクスペリエンスモニタリング(EUEM)とは何ですか?
エンドユーザーエクスペリエンスモニタリング(EUEM)は、アプリケーション、デバイス、ネットワーク全体のエンド...
2m read

Enterprise Architecture

リードエンタープライズアーキテクト定義と実装方法
エンタープライズアーキテクチャは、組織のITインフラをビジネスのニーズに合わせるように設計されています。その目...
2m read

Firewall as a Service (FWaaS)

Firewall-as-a-Service(FWaaS)
ファイアウォール・アズ・ア・サービス(FWaaS)提供は、クラウドネイティブサービスを介して提供される次世代フ...
2m read

Identity Threat Detection and Response (ITDR)

アイデンティティ脅威検出と対応(ITDR)とは何ですか?
クラウドコンピューティング、AI、リモートワークの成長に伴い、従来の境界が急速に崩れています。アイデンティティ...
2m read

Multi-Factor Authentication (MFA)

多要素認証(MFA):
多要素認証(MFA)は、ユーザーの身元を確認するために、2つ以上の異なるタイプの認証を使用します。これは、攻撃...
2m read

DNS Security

一般的なDNSセキュリティの問題
ドメインネームシステム(DNS)は、インターネットの重要なコンポーネントです。その役割は、ドメイン名をネットワ...
2m read

Cybersecurity vs Cloud Security

サイバーセキュリティとクラウドセキュリティ:Catoの決定的な違いをご説明します。
クラウドコンピューティングの急速な成長は、企業のIT環境の複雑さの大幅な増加をもたらしました。企業は、ますます...
2m read