ネットワークに対するセキュリティ対策について説明します。
それぞれの脅威に対して、以下のセキュリティ対策が有効です。
SNMPv3、S/MIME、HTTPS通信を使用し、通信内容を暗号化することにより、通信傍受による情報漏洩や、通信改変を防ぐことができます。
ファイアウォールを導入することにより、外部との通信データを監視し、不正なアクセスを検出し、遮断することができます。
侵入検知システム(IDS:Intrusion Detection System)や、不正侵入防衛システムを導入することにより、ファイアウォールでは防御できなかった不正侵入を検知することができます。
ファイアウォールを導入した場合、必要不可欠な通信に対してだけポート番号を空けるようにします。不要な通信を行わないことにより、通信を傍受される脅威を低減できます。