「どちらを選ぶか?」ではなく「どちらも使う!」のが正解
Q:「ゲートウェイセキュリティ」ってなに?
A:社内のネットワークと外部のネットワークとの境界における通信を制御・監視するセキュリティ対策。
ファイアウォール、インターネットゲートウェイ、プロキシ、IDS/IPS(侵入検知/防御システム)などによって外部からの不正なアクセスやマルウェアの侵入を防ぐ。
おすすめの関連記事
Z世代の2.5人に1人はオンラインゲームがきっかけで恋をする
一方、「エンドポイントセキュリティ」は、社内のネットワークにある個々のデバイス(エンドポイント)を保護するセキュリティ対策。
ウイルス対策ソフトやエンドポイントファイアウォール、デバイス管理などで実現されるほか、それらを統合したEPP(Endpoint Protection Platform)による対策が実行されることも。
またEDR(Endpoint Detection and Response)によって、エンドポイントにおけるセキュリティイベントの検出と対応、調査によってエンドポイントのセキュリティを保持することもある。
このゲートウェイセキュリティとエンドポイントセキュリティは、個別にではなく組み合わせて運用されることが一般的。両者を実行することでネットワーク全体のセキュリティが確保され、最新の脅威にも対抗できる体制を整えられる。
この連載の記事
-
第54回
デジタル
デジタルデータに唯一性を与える「NFT」ってなに? -
第53回
デジタル
よく聞く「AIのブラックボックスとホワイトボックス」ってなに? -
第52回
デジタル
普段はパスワードだけなのに今日に限って――「リスクベース認証」ってなに? -
第51回
デジタル
企業は防御力と同時に「回復力」も重要! 「サイバーレジリエンス」ってなに? -
第50回
デジタル
あなたのPCにも潜んでるかも!? ユーザーを地味に邪魔する「グレーウェア」ってなに? -
第49回
デジタル
日本のセキュリティ犯罪対策は「サイバー警察局」におまかせ! -
第48回
デジタル
暗号資産の利点を悪用する「マネーロンダリング」の現在 -
第47回
デジタル
私たちでは対策に限界が……「なりすましメール」に要注意! -
第46回
デジタル
サポート詐欺で有名に? 「リモートデスクトップ」ってなに? -
第45回
デジタル
ペネトレーションテストはサイバー攻撃の「模擬戦」です -
第44回
デジタル
企業・団体は取得したが最後、厳重保護せねばならぬ「PII」とは? - この連載の一覧へ