1. カメラ
  2. カーオーディオ&エレクトロニクス
  3. ホームオーディオ
  4. パーソナルオーディオ
  5. テレビ
  6. スマートホーム
  >> 電子技術オンライン >  >> スマートホーム >> スマートライフ

コンピュータに対する受動的攻撃と能動的攻撃の違い

世界中の企業や個人は、組織のネットワークを比較的無防備に攻撃するサイバー侵入者の脅威を感じてきました。 Web サイトを改ざんするだけの攻撃もあれば、重大な困惑や金銭的損失をもたらす攻撃もあります。一部の攻撃を阻止することはほとんど不可能ですが、組織は受動的攻撃と能動的攻撃の違い、および受動的攻撃の驚くべきリスクを認識することが重要です。

攻撃の動機

攻撃の動機は、攻撃者によって異なります。あまりにも多くの時間を手にしているティーンエイジャーは、捕まらずに何ができるかを見て遊んでいるだけかもしれません.一方、経験豊富なサイバー犯罪者は、ユーザーの認証情報やクレジット カード情報を探している可能性があります。これらの情報を盗んで他人に販売し、違法に使用する可能性があります。動機は、組織とその評判への影響の程度をある程度決定します。

パッシブ攻撃

受動的攻撃には、誰かが通信交換を傍受したり、コンピューターの活動を受動的に記録したりすることが含まれます。前者の例は、攻撃者がプロトコル アナライザーまたはその他のパケット キャプチャ ソフトウェアを使用してネットワーク トラフィックを盗聴することです。攻撃者はネットワークに接続する方法を見つけ、後で分析するためにトラフィックのキャプチャを開始します。他の攻撃者は、通常は「無料ダウンロード」のトロイの木馬として、ユーザー ID やパスワードなどのキーストロークを記録するキーロガーに依存しています。方法に関係なく、通過するデータをリッスンして記録することが目標です。受動的な攻撃自体は有害ではありませんが、セッション中に収集された情報は非常に有害になる可能性があります。

アクティブ攻撃

コンピュータに対する能動的攻撃には、ユーザー ID やパスワードなどの受動的攻撃で収集された情報、または技術的な「鈍器」を使用した完全な攻撃が含まれます。このような手段には、パスワード クラッカー、サービス拒否攻撃、電子メール フィッシング攻撃、ワーム、およびその他のマルウェア攻撃が含まれます。アクティブな攻撃では、攻撃者は Web サイトをダウンさせたり、情報を盗んだり、コンピューティング機器を破壊したりすることさえあります。ネットワーク管理者が既存の攻撃ツールに対する防御策を導入するにつれて、ハッカーはより洗練されたツールを開発し、技術の跳躍のゲームは続きます。

防御

インターネットに接続している個人または組織は、少なくともインターネット ファイアウォール、侵入防止システム、スパム フィルター、およびパーソナル ファイアウォールを含む一連の防御策を展開する必要があります。ネットワークおよびセキュリティ管理者は、ログ分析を自動化して、進行中の攻撃や侵入の試みを示す傾向を特定する必要があります。たとえば、ログインに何度も失敗した場合は、誰かがパスワードを推測して不正なネットワーク アクセスを試みていることを示している可能性があります。攻撃を防ぐための対策を怠ることは、ネットワークおよびセキュリティ管理者の責任を放棄することになります。幸いなことに、これらの立場にあるほとんどの人はリスクを十分に認識しており、ネットワークやコンピューターが攻撃されるのを防ぐためにしっかりとした対策を講じています.

ビジネス向けユーザー教育

多くの攻撃は、電子メールを開く、リンクをクリックするなど、人が何かを行うことに依存しているため、最高のセキュリティ防御の 1 つは、セキュリティを意識した従業員です。企業は、疑わしい電子メールを処理する方法、疑わしい Web サイトを回避する方法、進行中のウイルスやワームの攻撃を検出する方法を従業員にトレーニングする必要があります。テクノロジーは優れていますが、十分に訓練された従業員のグループは高度な保護を提供できます。訓練を受けていない従業員は、ビジネスのアキレス腱になる可能性があります。