ぶらっ記ぃ(旧)

やりなおし→ http://nomadblacky.hatenablog.com/

用語メモ [20313-01-31]

ASCII.jp:敏腕SE、室見立華さんに聞いてみよう!|なれる!SE 間違いだらけの?IT用語辞典(中二版)



そんなわけないでしょ。普通の日本語で話してるわよ。まったく、ステレオタイプな偏見が多くて嫌になっちゃうのよね、この業界。

……あ、桜坂!ちょっとゼロデイアタック防御用にヒューリスティックルール対応のIPS探してるんだけど、アノマリ検出できるアプライアンス見繕っといてくれない? ASAPで。




ソフトウェアにセキュリティ上の脆弱性(セキュリティホール)が発見されたときに、問題の存在自体が広く公表される前にその脆弱性を悪用して行われる攻撃。

殺られる前に殺る

ウイルス対策ソフトなどがコンピュータウイルスを探索する際に、パターン照合ではなくウイルスに特徴的な挙動の有無を調べる手法。未知のウイルスや亜種などにも対応できる。

実行ファイルの挙動などを解析し、ライブラリファイルの書き換えなど、一般的なプログラムではあまり見られないような特異な挙動を探し出し、感染したウイルスによるものと類推する。

ただし、この方法では未知のウイルスを確実に発見できるわけではなく、また、ウイルスではないものをウイルスと誤認する場合もある。

「この人痴漢です!」方式

  • アノマリ検知

通常時のプロファイルを設定しておき,これに違反した場合に異常とみなす検知方式。

通常時のトラフィック量などしきい値を設定し、そのしきい値を調整することで誤検知を減らす点が特徴。

  • anomaly

変則,例外

特定の機能に特化したコンピュータのこと。家庭用ゲーム機や単機能サーバ、Web閲覧・メール送受信専用端末などがこれにあたる。

英語でAs Soon As Possible (「可及的速やかに」の意)