利益共同体( COIまたはCoI ) は、ネットワーク資産やネットワーク ユーザーを、何らかの確立された目的のために何らかの技術的手段で分離する手段であり、それ自体がセキュリティ エンジニアリングのサブセットであるコンピューター セキュリティの領域における戦略です。
通常、COI は、難解な機能を実行するユーザー グループからネットワーク インフラストラクチャを保護するために設定されます。また、ユーザー コミュニティをエンクレーブ ユーザー グループから保護するように設計されています。これは、ネットワークのシンプルさを指すだけでなく、さまざまなソーシャル ネットワークで集まってデータを共有する人々のグループも含まれます。
Wikipedia、Facebook、YouTube、その他多くのサイトで、人々は共通の目標に向かって努力し、お互いから学び、お互いを批評し、アイデアを共有するために、関心のあるコミュニティとして集まります。これらのユーザーグループはカテゴリに分けられ、論理的なグループに分離されます。専門家グループ、特定のダイエットに関心のある人々を含む健康グループ、ビジネスグループ、自主グループ、その他無数のカテゴリがあります。COIは、ビジネスに関する洞察、技術的専門知識、課題、および視点を共有する専門家とアドバイザーのグループです。[1]
意味
COI は、 LANまたはWANインフラストラクチャ上の一般ユーザーに公開すべきでない情報にアクセスできるネットワーク デバイスまたはユーザーの論理的または物理的なグループとして定義できます。COI を使用すると、COI 内のアクティビティから LAN または WAN インフラストラクチャを複数のレベルで保護できます。COI は、コミュニティ (またはエンクレーブ) の周囲の論理境界で構成できます。COI によって、個別のセキュリティ管理と運用指示が可能になります。COI は、LAN または WAN 所有者の管轄と管理下にあるため、通常、個別の内部セキュリティ ポリシー(パスワード ポリシーなど) を規定しません。全体的なネットワーク セキュリティ ポリシーの緩いサブセットを持つことがあり、実際にそうであることがよくあります。この記事では、「分離メカニズム」と「セキュリティ メカニズム」という用語は互換性があります。COI は、セキュリティを実現するために分離します。
CoPとCoIの違い
CoP は、次のいずれかの属性で動作できます。
- スポンサーシップ
- ビジョンおよび/またはミッションステートメント
- 目標および目的
- コアチームおよび/または一般会員
- 期待される成果および/または影響
- 成功の尺度
- 運用プロセスの説明
- 仮定および/または依存関係
- レビューおよび/または反省
多くの場合、CoI は類似の組織にまたがります (例: DoD、特に結果に共通の利益がある場合)。
個々のメンバーには次のことが期待されます。
- 参加と製品のレビュー/検証を通じてCoPをサポートする
- 個々の組織の完全性と自律性を維持しながら、CoP に関連する「単一の役割」を担うことを試みます。
- 参加と投資のレベルを決定する組織の承認を得て自発的に参加する。[2]
セキュリティメカニズム
COI セキュリティ要件は、単純なネットワークファイル共有から、専用通信回線を介して接続された物理的に分離されたサイトの相互接続まで、高度化の度合いが異なります。COI セキュリティ メカニズムとそれぞれの基本特性は、表に示されています。これらのセキュリティ メカニズムは、個別に、または組み合わせて使用することで、各 COI に必要なセキュリティを提供できます。COI アーキテクチャは、既存の LAN または WAN アーキテクチャにオーバーレイして、既存のリソースを最大限に活用し、必要な COI 分離を最も効率的な方法で提供できます。[3]
追加の専用物理リソース (専用ルーター、VPN、ファイアウォールデバイスなど) を必要とする COI は、通常、ネットワーク デバイスが追加され、それらを操作および管理する人員も必要になるため、本質的に複雑で、運用コストも高くなります。また、多層防御アプローチを利用することで、セキュリティが強化されるという利点もあります。COI は、必ずしもインフラストラクチャの物理的な分離を意味するわけではありませんが、そうすることもできます。
工事
LAN または WAN インフラストラクチャがActive Directoryサービスを使用するMicrosoft Windows オペレーティング システムを使用している場合、COI 分離の標準的なアプローチとしてグループ ポリシーを使用できます。ルーター、VPN、ファイアウォール、IDSなどの追加の専用 COI 境界セキュリティ コンポーネントは、COI の要件に応じて提供できます。COI は、表に記載されているセキュリティ メカニズムを使用して設計および展開できます。通常、個々の COI には独自の特性と要件があります。上記のセキュリティ メカニズムは、すべての COI の構築における基本的な構成要素です。
参照
参考文献
- ^ 「興味のあるコミュニティに参加する | NCCoE」nccoe.nist.gov 。 2017年6月2日閲覧。
- ^ 「関心コミュニティおよび/または実践コミュニティ」。MITRE Corporation。2013-08-28。
- ^ ラッセル、デボラ (1991)。コンピュータセキュリティの基礎。オライリーメディア社、pp. 12。ISBN 9780937175712。
