ホワイトリストまたは許可リストは、特定の特権、サービス、モビリティ、アクセス、または認識が提供されるエンティティのリストまたは登録です。リスト上のエンティティは、受け入れられ、承認され、および/または認識されます。ホワイトリストは、拒否、未承認、または追放されたエンティティを特定するブラックリストの逆です。 [引用が必要]
メールのホワイトリスト
スパムフィルターには、特定の送信者の IP アドレス、電子メールアドレス、またはドメイン名を「ホワイトリスト」に登録して、メールが拒否されたり迷惑メールフォルダーに送られたりしないようにする機能が含まれていることがよくあります。これらは、ユーザー[1]またはシステム管理者が手動で管理できますが、外部で管理されているホワイトリストサービスを参照することもできます。[引用が必要]
非営利ホワイトリスト
非営利のホワイトリストは、さまざまな非営利団体、ISP、およびスパムのブロックに関心を持つその他の団体によって運営されています。送信者は料金を支払う代わりに、一連のテストに合格する必要があります。たとえば、メールサーバーがオープンリレーでないこと、静的 IP アドレスを持っていることなどです。ホワイトリストの運営者は、苦情を受けた場合、リストからサーバーを削除することがあります。[引用が必要]
商用ホワイトリスト
商用ホワイトリストとは、インターネット サービス プロバイダーが、加入者に電子メールメッセージを送信する際にスパム フィルターを回避できるようにするシステムです。その見返りとして、年間またはメッセージごとの前払い料金を支払います。送信者は、スパム フィルターによってブロックされたり、リンクや画像が削除されたりすることなく、メッセージが受信者に届いたことをより確信できます。商用ホワイトリストの目的は、企業が電子メールで顧客に確実に連絡できるようにすることです。[引用が必要]
広告ホワイトリスト
多くのウェブサイトは収入源として広告に依存していますが、広告ブロッカーの使用はますます一般的になっています。[引用が必要]広告ブロッカーの使用を検出したウェブサイトは、多くの場合、それを無効にするか、サイトを「ホワイトリストに追加する」ように求めます。 [2]これは、ほとんどの広告ブロッカーの標準機能です。[引用が必要]
ネットワークホワイトリスト
LAN ホワイトリスト
ホワイトリストは、ローカル エリア ネットワーク(LAN) のセキュリティに使用されます。多くのネットワーク管理者は、ネットワークへのアクセスを許可するユーザーを制御するために、 MAC アドレスホワイトリストまたは MAC アドレス フィルターを設定します。これは、暗号化が実用的なソリューションではない場合、または暗号化と併用する場合に使用されます。ただし、 MAC アドレスは偽造できるため、効果がない場合があります。[引用が必要]
IPホワイトリスト
ファイアウォールは通常、特定の IP アドレス(の範囲)からのデータ トラフィックのみを許可するように構成できます。[引用が必要]
アプリケーションホワイトリスト
ウイルスやマルウェアに対抗する一つの方法は、実行しても安全だと考えられるソフトウェアをホワイトリストに登録し、他のソフトウェアをブロックすることです。[3] [4] [5] [6]これは、承認されるソフトウェアにすでに制限があることが多い企業環境では特に魅力的です。[要出典]
アプリケーションホワイトリスト技術の主要プロバイダーとしては、Bit9、Velox、McAfee、Lumension、ThreatLocker、Airlock Digital、SMACなどがある。[7] [8] [9]
Microsoft Windows の最新バージョンには、管理者が実行ファイルの実行を拒否または許可するかどうかを制御できるAppLockerが含まれています。管理者は、AppLocker を使用して、ファイル名、発行元、またはファイルの場所に基づいて、特定のファイルの実行を許可するルールを作成できます。ルールは、個人またはグループに適用できます。ポリシーは、ユーザーをさまざまな適用レベルにグループ化するために使用されます。たとえば、一部のユーザーをレポートのみのポリシーに追加して、管理者がそのユーザーをより高い適用レベルに移動する前に影響を把握できるようにすることができます。[引用が必要]
Linuxシステムには通常、明示的にホワイトリストに登録されていないすべてのアプリケーションを効果的にブロックするために使用できるAppArmorとSE Linuxの機能があり、商用製品も利用可能です。 [10]
HP-UXでは、11iv3バージョンで「HP-UXホワイトリスト」と呼ばれる機能が導入されました。[11]
参照
- ブラックリスト
- ブラックリスト(コンピューティング)
- ブラックボール
- クローズドプラットフォーム
- DNSWL、DNSに基づくホワイトリスト
- オプトイン
参考文献
- ^ たとえば、Kindleユーザーは電子メール アクセスのホワイトリストを制御します。Amazon 自体のほかに、デバイスの登録所有者によってホワイトリストに登録された電子メール アドレスのみが、そのデバイスにコンテンツ (「個人文書」) を送信できます。
- ^ 「Adblock の使い方」。Forbes 。2017年 12 月 9 日閲覧。
- ^ John Harrison、「ユーザーによるマルウェア実行の防止によるネットワーク セキュリティの強化」、国際情報技術会議: コーディングとコンピューティング (ITCC'05) (ワイヤレス アドホック/センサー ネットワークとネットワーク セキュリティ トラック) の議事録、第 II 巻 - 第 02 巻、597 ~ 602 ページ、IEEE コンピューター協会、ワシントン DC、米国、2005 年。
- ^ 「SANS Institute: Reading Room - Analyst Papers」(PDF) 。www.sans.org。2012年3月2日時点のオリジナル(PDF)からアーカイブ。 2018年8月27日閲覧。
- ^ 「Dark Reading - セキュリティ - ビジネスの保護 - アクセスの有効化」Dark Reading。2019年12月12日時点のオリジナルよりアーカイブ。2008年10月2日閲覧。
- ^ 「アプリケーション ホワイトリストが勢いを増す」eweek.com 2008 年 9 月 25 日。
- ^ Blum, Dan (2014 年 2 月 8 日)。「Target 侵害から学んだ教訓」。Security -Architect ブログ。Dan Blum。2014年7 月 18 日閲覧。
- ^ Vamosi, Robert (2008-07-21). 「近いうちにウイルス対策アプリをやめるつもりですか?」CNET。 2012-10-24 にオリジナルからアーカイブ。 2010-03-22に閲覧。
- ^ Korobov, EVGENIY (2020-07-27). 「SMAC - アプリケーションホワイトリストプラットフォーム」. iqp . 2020-07-27閲覧。
- ^ Cooprider, Nathan (2016-02-03). 「Live Whitelisting!」. Threat Stack . 2018年12月20日閲覧。
- ^ 「HP-UX ホワイトリスト」。HP。2018年12 月 20 日閲覧。
