用語解説

Basic 認証

ユーザー名とパスワードが暗号化されていない形式でサーバーでの検証に送信される認証メカニズム。

ICAP サーバー

ICAP プロトコルを実装するサーバー。このプロトコルにより、HTTP リクエストと HTTP レスポンスのデータのフィルタリングおよび修正が行えます。たとえば、データのウイルススキャン、スパムのブロック、個人情報へのアクセスのブロックのために使用できます。ICAP クライアントは、通常、ICAP プロトコルを介して ICAP サーバーとやり取りするプロキシサーバーです。Kaspersky Web Traffic Security は、ICAP サーバーによりデータが処理されたあと、組織のプロキシサーバーからデータを取得します。

Kaspersky Private Security Network

カスペルスキー アンチウイルス製品のユーザーが、ユーザーのコンピューターから Kaspersky Security Network サーバーにデータを送信せずに Kaspersky Security Network データベースにアクセスできるソリューション。

Kaspersky Security Network(KSN)

Kaspersky Lab のオンラインナレッジベースへのアクセスを提供するクラウドサービスのインフラストラクチャ。ナレッジベースには、ファイル、Web リソース、ソフトウェアのレピュテーションに関する情報が含まれています。Kaspersky Security Network のデータを使用することにより、脅威に対するカスペルスキー製品の対応が迅速化され、一部の保護コンポーネントのパフォーマンスが向上し、誤検知の可能性が軽減されます。

Kerberos 認証

接続確立前のクライアントとサーバーの手動認証メカニズム。保護されていないネットワークを介した通信を可能にします。このメカニズムでは、認証サーバーによってユーザーに対して発行されたチケットを使用します。

keytab ファイル

Kerberos で認証できるクライアントの一意の名前(プリンシパル)と、Kerberos パスワードから取得した暗号化された鍵のペアが含まれたファイル。keytab ファイルは、パスワードの入力を必要とせずにユーザーを認証するために Kerberos をサポートするリモートシステムで使用されます。

LDAP

ディレクトリサービスにアクセスするための Lightweight Directory Access Protocol。

MIB(管理情報ベース)

SNMP プロトコルを使用して送受信されるオブジェクトを管理するための仮想データベース。

nginx サービス

HTTP サーバーまたはメールプロキシサーバーとして使用される UNIX システム用ソフトウェア。

NTLM 認証

サーバーの要求とクライアントの応答を認証することによる認証メカニズム。要求と応答はパスワードを使用したハッシュで暗号化され、ネットワークを介して伝送されます。ネットワークトラフィックが傍受されると、攻撃者はパスワードハッシュに対するアクセスを取得できるので、このメカニズムは Kerberos 認証ほどに強固ではありません。

PTR レコード

コンピューターの IP アドレスをドメイン名と関連付ける DNS エントリ。

SELinux(Security-Enhanced Linux)

セキュリティポリシーに基づいて、オペレーティングシステムリソースに対するプロセスのアクセスを制御するシステム。

SNMP エージェント

製品の動作情報を追跡するための Kaspersky Web Traffic Security のネットワーク管理ソフトウェアモジュール。

SNMP トラップ

SNMP エージェントによって送信されるアプリケーションの製品イベント通知。

Squid

HTTP(S) プロトコルおよび FTP プロトコルのためのキャッシングプロキシとして機能するソフトウェアパッケージ。Squid サービスはアクセス制御リストを使用してリソースへのアクセスを提供します。

SSL Bump

暗号化された HTTPS セッションの内容を受け取るために使用される Squid サービス。

Syslog

UNIX™ および GNU/Linux プラットフォームで使用されるシステムイベントに関するメッセージの送信および記録の標準。

TLS 暗号化

インターネットサーバー間で安全にデータを送信できるようにする 2 台のサーバー間の接続の暗号化。

悪意のあるリンク

悪意のあるリソースに誘導する Web アドレス。たとえば、マルウェアを拡散するように設計された Web リソースなど。

アクセスルール

指定された Web リソースおよびトラフィックの方向に対するユーザーアクセスの許可または制限のリスト。

ウイルス

自分のコードを他のプログラムに追加することにより感染し、感染したファイルが開始された場合にコントロールするプログラム。このシンプルな定義によって、ウイルスに実行される主要な動作を「感染」の一言で表せます。

クラスター

Kaspersky Web Traffic Security がインストールされているサーバーを、Web インターフェイスを使用して一元的に管理できるようにまとめたグループ。

サービスプリンシパル名(SPN)

ネットワーク内のサービスを Kerberos プロトコルを使用して認証するための固有の ID。

証明書のフィンガープリント

サーバーの証明書の信頼性を確認するために使用できる情報。フィンガープリントは、暗号化されたハッシュ関数をサーバーの証明書の内容に適用することで作成されます。

スレーブサーバー

マスターサーバーで定義された設定のコピーを保存する製品コンポーネント。本製品のフォールトトレランスに必要です。

追跡

各命令の後に実行を停止して、その手順の結果を表示することによる、デバッグを目的としたプログラムを実行すること。

ディレクトリサービス

ネットワークリソース(ユーザーなど)に関する情報を一箇所で保管し、一元的管理機能を提供するソフトウェアシステム。

トラフィック処理ルール

指定された条件を満たすインターネットリソースに対して本製品が実行する処理のセット。

ヒューリスティック分析

カスペルスキー製品の定義データベースの現在のバージョンを使用しても検知できない脅威を検知するために設計された技術。未知のウイルスや既知のウイルスの新しい変種に感染している可能性のあるファイルを検知します。

フィッシング

ユーザーの機密情報へ不正にアクセスすることを目的とした、インターネット詐欺の種別。

保護ルール

ウイルスフィッシング攻撃の兆候、ハッカーにより悪用される可能性のある特別な正規アプリケーション、脅威を含むその他のプログラムをネットワークトラフィックでスキャンするためのリスト。スキャンは指定された条件で実行されます。

マスターサーバー

管理者が Web インターフェイスを使用して製品設定を管理できる製品コンポーネント。マスターサーバーはワーカーサーバーの状態を監視して、定義済みの設定とインストールされたライセンスキーを提供します。

ライセンスのシリアル番号

製品のライセンスの購入者を明確に特定するために使用される一意の英数字の組み合わせ。

レイアウト

Web インターフェイスの[ダッシュボード]セクションでの表示方法。レイアウトでは、ウィジェットを追加、削除、移動することができます。さらに、一部のウィジェットの大きさを編集することもできます。

レピュテーションフィルタリング

メッセージのレピュテーションを判定する技術を使用したクラウドサービス。クラウドサービスでは、新種のスパムに関する情報がアンチスパムデータベースより早く公開され、スパム検知の速度と精度を向上させることができます。

ワーカーサーバー

トラフィック処理ルールに従ってユーザーのネットワークトラフィックをスキャンする製品コンポーネント。ワーカーサーバーは管理者が行った設定をマスターサーバーから受信します。

ページのトップに戻る