用語集

IT用語集

VPN、IPsec、TLS、CISA、NVD など、記事内で出てくるIT用語や固有名詞を初心者向けにまとめた用語集です。

Glossary VPN

VPN は、インターネットの上に暗号化された安全な通信経路を作る仕組みです。

Virtual Private Network
Glossary IPsec

IPsec は、IP 通信を暗号化して安全にやり取りするための仕組みです。

IP Security
Glossary SSL

SSL は、昔使われていた暗号化通信の仕組みの名前で、現在は TLS が主流です。

Secure Sockets Layer
Glossary TLS

TLS は、Web やメールなどで広く使われている暗号化通信の仕組みです。

Transport Layer Security
Glossary CISA

CISA は、アメリカのサイバーセキュリティとインフラ防御を担当する政府機関です。

Cybersecurity and Infrastructure Security Agency
Glossary NVD

NVD は、脆弱性情報を調べるときによく使われるアメリカの公的データベースです。

National Vulnerability Database
Glossary NIST

NIST は、アメリカの標準化やガイドライン策定でよく参照される機関です。

National Institute of Standards and Technology
Glossary MFA

MFA は、パスワードだけに頼らず複数の要素で本人確認する認証方式です。

Multi-Factor Authentication 多要素認証
Glossary HTTPS

HTTPS は、Web 通信を TLS で保護する仕組みです。

Hypertext Transfer Protocol Secure
Glossary SSO

SSO は、一度のログインで複数のシステムを使えるようにする仕組みです。

Single Sign-On シングルサインオン
Glossary API

API は、ソフトウェア同士が機能やデータをやり取りするための窓口です。

Application Programming Interface
Glossary RBAC

RBAC は、役割ごとに権限を分けてアクセスを制御する考え方です。

Role-Based Access Control ロールベースアクセス制御
Glossary CVE

CVE は、脆弱性に付けられる共通の識別番号です。

Common Vulnerabilities and Exposures
Glossary クラウド

クラウドは、インターネット経由でサーバーやデータベースなどのIT資源を使う形です。

Cloud クラウドサービス
Glossary KEV Catalog

KEV Catalog は、実際に悪用が確認された脆弱性を CISA がまとめた一覧です。

Known Exploited Vulnerabilities Catalog KEV
Glossary VPS

VPS は、1台の物理サーバーを仮想的に分けて専用に近い形で使うサーバーです。

Virtual Private Server 仮想専用サーバー
Glossary SSL VPN

SSL VPN は、TLS を使ってリモートユーザーを社内資源へ接続させる VPN の方式です。

TLS VPN

レンタルサーバーは、Web サイト運用に必要な環境がある程度そろった共有型のホスティングです。

共有サーバー 共有レンタルサーバー Shared Hosting
Glossary Remote Access

Remote Access は、離れた場所から社内システムや機器へ接続することです。

リモートアクセス
Glossary EDR

EDR は、端末上の不審な挙動を検知して調査や対処を支援する仕組みです。

Endpoint Detection and Response
Glossary CVSS

CVSS は、脆弱性の深刻度を共通の尺度で表すための指標です。

Common Vulnerability Scoring System
Glossary Zero Trust

Zero Trust は、社内外を問わず毎回確認しながらアクセスを許可する考え方です。

ゼロトラスト Zero Trust Security
Glossary SSE

SSE は、ユーザーとクラウドやWeb利用の保護をまとめて考えるセキュリティの構成です。

Security Service Edge
Glossary SASE

SASE は、ネットワーク機能とセキュリティ機能をまとめて提供する考え方です。

Secure Access Service Edge