<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>セキュリティ | ビズドットオンライン</title>
	<atom:link href="https://it-biz.online/tag/%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/feed/" rel="self" type="application/rss+xml" />
	<link>https://it-biz.online</link>
	<description></description>
	<lastBuildDate>Mon, 22 Jul 2024 02:43:11 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://it-biz.online/wp-content/uploads/2019/10/cropped-4a332f05ade4ac7bb3c46c472cb5eac8-32x32.png</url>
	<title>セキュリティ | ビズドットオンライン</title>
	<link>https://it-biz.online</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>共通鍵暗号方式/公開鍵暗号方式とは？初心者向けに３分でわかりやすく解説</title>
		<link>https://it-biz.online/it-skills/encrypt/</link>
		
		<dc:creator><![CDATA[ビズドットオンライン]]></dc:creator>
		<pubDate>Mon, 22 Jul 2024 02:43:09 +0000</pubDate>
				<category><![CDATA[IT-Skills]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[プログラミング]]></category>
		<guid isPermaLink="false">https://it-biz.online/?p=9383</guid>

					<description><![CDATA[暗号化の技術・考え方は、現代のシステム開発においては非常に重要です。インターネット通信（HTTPS）やオンラインバンキング、エンドツーエンドのメッセージアプリやデジタル署名など、多くの技術が暗号化の技術によって支えられて [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>暗号化の技術・考え方は、現代のシステム開発においては非常に重要です。インターネット通信（<a href="https://it-biz.online/it-skills/http/">HTTPS</a>）やオンラインバンキング、エンドツーエンドのメッセージアプリやデジタル署名など、多くの技術が暗号化の技術によって支えられています。</p>



<p>特に近年ではますます暗号化技術の重要性が増しており、システム開発に携わるエンジニアにとっては暗号化の基礎知識は理解必須です。このページではその第１歩として<strong>共通鍵暗号方式</strong>と<strong>公開鍵暗号方式</strong>の仕組みについて初心者向けにわかりやすくご説明します。</p>



<figure class="wp-block-table"><div class="scrollable-table stfc-sticky"><table class="has-fixed-layout"><thead><tr><th>特徴</th><th>共通鍵暗号方式</th><th>公開鍵暗号方式</th></tr></thead><tbody><tr><td>鍵の使用</td><td>同じ鍵を使用</td><td>異なる鍵を使用</td></tr><tr><td>処理速度</td><td>高速</td><td>遅い</td></tr><tr><td>鍵の管理</td><td>鍵の配送と管理が難しい</td><td>公開鍵の配布が容易</td></tr><tr><td>用途</td><td>大量データの暗号化、VPN、無線LAN</td><td>鍵交換、電子署名、SSL/TLS</td></tr><tr><td>代表的な暗号方式</td><td>AES、DES、3DES</td><td>RSA、ECC、DSA</td></tr></tbody></table></div></figure>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">共通鍵暗号方式とは？</a><ol><li><a href="#toc2" tabindex="0">共通鍵暗号方式のメリット</a></li><li><a href="#toc3" tabindex="0">共通鍵暗号方式のデメリット</a></li></ol></li><li><a href="#toc4" tabindex="0">公開鍵暗号方式とは？</a><ol><li><a href="#toc5" tabindex="0">公開鍵暗号方式のメリット</a></li><li><a href="#toc6" tabindex="0">公開鍵暗号方式のデメリット</a></li></ol></li><li><a href="#toc7" tabindex="0">デジタル署名の仕組み</a><ol><li><a href="#toc8" tabindex="0">デジタル署名の仕組みをわかりやすく</a></li></ol></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">共通鍵暗号方式とは？</span></h2>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box not-nested-style cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>まずは簡単な方から。共通鍵暗号方式は「あいことば」のようなものです。</p>
</div></div>



<figure class="wp-block-image aligncenter size-full"><img fetchpriority="high" decoding="async" width="650" height="290" src="https://it-biz.online/wp-content/uploads/2024/07/image-12.png" alt="共通鍵暗号方式とは わかりやすく" class="wp-image-9386" srcset="https://it-biz.online/wp-content/uploads/2024/07/image-12.png 650w, https://it-biz.online/wp-content/uploads/2024/07/image-12-500x223.png 500w, https://it-biz.online/wp-content/uploads/2024/07/image-12-300x134.png 300w" sizes="(max-width: 650px) 100vw, 650px" /><figcaption class="wp-element-caption">図１：共通鍵暗号方式</figcaption></figure>



<p>共通鍵暗号方式は、同じ鍵を使ってデータを暗号化しその鍵を使ってデータを復号する方法です。これは友達と秘密のメッセージを交換するとき、あらかじめ合言葉を決めておくようなもので、この合言葉が<strong>共通鍵</strong>にあたります。メッセージを送るとき、送り手はこの合言葉を使ってメッセージを暗号化。受け取り手は同じ合言葉を使ってメッセージを解読します。</p>



<p><span class="badge-green">ポイント</span>　<strong>共通鍵暗号方式</strong></p>



<ul class="wp-block-list">
<li><strong>同じ鍵を使用</strong>: 暗号化と復号に同じ合言葉（＝共通鍵）を利用する。</li>



<li><strong>高速処理</strong>: すぐに暗号化・復号できるので、大量のデータを扱うのに向いている。</li>



<li><strong>鍵の管理が重要</strong>: 共通鍵が漏れないようにする必要がある。合言葉が第三者に知られてしまうと、メッセージが解読されてしまいます。</li>
</ul>



<h3 class="wp-block-heading"><span id="toc2">共通鍵暗号方式のメリット</span></h3>



<ol class="wp-block-list">
<li><strong>高速な暗号化・復号化</strong>
<ul class="wp-block-list">
<li>共通鍵暗号方式は対称鍵暗号方式とも呼ばれ、非対称鍵暗号方式（公開鍵暗号方式）に比べて<strong>処理速度が速い</strong>。大容量データの暗号化に適しています。</li>
</ul>
</li>



<li><strong>実装が比較的簡単</strong>
<ul class="wp-block-list">
<li>暗号化と復号化に同じ鍵を使用するため、アルゴリズムの実装が比較的簡単であり、リソースが限られた環境でも利用しやすいです。</li>
</ul>
</li>



<li><strong>効率的な通信</strong>
<ul class="wp-block-list">
<li>一度共通鍵を共有すれば、通信相手とのデータ交換が効率的に行えます。これにより、リアルタイムの通信にも適しています。</li>
</ul>
</li>
</ol>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box not-nested-style cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>共通鍵暗号方式は、暗号化・復号化に同じ鍵を利用するため、感覚的にイメージがしやすい＆実装も比較的簡単にできるというのが大きなメリットです。</p>
</div></div>



<h3 class="wp-block-heading"><span id="toc3">共通鍵暗号方式のデメリット</span></h3>



<ol class="wp-block-list">
<li><strong>鍵の管理が困難</strong>
<ul class="wp-block-list">
<li>共通鍵を安全に配布し、管理することが比較的難しい。特に多人数間で鍵を共有する場合、鍵の漏洩リスクが高まります。</li>
</ul>
</li>



<li><strong>鍵の配布問題</strong>
<ul class="wp-block-list">
<li>共通鍵を安全に送信するための方法が必要です。初期の鍵交換時に安全な通信手段が求められ、これが実現されないと鍵が盗まれるリスクがあります。</li>
</ul>
</li>



<li><strong>スケーラビリティの問題</strong>
<ul class="wp-block-list">
<li>多くのユーザーがいる場合、それぞれのペアで異なる共通鍵を使う必要があるため、鍵の数が膨大になり管理が複雑化します。</li>
</ul>
</li>
</ol>



<p>同じ鍵をつかう（＝あいことばを使う）という性質上、その「あいことば」を広く一般的に共有してしまうとそもそもの暗号化する意味というものが薄れてしまいます。これを避けるためには、相手によって鍵（＝あいことば）を使い分ける必要があるのですが、誰とどの鍵を共有しているのか？を管理するということが難しくなってくるというのが共通鍵暗号方式のデメリットの１つ。</p>



<p>また、共通鍵を相手と共有する手段も考慮する必要があります。この共有手順で仮に盗聴が発生してしまうとすると、いくら相手と秘密の通信を行ったとしても意味がありません。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box not-nested-style cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>パスワード漏洩が発生してしまうと、途端に通信の秘匿性・データの機密性保持が崩れてしまうというのがポイントです。</p>
</div></div>



<h2 class="wp-block-heading"><span id="toc4">公開鍵暗号方式とは？</span></h2>



<p><strong>公開鍵暗号方式（Public Key Cryptography）</strong>は、暗号化と復号化に<strong><span class="marker-under">異なる鍵を使用</span></strong>する暗号技術です。この方式では、2つの鍵、「公開鍵」と「秘密鍵」を用います。</p>



<figure class="wp-block-image aligncenter size-full"><img decoding="async" width="638" height="320" src="https://it-biz.online/wp-content/uploads/2024/07/image-13.png" alt="公開鍵暗号方式とは わかりやすく" class="wp-image-9388" srcset="https://it-biz.online/wp-content/uploads/2024/07/image-13.png 638w, https://it-biz.online/wp-content/uploads/2024/07/image-13-500x251.png 500w, https://it-biz.online/wp-content/uploads/2024/07/image-13-300x150.png 300w" sizes="(max-width: 638px) 100vw, 638px" /><figcaption class="wp-element-caption">図2：公開鍵暗号方式</figcaption></figure>



<p><span class="badge-green">ポイント</span>　<strong>公開鍵暗号方式の仕組み</strong></p>



<ol class="wp-block-list">
<li><strong>鍵の生成</strong>: 一対の公開鍵と秘密鍵を生成する。</li>



<li><strong>公開鍵の配布</strong>: 公開鍵は広く公開され、誰でもアクセスできるようにしておく。</li>



<li><strong>データの暗号化</strong>: 送信者は受信者の公開鍵を使用してデータを暗号化する。</li>



<li><strong>データの復号化</strong>: 受信者は自身の秘密鍵を使用して暗号化されたデータを復号する。</li>
</ol>



<p>公開鍵で暗号化されたデータは、対応する秘密鍵でのみ復号化することができるため、通信の機密性が保たれます。また、秘密鍵を使用してデータに署名することで、公開鍵で署名を検証し、送信者の認証も可能になります。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box not-nested-style cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>公開鍵と秘密鍵の関係を、南京錠とその鍵に例えてみます。</p>
</div></div>



<ol class="wp-block-list">
<li><strong>南京錠（公開鍵）と鍵（秘密鍵）</strong>
<ul class="wp-block-list">
<li>公開鍵は、誰でも使える南京錠のようなものです。</li>



<li>秘密鍵は、その南京錠を開けるための鍵で、これは持ち主だけが持っています。</li>
</ul>
</li>



<li><strong>南京錠の配布</strong>
<ul class="wp-block-list">
<li>あなたは、特別な南京錠（公開鍵）をたくさん用意して、友達に配ります。友達は誰でもこの南京錠を使うことができます。</li>
</ul>
</li>



<li><strong>データの暗号化</strong>
<ul class="wp-block-list">
<li>友達があなたに秘密のメッセージを送りたいとします。その友達は、メッセージを箱に入れ、南京錠（公開鍵）で箱をロックします。</li>



<li>この状態では、南京錠を開ける鍵（秘密鍵）がなければ誰も箱を開けることができません。</li>
</ul>
</li>



<li><strong>データの復号化</strong>:
<ul class="wp-block-list">
<li>あなたは、自分だけが持っている鍵（秘密鍵）を使って南京錠を開け、箱の中のメッセージを取り出します。</li>
</ul>
</li>
</ol>



<p>要するに、公開鍵は誰でも使える鍵で、データを暗号化するために用いるもの。秘密鍵は持ち主だけが持つ鍵で、暗号化されたデータを復号化するために使います。</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img decoding="async" width="800" height="425" src="https://it-biz.online/wp-content/uploads/2024/07/image-14-800x425.png" alt="" class="wp-image-9389" style="width:800px;height:auto" srcset="https://it-biz.online/wp-content/uploads/2024/07/image-14-800x425.png 800w, https://it-biz.online/wp-content/uploads/2024/07/image-14-500x265.png 500w, https://it-biz.online/wp-content/uploads/2024/07/image-14-300x159.png 300w, https://it-biz.online/wp-content/uploads/2024/07/image-14-768x408.png 768w, https://it-biz.online/wp-content/uploads/2024/07/image-14.png 810w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">図3：公開鍵</figcaption></figure>



<p>この仕組みによって、公開鍵を使って暗号化されたメッセージは、対応する秘密鍵を持つ人だけが復号化して読むことができるため、データの安全性が保たれます。</p>



<h3 class="wp-block-heading"><span id="toc5">公開鍵暗号方式のメリット</span></h3>



<ol class="wp-block-list">
<li><strong>安全な鍵交換</strong>:
<ul class="wp-block-list">
<li>公開鍵暗号方式では、公開鍵を広く公開しても安全なので、事前に安全なチャネルを使って鍵を共有する必要がありません。秘密鍵は自分だけが持っており、公開鍵で暗号化されたメッセージは秘密鍵でしか復号化できません。</li>
</ul>
</li>



<li><strong>非対称性の利点</strong>:
<ul class="wp-block-list">
<li>公開鍵と秘密鍵の組み合わせにより、一方の鍵が漏洩しても、もう一方の鍵の安全性が保たれます。特に、秘密鍵の保護が重要であり、公開鍵は広く配布できます。</li>
</ul>
</li>



<li><strong>拡張性</strong>:
<ul class="wp-block-list">
<li>公開鍵暗号方式は、大規模なシステムでの利用に適しています。各ユーザーが自分の公開鍵を配布するだけで、安全な通信が可能です。</li>
</ul>
</li>
</ol>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box not-nested-style cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>公開鍵暗号方式では、復号化するための秘密鍵を誰にも共有する必要がないので非常に安全です。公開鍵が世界中に公開されたとしても、あなたしか知らない秘密鍵を外に持ち出さなければセキュリティリスクは発生しえません。</p>
</div></div>



<h3 class="wp-block-heading"><span id="toc6">公開鍵暗号方式のデメリット</span></h3>



<ol class="wp-block-list">
<li><strong>計算コストの高さ</strong>
<ul class="wp-block-list">
<li>公開鍵暗号方式は、共通鍵暗号方式に比べて計算コストが高く、処理が遅い。大規模なデータの暗号化には不向き。</li>
</ul>
</li>



<li><strong>鍵の長さ</strong>:
<ul class="wp-block-list">
<li>高い安全性を確保するためには、長い鍵が必要です。これにより、データの処理時間やリソース消費が増加します。</li>
</ul>
</li>



<li><strong>初期設定の複雑さ</strong>:
<ul class="wp-block-list">
<li>公開鍵と秘密鍵の生成、管理、配布のプロセスが複雑です。適切に管理しないと、セキュリティリスクが発生する可能性があります。</li>
</ul>
</li>



<li><strong>信頼の基盤</strong>:
<ul class="wp-block-list">
<li>公開鍵の信頼性を確保するために、公開鍵インフラストラクチャ（PKI）や認証局（CA）が必要です。これには追加のコストと運用の手間がかかります。</li>
</ul>
</li>
</ol>



<p>公開鍵暗号方式は、安全な鍵交換と認証を提供する強力なツールですが、計算コストの高さや複雑な鍵管理がデメリットとなります。これらのメリットとデメリットを理解し、適切なシステムに応じて公開鍵暗号方式を選択することが重要です。</p>



<h2 class="wp-block-heading"><span id="toc7">デジタル署名の仕組み</span></h2>



<p>実は、公開鍵暗号方式には２つの主要な用途があります。これまでの説明は以下１に該当するのですが、もう１つ重要な用途にデジタル署名があります。</p>



<ol class="wp-block-list">
<li><strong>暗号化</strong>：南京錠（公開鍵）でデータを暗号化し、秘密鍵でデータを復号化する。</li>



<li><strong>デジタル署名</strong>（認証）：<span class="marker-under">秘密鍵でデータに署名し、公開鍵で署名を検証する。</span></li>
</ol>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box not-nested-style cocoon-block-balloon"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>１と２は南京錠と鍵の関係が逆になっている、と考えればわかりやすいです。</p>
</div></div>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="350" src="https://it-biz.online/wp-content/uploads/2024/07/image-16.png" alt="" class="wp-image-9391" srcset="https://it-biz.online/wp-content/uploads/2024/07/image-16.png 640w, https://it-biz.online/wp-content/uploads/2024/07/image-16-500x273.png 500w, https://it-biz.online/wp-content/uploads/2024/07/image-16-300x164.png 300w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption class="wp-element-caption">図4：デジタル署名の原理</figcaption></figure>



<h3 class="wp-block-heading"><span id="toc8">デジタル署名の仕組みをわかりやすく</span></h3>



<ol class="wp-block-list">
<li><strong>秘密鍵（署名するための南京錠）と公開鍵（署名を検証するための南京錠の鍵）</strong>:
<ul class="wp-block-list">
<li><strong>秘密鍵</strong>は署名するための<span class="marker-under">南京錠</span>です。送信者がこの南京錠を使ってメッセージに署名します。</li>



<li><strong>公開鍵</strong>はその南京錠を開けるための<span class="marker-under">鍵</span>です。受信者はこの鍵を使って署名を検証します。</li>
</ul>
</li>



<li><strong>手順</strong>:
<ul class="wp-block-list">
<li>あなたはメッセージを送るとき、自分の秘密鍵（南京錠）を使ってメッセージに署名します。この署名は、南京錠を使ってメッセージをロックするイメージ。</li>



<li>受信者はあなたの公開鍵（南京錠の鍵）を使って署名を検証します。この検証は、南京錠を開けるようなもので、メッセージがあなたから送られたものであることを確認できます。</li>
</ul>
</li>
</ol>



<p>要するに鍵を公開しておくというのがポイント。南京錠（＝秘密鍵）でロックできるのは自分だけという状態を作っておくことで、受信者は確かにあなたから送信されたものですね！ということを確認できるようになるわけです。仮に、鍵をあけることができなければ、偽の送信者から送信されているということになるので、これでセキュリティが強化されることになります。</p>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box memo-box">
<p><span class="badge-green">まとめ</span>　<strong>共通鍵暗号方式と公開鍵暗号方式</strong></p>



<figure class="wp-block-table"><div class="scrollable-table stfc-sticky"><table class="has-fixed-layout"><thead><tr><th>特徴</th><th>共通鍵暗号方式</th><th>公開鍵暗号方式（暗号化）</th><th>公開鍵暗号方式（認証：デジタル署名）</th></tr></thead><tbody><tr><td><strong>鍵の数</strong></td><td>1つの共通鍵</td><td>2つの鍵（公開鍵と秘密鍵）</td><td>2つの鍵（公開鍵と秘密鍵）</td></tr><tr><td><strong>鍵の生成</strong></td><td>送信者と受信者が共通の鍵を生成・共有</td><td>公開鍵と秘密鍵のペアを生成</td><td>公開鍵と秘密鍵のペアを生成</td></tr><tr><td><strong>鍵の共有</strong></td><td>鍵を安全に共有する必要がある</td><td>公開鍵は公開し、秘密鍵は秘密に保持</td><td>公開鍵は公開し、秘密鍵は秘密に保持</td></tr><tr><td><strong>データの暗号化</strong></td><td>共通鍵でデータを暗号化</td><td>受信者の公開鍵でデータを暗号化</td><td></td></tr><tr><td><strong>データの復号化</strong></td><td>共通鍵でデータを復号化</td><td>受信者が自分の秘密鍵でデータを復号化</td><td></td></tr><tr><td><strong>署名の生成</strong></td><td></td><td></td><td>送信者がデータのハッシュ値を秘密鍵で暗号化</td></tr><tr><td><strong>署名の検証</strong></td><td></td><td></td><td>受信者が送信者の公開鍵で署名を検証</td></tr></tbody></table></div></figure>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DMZとは何か？ &#8211; 初心者のためのネットワークセキュリティ基礎</title>
		<link>https://it-biz.online/it-skills/dmz/</link>
		
		<dc:creator><![CDATA[ビズドットオンライン]]></dc:creator>
		<pubDate>Tue, 09 Jan 2024 09:45:10 +0000</pubDate>
				<category><![CDATA[IT-Skills]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[通信プロトコル]]></category>
		<guid isPermaLink="false">https://it-biz.online/?p=8706</guid>

					<description><![CDATA[DMZ（DeMilitarized Zone：非武装地帯）とは、インターネットと内部ネットワークの間に設置される保護層のことで、外部からの不正アクセスを防ぎつつ、必要な通信を許可するためのセキュリティの仕組み。DMZはイ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>DMZ（DeMilitarized Zone：非武装地帯）</strong>とは、インターネットと内部ネットワークの間に設置される保護層のことで、外部からの不正アクセスを防ぎつつ、必要な通信を許可するためのセキュリティの仕組み。DMZはインターネットの急速な進化とともに、個人や企業のデータを守る上で不可欠な要素となっており、ネットワークエンジニアを目指す方であれば必要不可欠な基本知識です。</p>



<p>この記事では、DMZがどのように機能し、ネットワークセキュリティにおいてなぜ重要なのかを、初心者の方にもわかりやすくご説明します。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>サイバー攻撃、データ漏洩、その他のオンライン脅威からの保護を目的として、DMZは重要な役割を担っています。</p>



<p>この記事を通じて、DMZの基礎知識を身につけ、より安全なデジタル環境を構築するための理解を深めていきましょう！</p>
</div></div>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label fab-edit"><span class="tab-caption-box-label-text block-box-label-text box-label-text">このページで学べる内容</span></div><div class="tab-caption-box-content block-box-content box-content">
<ul class="wp-block-list">
<li>DMZの基本</li>



<li>DMZの構成要素</li>



<li>DMZの利点とリスク</li>



<li>実践例</li>
</ul>
</div></div>



<p>ネットワークエンジニアを目指す方であれば<strong><span class="marker-under">知らないと恥ずかしい超・基本知識の１つ</span></strong>です。是非最後までご覧ください。</p>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">DMZとは？</a></li><li><a href="#toc2" tabindex="0">DMZの利点とリスク</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">DMZとは？</span></h2>



<p>DMZ（非武装地帯）とは、ネットワークセキュリティの世界で用いられる重要な概念です。 DMZは、「Demilitarized Zone」の略で、文字通り「非武装地帯」という意味を持ちます。ネットワークの文脈でこの言葉を使用する際、インターネットや他の不信頼なネットワークと信頼される内部ネットワーク（例えば、企業ネットワーク）の間に位置する安全な領域を指します。</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="774" height="543" src="https://it-biz.online/wp-content/uploads/2024/01/image-2.png" alt="DMZとは" class="wp-image-8711" srcset="https://it-biz.online/wp-content/uploads/2024/01/image-2.png 774w, https://it-biz.online/wp-content/uploads/2024/01/image-2-500x351.png 500w, https://it-biz.online/wp-content/uploads/2024/01/image-2-300x210.png 300w, https://it-biz.online/wp-content/uploads/2024/01/image-2-768x539.png 768w" sizes="(max-width: 774px) 100vw, 774px" /><figcaption class="wp-element-caption">図1：DMZとは何か？</figcaption></figure>



<p><strong>DMZの主な目的は、セキュリティリスクを最小限に抑えながら、インターネットからのアクセスが必要なサービス（例えば、<a href="https://it-biz.online/it-skills/web-server/">Webサーバー</a>やメールサーバー）をホストすることです。</strong> このようなサービスをDMZに配置することで、万が一サーバーが攻撃された場合でも、攻撃者が内部ネットワークへアクセスするのを困難にします。</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="765" height="578" src="https://it-biz.online/wp-content/uploads/2024/01/image-3.png" alt="DMZの役割" class="wp-image-8712" srcset="https://it-biz.online/wp-content/uploads/2024/01/image-3.png 765w, https://it-biz.online/wp-content/uploads/2024/01/image-3-500x378.png 500w, https://it-biz.online/wp-content/uploads/2024/01/image-3-300x227.png 300w" sizes="(max-width: 765px) 100vw, 765px" /><figcaption class="wp-element-caption">図2：DMZの役割</figcaption></figure>



<p class="has-text-align-center"><span class="badge-blue">ポイント</span>　<strong>基本的なネットワーク構成例</strong></p>



<ol class="wp-block-list">
<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>外部ファイアウォール</strong>: 最初のファイアウォールは、インターネットからの不正アクセスを防ぐために設置されます。このファイアウォールは、外部ネットワーク（インターネット）とDMZの間に位置します。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>DMZネットワーク</strong>: DMZ内には、外部からのアクセスが必要なサーバーが配置されます。例えば、ウェブサーバーやメールサーバーがこれに該当します。これらのサーバーは外部のユーザーにサービスを提供しながら、内部ネットワークにはアクセスされないように隔離されています。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>内部ファイアウォール</strong>: 二つ目のファイアウォールは、DMZと内部ネットワーク（例えば、企業の主要ネットワーク）の間に設置されます。このファイアウォールは、DMZからの不正アクセスを内部ネットワークに侵入させないためのものです。</li>



<li><strong>内部ネットワーク</strong>: 内部ネットワークは、企業の重要なデータやシステムが含まれている領域です。この領域は、二重のファイアウォールによって保護されており、セキュリティリスクが最小限に抑えられています。</li>



<li></li>
</ol>



<p class="has-text-align-center"><span class="badge">参考</span>　<a href="https://it-biz.online/it-skills/firewall/">ファイアウォールとは？</a></p>



<p>DMZは特に企業や大規模な組織で一般的に見られるセキュリティの仕組みで、インターネットへの露出が必要なサービスを内部ネットワークから物理的に分離することで、セキュリティを強化し、潜在的な攻撃から企業の貴重なリソースを守ることができます。また、DMZの設計には様々なアプローチがあり、それぞれの組織のニーズやセキュリティ要件に合わせてカスタマイズすることが可能です。</p>



<p class="has-text-align-center"><span class="badge-blue">ポイント</span>　<strong>DMZの構築ステップ（超・概要）</strong></p>



<ol class="wp-block-list">
<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>Webサーバーとメールサーバーの配置</strong>: 企業は通常、Webサイトやメールサーバーをインターネットに公開する必要があります。（公開しないともちろんインターネット通信を行うことはできません。）これらのサービスはDMZ内に配置され、インターネットからの直接的なアクセスを受け付けます。こうすることで、もしサーバーが攻撃されたとしても、内部ネットワークは保護されます。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>ファイアウォールの設定</strong>: 企業のネットワークエンジニアは、DMZを保護するために2つのファイアウォールを設定します。外部ファイアウォールはインターネットからのアクセスを制御し、内部ファイアウォールはDMZから内部ネットワークへのアクセスを制御します。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>セキュリティポリシーの実施</strong>: DMZ内のサーバーは、定期的なセキュリティ更新とパッチ適用を受けます。また、企業はDMZ内での活動を監視し、不審なトラフィックや不正アクセスを検出するためのシステムを導入します。</li>



<li><strong>災害復旧計画の一部としてのDMZ</strong>: 企業は、DMZを災害復旧計画の一環として利用することもあります。例えば、内部ネットワークがダウンした際にも、DMZ内のサーバーを通じて基本的なビジネス機能を維持することができます。</li>
</ol>



<h2 class="wp-block-heading"><span id="toc2">DMZの利点とリスク</span></h2>



<p>DMZの導入は、ネットワークセキュリティを大幅に強化することができますが、それには一定のリスクも伴います。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>ここでは、DMZを利用することの主な利点とリスクについて説明します。</p>
</div></div>



<p class="has-text-align-center is-style-clip-box has-box-style"><strong>利点</strong></p>



<ol class="wp-block-list">
<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>セキュリティの向上</strong>: DMZは、不正アクセスから内部ネットワークを保護する重要な層です。外部からのアクセスはDMZを通じて処理されるため、直接内部ネットワークに影響を与えることが難しくなります。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>サービスの分離</strong>: DMZにサーバーを配置することで、インターネットに公開されるサービスと内部ネットワークを物理的に分離できます。これにより、サーバーが侵害された場合でも内部ネットワークへの影響を最小限に抑えることができます。</li>



<li><strong>監視と管理の効率化</strong>: DMZを設置することで、ネットワークの監視ポイントが明確になり、セキュリティの管理と監視が効率的に行えます。</li>
</ol>



<p class="has-text-align-center is-style-clip-box has-box-style"><strong>リスク</strong></p>



<ol class="wp-block-list">
<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>複雑な設定と管理</strong>: DMZの設計と管理は複雑であり、適切な知識とスキルが必要です。不適切な設定はセキュリティホールを生じさせる可能性があります。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>追加のコスト</strong>: DMZを設置するには、追加のハードウェア（例えば、ファイアウォール、サーバー）とメンテナンスが必要です。これは、特に小規模な組織にとっては大きなコスト負担となることがあります。</li>



<li><strong>セキュリティの誤解</strong>: DMZを導入することで万全のセキュリティが保証されるわけではありません。依然として、内部のセキュリティ対策も継続的に行う必要があります。</li>
</ol>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box memo-box">
<p class="has-text-align-center"><span class="badge-green">まとめ</span>　<strong>DMZとは何か？</strong></p>



<ol class="wp-block-list">
<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>定義</strong>: DMZは、「Demilitarized Zone」の略で、ネットワークセキュリティにおける「非武装地帯」を指す。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>目的</strong>: インターネットと内部ネットワークの間に位置する保護層であり、外部からの不正アクセスを防ぎつつ、必要な通信を許可するために設計される。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>機能</strong>: 外部の脅威から内部ネットワークを保護し、インターネットに公開されるサービス（例: ウェブサーバー、メールサーバー）をホストする。</li>



<li class="is-style-bottom-margin-1em has-bottom-margin"><strong>配置</strong>: 通常、DMZは2つのファイアウォールによって保護される。１つは外部ネットワークからのアクセスを制御し、もう１つは内部ネットワークへのアクセスを制御する。</li>



<li><strong>利点</strong>: DMZの設置により、セキュリティが強化され、内部ネットワークへの直接的な攻撃リスクが減少する。</li>
</ol>
</div>



<p><!-- wp:cocoon-blocks/balloon-ex-box-1 {"id":"1","icon":"https://it-biz.online/wp-content/uploads/2023/06/man.png"} --></p>
<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box">
<div class="speech-person">
<figure class="speech-icon"><img decoding="async" class="speech-icon-image" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" /></figure>
<div class="speech-name"></div>
</div>
<div class="speech-balloon">
<p><!-- wp:paragraph --></p>
<p><strong>ネットワーク学習の<span style="color: #ff0000;">決定版</span></strong>（ネットワークエンジニアを目指すなら必見！）</p>
<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://af.moshimo.com/af/c/click?a_id=2030596&amp;amp;p_id=170&amp;amp;pc_id=185&amp;amp;pl_id=4062&amp;amp;url=https%3A%2F%2Fwww.amazon.co.jp%2Fdp%2FB0827QNDNT"><img decoding="async" width="160" height="160" loading="lazy" src="https://images-fe.ssl-images-amazon.com/images/I/41GcGJkZ-6L._SL160_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://af.moshimo.com/af/c/click?a_id=2030596&amp;amp;p_id=170&amp;amp;pc_id=185&amp;amp;pl_id=4062&amp;amp;url=https%3A%2F%2Fwww.amazon.co.jp%2Fdp%2FB0827QNDNT">マスタリングTCP/IP　入門編（第6版）</a></div>
      <div class="kattene__description">インターネットのプロトコルTCP/IP入門書の決定版!</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://af.moshimo.com/af/c/click?a_id=2030596&amp;amp;p_id=170&amp;amp;pc_id=185&amp;amp;pl_id=4062&amp;amp;url=https%3A%2F%2Fwww.amazon.co.jp%2Fdp%2FB0827QNDNT">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://af.moshimo.com/af/c/click?a_id=2152354&amp;amp;p_id=54&amp;amp;pc_id=54&amp;amp;pl_id=616&amp;amp;url=https%3A%2F%2Fitem.rakuten.co.jp%2Fbook%2F16094948%2F&amp;amp;m=http%3A%2F%2Fm.rakuten.co.jp%2Fbook%2Fi%2F19812476%2F">楽天</a></div></div></div></div>
<p style="text-align: center;">
</div>
</div>
<p>↑ページ数が多く誰でも手軽に読める内容ではありませんが、<strong>ネットワークエンジニア</strong>であれば、ほぼ全員が一度は読んだことがある超・有料書籍。是非一度読破しておきたい１冊のご紹介です。</p>
<p style="text-align: center;"><span class="badge badge-green">読者特典＞</span>　<a href="https://it-biz.online/it-skills/network-abc/">0から学ぶネットワーク入門</a></p>
<p><!-- /wp:cocoon-blocks/balloon-ex-box-1 --></p>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>侵入検知システム（IDS）/侵入防御システム（IPS）とは？1分でおさらい</title>
		<link>https://it-biz.online/it-skills/ids-ips/</link>
		
		<dc:creator><![CDATA[ビズドットオンライン]]></dc:creator>
		<pubDate>Tue, 09 Jan 2024 06:52:03 +0000</pubDate>
				<category><![CDATA[IT-Skills]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[通信プロトコル]]></category>
		<guid isPermaLink="false">https://it-biz.online/?p=8701</guid>

					<description><![CDATA[侵入検知システム（IDS）と侵入防御システム（IPS）について１分で解説します。 ポイント　①IDSは攻撃を検出　②IPSは攻撃を阻止 インターネットのセキュリティ脅威は日々進化しており、企業や個人のデータを保護すること [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>侵入検知システム（IDS）と侵入防御システム（IPS）について１分で解説します。</p>



<p class="has-text-align-center"><span class="badge-blue">ポイント</span>　<strong>①IDSは攻撃を検出</strong>　<strong>②IPSは攻撃を阻止</strong></p>



<p>インターネットのセキュリティ脅威は日々進化しており、企業や個人のデータを保護することがこれまで以上に重要になっています。このような背景の中で、<strong>侵入検知システム（IDS）</strong>と<strong>侵入防御システム（IPS）</strong>は、ネットワークセキュリティの不可欠な要素となっています。特に、大企業などのシステム構築を行う際にはこれらの知識が必須となる場合が多いです。</p>



<p>このページでは、IDSとIPSとは何か？両者はどのように機能するか？具体的な製品概要を端的に解説します。</p>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label fab-edit"><span class="tab-caption-box-label-text block-box-label-text box-label-text">このページで学べる内容</span></div><div class="tab-caption-box-content block-box-content box-content">
<ul class="wp-block-list">
<li><strong>IDS（侵入検知システム）について</strong>
<ul class="wp-block-list">
<li>IDSの基本的な役割と機能。</li>



<li>異なるタイプのIDS（ネットワークベース、ホストベース）とその動作の違い。</li>
</ul>
</li>



<li><strong>IPS（侵入防御システム）について</strong>
<ul class="wp-block-list">
<li>IPSの基本的な役割と機能。</li>



<li>IDSとの違いと、なぜ両方が必要なのか。</li>
</ul>
</li>
</ul>
</div></div>



<p>ネットワークエンジニアを目指す方であれば<strong><span class="marker-under">知らないと恥ずかしい超・基本知識</span></strong>です。是非最後までご覧ください。</p>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">IDS（侵入検知システム）とは？</a><ol><li><a href="#toc2" tabindex="0">IDSの種類</a></li></ol></li><li><a href="#toc3" tabindex="0">IPS（侵入防御システム）について</a><ol><li><a href="#toc4" tabindex="0">IPSの機能</a></li><li><a href="#toc5" tabindex="0">IPSの種類</a></li></ol></li><li><a href="#toc6" tabindex="0">代表的なIDS/IPS製品</a><ol><li><a href="#toc7" tabindex="0">IDS/IPSの導入ステップ</a></li></ol></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">IDS（侵入検知システム）とは？</span></h2>



<p>IDS（侵入検知システム）とは、<strong>不正なアクセスや異常なトラフィックパターンを検知</strong>するシステムのことです。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>ザックリいえば、<strong>不審な通信</strong>を見つけるためのシステム・ツールだと理解すればOK。</p>
</div></div>



<p>IDSの主な目的は、セキュリティ侵害の徴候や不審な活動を検出し、それを管理者に通知すること。ネットワーク内の通信を監視し、既知の攻撃パターンや異常な振る舞いを持つトラフィックを検出しアラートを発することで、セキュリティチームへ対応の開始を知らせることを目的としています。</p>



<h3 class="wp-block-heading"><span id="toc2">IDSの種類</span></h3>



<p>IDSには主に２つのタイプがあります。</p>



<ol class="wp-block-list">
<li><strong>ネットワークベースのIDS (NIDS)</strong>
<ul class="wp-block-list">
<li>NIDSは、ネットワーク全体を監視し、データパケットを解析して異常を検出。</li>



<li>主に、企業や組織のネットワークゲートウェイで使用される。</li>
</ul>
</li>



<li><strong>ホストベースのIDS (HIDS)</strong>
<ul class="wp-block-list">
<li>HIDSは、特定のデバイスやサーバー上で動作し、そのシステム内の活動を監視。</li>



<li>システムファイルやログの変更を追跡し、異常な挙動を検出。</li>
</ul>
</li>
</ol>



<h2 class="wp-block-heading"><span id="toc3">IPS（侵入防御システム）について</span></h2>



<p>侵入防御システム（IPS）は、<strong>不正なアクセスや攻撃からネットワークを守る役割</strong>を果たします。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>IDS（侵入検知システム）が異常を検出する役割を担う一方で、IPSはその一歩先、検出された脅威に対して積極的に介入し、攻撃を阻止する役割を持っています。</p>
</div></div>



<p>IPSは、不正なトラフィックを検知した際に、それを遮断または修正することで、ネットワークへの侵入を防ぎます。このシステムは、IDSによって検出された脅威を分析し、自動的に応答することで、セキュリティ侵害のリスクを減らします。IPSは、潜在的な攻撃を即座に阻止することで、データの損失やシステムへの被害を未然に防ぎます。</p>



<h3 class="wp-block-heading"><span id="toc4">IPSの機能</span></h3>



<p>IPSの主な機能は以下の通りです：</p>



<ol class="wp-block-list">
<li><strong>トラフィックの監視と分析</strong>
<ul class="wp-block-list">
<li>ネットワークトラフィックをリアルタイムで監視し、異常なパターンや既知の攻撃シグネチャを検出。</li>
</ul>
</li>



<li><strong>攻撃の阻止</strong>
<ul class="wp-block-list">
<li>検出された攻撃や不審なトラフィックを自動的に遮断し、ネットワークを保護。</li>
</ul>
</li>



<li><strong>レポートと通知</strong>：
<ul class="wp-block-list">
<li>セキュリティ侵害の試みに関する詳細なレポートを生成し、管理者に通知。</li>
</ul>
</li>
</ol>



<h3 class="wp-block-heading"><span id="toc5">IPSの種類</span></h3>



<p>IPSには、主に以下の二つのタイプがあります。</p>



<ol class="wp-block-list">
<li><strong>ネットワークベースのIPS (NIPS)</strong>
<ul class="wp-block-list">
<li>NIPSはネットワークトラフィック全体を監視し、異常を検出した場合に対処。</li>
</ul>
</li>



<li><strong>ホストベースのIPS (HIPS)</strong>
<ul class="wp-block-list">
<li>HIPSは特定のデバイスやサーバー上で動作し、そのシステム固有の脅威に対処。</li>
</ul>
</li>
</ol>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>IPSは、サイバーセキュリティの戦略において不可欠な要素です。攻撃者がますます巧妙になる中で、IDSと組み合わせて使用することで、組織のデジタル資産を守るための強固な防御線を提供します。</p>
</div></div>



<h2 class="wp-block-heading"><span id="toc6">代表的なIDS/IPS製品</span></h2>



<p>ここでは代表的なIDS/IPS製品をご紹介しつつ、IDS/IPS製品が何者かをちょっとだけ具体的に解説していきます。</p>



<figure class="wp-block-table"><div class="scrollable-table stfc-sticky"><table><thead><tr><th>製品名</th><th>種類</th><th>特徴</th></tr></thead><tbody><tr><td>Cisco Firepower</td><td>IDS/IPS</td><td>高度な脅威分析、統合された防御機能を提供。広範囲のネットワークに対応。</td></tr><tr><td>Palo Alto Networks</td><td>IDS/IPS</td><td>次世代ファイアウォール機能を含む、包括的なセキュリティソリューション。</td></tr><tr><td>Check Point Software</td><td>IDS/IPS</td><td>簡単な管理と柔軟な配置オプションを提供。効率的なセキュリティ管理。</td></tr><tr><td>Fortinet FortiGate</td><td>IDS/IPS</td><td>高速な処理能力とAIによる脅威分析機能。中小企業から大企業まで対応。</td></tr><tr><td>Snort</td><td>IDS</td><td>オープンソースで、カスタマイズ可能。広範なユーザーコミュニティ。</td></tr></tbody></table></div></figure>



<h3 class="wp-block-heading"><span id="toc7">IDS/IPSの導入ステップ</span></h3>



<ol class="wp-block-list">
<li><strong>インストールと配置</strong>：
<ul class="wp-block-list">
<li>IDS/IPSを適切なハードウェアにインストールします。これは、企業のネットワークアーキテクチャによって異なりますが、通常、ネットワークの戦略的なポイント（たとえば、<a href="https://it-biz.online/it-skills/firewall/">ファイアウォール</a>の後ろや重要な<a href="https://it-biz.online/it-skills/server-abc/">サーバー</a>の前）に設置されます。</li>
</ul>
</li>



<li><strong>ネットワークの設定</strong>：
<ul class="wp-block-list">
<li>IDS/IPSは、監視するネットワークセグメントやデバイスを正確に認識できるように設定する必要があります。これには、<a href="https://it-biz.online/it-skills/ip-address/">IPアドレス</a>範囲、<a href="https://it-biz.online/it-skills/subnet/">サブネット</a>、および重要なエンドポイントの情報が含まれます。</li>
</ul>
</li>



<li><strong>ポリシーとルールの設定</strong>：
<ul class="wp-block-list">
<li>IDS/IPSシステムには、特定の脅威や異常行動を検出するためのポリシーとルールを設定します。これには、既知の攻撃シグネチャ、異常なトラフィックパターン、不審なアクティビティなどが含まれます。</li>
</ul>
</li>



<li><strong>アラートと通知の設定</strong>：
<ul class="wp-block-list">
<li>管理者やセキュリティチームが迅速に対応できるように、アラートと通知の設定を行います。これには、アラートの重大度、通知方法（メール、SMS、ダッシュボード上のポップアップなど）、および対応プロトコルが含まれます。</li>
</ul>
</li>



<li><strong>テストと調整</strong>：
<ul class="wp-block-list">
<li>システムの運用を開始する前に、設定をテストし、必要に応じて調整します。これは、誤検知（False Positives）や見逃し（False Negatives）を最小限に抑えるために重要です。</li>
</ul>
</li>



<li><strong>継続的な更新とメンテナンス</strong>：
<ul class="wp-block-list">
<li>サイバー脅威は常に進化しているため、IDS/IPSシステムのソフトウェアを定期的に更新し、ルールセットを最新の脅威情報に基づいて維持することが不可欠です。</li>
</ul>
</li>
</ol>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box memo-box">
<p class="has-text-align-center"><span class="badge-green">まとめ</span>　<strong>IDS/IPSとは？</strong></p>



<p class="has-text-align-center is-style-clip-box has-box-style"><strong>侵入検知システム（IDS）</strong></p>



<p><strong>目的</strong>：ネットワークやシステムへの不正なアクセスや攻撃を検出する。</p>



<p><strong>主な種類</strong>：</p>



<ol class="wp-block-list">
<li><strong>ネットワークベースのIDS</strong>：ネットワークトラフィックを監視し、異常を検出。</li>



<li><strong>ホストベースのIDS</strong>：個々のデバイス上で動作し、システムログや活動を監視。</li>
</ol>



<p><strong>検出方法</strong>：</p>



<ul class="wp-block-list">
<li><strong>シグネチャベース</strong>：既知の攻撃パターンと比較して検出。</li>



<li><strong>異常ベース</strong>：通常の振る舞いからの逸脱を検出。</li>
</ul>



<p><strong>利点</strong>：不正アクセスを早期に検出し、警告を発することで対応時間を確保。</p>



<p><strong>課題</strong>：誤検知の可能性、新しいタイプの攻撃の検出が難しいこと。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="has-text-align-center is-style-clip-box has-box-style"><strong>侵入防御システム（IPS）</strong></p>



<p><strong>目的</strong>：攻撃を検出し、自動的に阻止する。</p>



<p><strong>種類</strong>：</p>



<ol class="wp-block-list">
<li><strong>ネットワークベースのIPS</strong>：ネットワークレベルで攻撃を阻止。</li>



<li><strong>ホストベースのIPS</strong>：個々のデバイス上で動作し、攻撃を阻止。</li>
</ol>



<p><strong>機能</strong>：</p>



<ul class="wp-block-list">
<li><strong>アクティブ防御</strong>：攻撃をリアルタイムで検出し、自動的にブロック。</li>



<li><strong>トラフィックの正規化</strong>：異常なトラフィックパターンを修正または拒否。</li>
</ul>



<p><strong>利点</strong>：攻撃の自動阻止により、セキュリティの迅速な強化を実現。</p>



<p><strong>課題</strong>：誤検知による正当なトラフィックのブロック、パフォーマンスへの影響。</p>
</div>



<p><!-- wp:cocoon-blocks/balloon-ex-box-1 {"id":"1","icon":"https://it-biz.online/wp-content/uploads/2023/06/man.png"} --></p>
<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box">
<div class="speech-person">
<figure class="speech-icon"><img decoding="async" class="speech-icon-image" src="https://it-biz.online/wp-content/uploads/2023/06/man.png" alt="" /></figure>
<div class="speech-name"></div>
</div>
<div class="speech-balloon">
<p><!-- wp:paragraph --></p>
<p><strong>ネットワーク学習の<span style="color: #ff0000;">決定版</span></strong>（ネットワークエンジニアを目指すなら必見！）</p>
<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://af.moshimo.com/af/c/click?a_id=2030596&amp;amp;p_id=170&amp;amp;pc_id=185&amp;amp;pl_id=4062&amp;amp;url=https%3A%2F%2Fwww.amazon.co.jp%2Fdp%2FB0827QNDNT"><img decoding="async" width="160" height="160" loading="lazy" src="https://images-fe.ssl-images-amazon.com/images/I/41GcGJkZ-6L._SL160_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://af.moshimo.com/af/c/click?a_id=2030596&amp;amp;p_id=170&amp;amp;pc_id=185&amp;amp;pl_id=4062&amp;amp;url=https%3A%2F%2Fwww.amazon.co.jp%2Fdp%2FB0827QNDNT">マスタリングTCP/IP　入門編（第6版）</a></div>
      <div class="kattene__description">インターネットのプロトコルTCP/IP入門書の決定版!</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://af.moshimo.com/af/c/click?a_id=2030596&amp;amp;p_id=170&amp;amp;pc_id=185&amp;amp;pl_id=4062&amp;amp;url=https%3A%2F%2Fwww.amazon.co.jp%2Fdp%2FB0827QNDNT">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://af.moshimo.com/af/c/click?a_id=2152354&amp;amp;p_id=54&amp;amp;pc_id=54&amp;amp;pl_id=616&amp;amp;url=https%3A%2F%2Fitem.rakuten.co.jp%2Fbook%2F16094948%2F&amp;amp;m=http%3A%2F%2Fm.rakuten.co.jp%2Fbook%2Fi%2F19812476%2F">楽天</a></div></div></div></div>
<p style="text-align: center;">
</div>
</div>
<p>↑ページ数が多く誰でも手軽に読める内容ではありませんが、<strong>ネットワークエンジニア</strong>であれば、ほぼ全員が一度は読んだことがある超・有料書籍。是非一度読破しておきたい１冊のご紹介です。</p>
<p style="text-align: center;"><span class="badge badge-green">読者特典＞</span>　<a href="https://it-biz.online/it-skills/network-abc/">0から学ぶネットワーク入門</a></p>
<p><!-- /wp:cocoon-blocks/balloon-ex-box-1 --></p>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【SAP】権限 (ユーザ/ロール) の仕組みを3分でわかりやすく解説</title>
		<link>https://it-biz.online/sap/authority/</link>
		
		<dc:creator><![CDATA[ビズドットオンライン]]></dc:creator>
		<pubDate>Thu, 22 Jul 2021 12:00:00 +0000</pubDate>
				<category><![CDATA[ABAP]]></category>
		<category><![CDATA[BASIS]]></category>
		<category><![CDATA[SAP]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[プログラミング]]></category>
		<guid isPermaLink="false">https://it-biz.online/?p=1599</guid>

					<description><![CDATA[<p>「ユーザ」「権限」「権限オブジェクト」「権限プロファイル」とは？SAPの権限制御の用語とシステム的な仕組みを概念イメージ付きでまとめています。</p>]]></description>
										<content:encoded><![CDATA[
<p>このページでは、SAPにおける<strong><span class="marker-under">権限制御の基本的な仕組み（ユーザマスタ/ロール）</span></strong>を１からわかりやすく初心者向けに解説します。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>ユーザ管理の仕方や権限オブジェクト/単体ロール・集合ロールの仕組みなど、SAP初心者にとっては聞きなれない用語が多く、きちんと理解できている人が実は少ないのがこの分野です。</p>
</div></div>



<p>このページでは、<strong>ユーザマスタの仕組み</strong>→<strong>権限制御の方式</strong>の順にSAPにおける権限の考え方をわかりやすく図解します。</p>



<div class="wp-block-cocoon-blocks-label-box-1 label-box block-box"><div class="label-box-label block-box-label box-label fab-edit"><span class="label-box-label-text block-box-label-text box-label-text">このページで学べる内容</span></div><div class="label-box-content block-box-content box-content">
<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-hand-o-right block-box"><div class="iconlist-title"></div>
<ul class="wp-block-list"><li>SAPにおける権限制御の仕組み<ul><li>ユーザ管理：ユーザマスタの基本</li><li>権限管理：単体ロール/集合ロールの基本<ul><li>権限オブジェクト</li><li>権限項目</li><li>権限プロファイル</li></ul></li></ul></li><li>権限制御の注意点/Tips</li></ul>
</div>
</div></div>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-7" checked><label class="toc-title" for="toc-checkbox-7">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">SAP：権限の考え方（ユーザ/ロール）</a></li><li><a href="#toc2" tabindex="0">SAP：ユーザマスタとは？</a></li><li><a href="#toc3" tabindex="0">SU01：ユーザマスタ登録/更新/削除</a><ol><li><a href="#toc4" tabindex="0">ユーザマスタ①：アドレス</a></li><li><a href="#toc5" tabindex="0">ユーザマスタ②：Logon Data</a></li><li><a href="#toc6" tabindex="0">ユーザマスタ③：SNC</a></li><li><a href="#toc7" tabindex="0">ユーザマスタ④：デフォルト</a></li><li><a href="#toc8" tabindex="0">ユーザマスタ④：パラメータ</a></li></ol></li><li><a href="#toc9" tabindex="0">SAP：権限ロールとは？</a></li><li><a href="#toc10" tabindex="0">単体ロール（単一ロール）と集合ロール</a></li><li><a href="#toc11" tabindex="0">PFCG：権限ロールの設定</a><ol><li><a href="#toc12" tabindex="0">権限ロール①：利用可能メニュー（トランザクションコード）の設定</a></li><li><a href="#toc13" tabindex="0">権限ロール②：権限オブジェクトの設定</a></li><li><a href="#toc14" tabindex="0">権限ロール③：権限項目</a></li><li><a href="#toc15" tabindex="0">権限ロール④：権限プロファイル</a></li></ol></li><li><a href="#toc16" tabindex="0">SAP / ABAPを１から学習したい方は</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading" id="sap-権限の考え方-ユーザ-ロール"><span id="toc1">SAP：権限の考え方（ユーザ/ロール）</span></h2>



<p>SAPの権限制御の仕組みは<strong>ユーザマスタ</strong>と<strong>ロール</strong>の仕組みを理解できればOKです。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="543" height="266" src="https://it-biz.online/wp-content/uploads/2022/02/image-28.png" alt="SAP権限, ユーザ,ロール" class="wp-image-6048" srcset="https://it-biz.online/wp-content/uploads/2022/02/image-28.png 543w, https://it-biz.online/wp-content/uploads/2022/02/image-28-300x147.png 300w, https://it-biz.online/wp-content/uploads/2022/02/image-28-500x245.png 500w" sizes="(max-width: 543px) 100vw, 543px" /></figure></div>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>ユーザマスタとロール、この2つを設定することで例えば経理部の〇〇さんは「伝票登録」はできるけど「伝票削除」はできません―。といった権限制御が可能になります。</p>
</div></div>



<p>権限の設定（ユーザ/ロール）を誤ると、意図しない人が意図しない処理を行ってしまうなど会社全体への影響が出てしまうため注意が必要です。</p>



<p>まずは、SAPのユーザマスタについて１から解説します。</p>



<h2 class="wp-block-heading" id="sap-ユーザマスタとは"><span id="toc2">SAP：ユーザマスタとは？</span></h2>



<p>ユーザマスタは、その名の通り<strong><span class="marker-under">SAPを利用するユーザに関する情報を一元的に管理したマスタ</span></strong>です。</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58.png" alt="SAP SU01" class="wp-image-1604" width="539" height="381" srcset="https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58-300x213.png 300w, https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58-302x214.png 302w, https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58-223x158.png 223w" sizes="(max-width: 539px) 100vw, 539px" /><figcaption>SAP：SU01―ユーザマスタ管理画面</figcaption></figure></div>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>氏名や職位、所属する部署の情報や連絡先など。個人に関する情報はすべてユーザマスタから確認することが可能です。<span class="marker-under">後述する<strong>ロール</strong>をユーザマスタ上で指定することにより、当該ユーザが利用できる機能や参照できるデータ範囲が決まり</span>ます。</p>
</div></div>



<p>ユーザマスタレコードはSAPを利用する全ての人間に割り振られます。経理部門、総務部門など実際のSAPユーザはもちろん、SAP開発者・管理者もすべからくこのマスタで管理されます。ユーザマスタが存在しない場合はSAPを利用することはできません。</p>



<h2 class="wp-block-heading" id="su01-ユーザマスタ登録-更新-削除"><span id="toc3">SU01：ユーザマスタ登録/更新/削除</span></h2>



<p>SAPのユーザ管理は<a href="https://it-biz.online/sap/what-is-transaction/" data-type="URL" data-id="https://it-biz.online/sap/what-is-transaction/">トランザクションコード</a>：<span style="text-decoration: underline;"><strong>SU01</strong></span>から登録します。</p>



<p>この章ではユーザマスタの主な項目を簡単に解説します。</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58.png" alt="SAP SU01" class="wp-image-1604" width="574" height="407" srcset="https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58.png 689w, https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58-300x213.png 300w, https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58-500x355.png 500w, https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58-302x214.png 302w, https://it-biz.online/wp-content/uploads/2019/07/1fd0b9142f2e3cd917e3492bf37e1b58-223x158.png 223w" sizes="(max-width: 574px) 100vw, 574px" /><figcaption>SAP：SU01―ユーザマスタ管理画面</figcaption></figure></div>



<h3 class="wp-block-heading" id="ユーザマスタ①-アドレス"><span id="toc4">ユーザマスタ①：アドレス</span></h3>



<p>SU01：ユーザマスタの<strong>アドレスタブ</strong>では以下のような情報を設定できます。</p>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label"><span class="tab-caption-box-label-text block-box-label-text box-label-text">SU01：ユーザマスタ</span></div><div class="tab-caption-box-content block-box-content box-content">
<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-play-circle block-box"><div class="iconlist-title">アドレスタブの主な項目</div>
<ul class="wp-block-list"><li>姓・名</li><li>職務・部署</li><li>電話番号・メールアドレス</li></ul>
</div>
</div></div>



<p>主にそのユーザの基本情報を登録します。アドオン機能を開発していなければ、システム的にはあまり大きな意味を持たない項目が多く、最低限氏名だけを登録して運用している場合も多いです。</p>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label fab-ban"><span class="tab-caption-box-label-text block-box-label-text box-label-text">注意</span></div><div class="tab-caption-box-content block-box-content box-content">
<p>アドオンタブは<strong>個人情報に該当</strong>します。そのため、ユーザマスタの管理を行う担当者は最新の注意を払う必要があります。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>そのため、電話番号やメールアドレスなどはあえて登録せずに利用する場合も多く存在。</p>



<p>ただし、電話番号やメールアドレスを登録しておくことで運用担当者から直接ユーザに連絡することも可能となるなと便利な側面もあるので、ユーザマスタ管理については種々検討したうえでしっかりと運用ルールを定めておく必要があります。</p>
</div></div>
</div></div>



<h3 class="wp-block-heading" id="ユーザマスタ②-logon-data"><span id="toc5">ユーザマスタ②：Logon Data</span></h3>



<p>SU01：ユーザマスタの<strong>Logon Data タブ</strong>では、SAPへログオンする場合のパスワードや、ユーザの有効期限を管理しています。</p>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label"><span class="tab-caption-box-label-text block-box-label-text box-label-text">SU01：ユーザマスタ</span></div><div class="tab-caption-box-content block-box-content box-content">
<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-play-circle block-box"><div class="iconlist-title">ログオンデータタブの主な項目</div>
<ul class="wp-block-list"><li>パスワード</li><li>有効期限</li><li>ユーザタイプ（ダイアログユーザ/システムユーザ等）</li></ul>
</div>
</div></div>



<p>SAPにログオンする際の基本設定を行う項目です。SAPでは通常5回パスワードを間違えるとユーザがロック（＝ログオン不可）されてしまいますが、このタブからパスワードの変更やロックの解除を行うことができます。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>SAPの運用が開始されるとパスワード誤りによるユーザロックは非常に多くなります。そのため、このLogon Dataタブを頻繁に利用することになるでしょう。</p>
</div></div>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label fab-lightbulb"><span class="tab-caption-box-label-text block-box-label-text box-label-text">ユーザタイプ</span></div><div class="tab-caption-box-content block-box-content box-content">
<p>ユーザタイプは以下の5種類から選択します。基本的には、ダイアログユーザ/システムユーザのどちらかを利用することが一般的です。</p>



<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-caret-right block-box"><div class="iconlist-title">ユーザタイプ</div>
<ul class="wp-block-list"><li><strong>ダイアログユーザ</strong></li><li><strong>システムユーザ</strong></li><li>通信（RFC）ユーザ</li><li>サービスユーザ</li><li>参照ユーザ</li></ul>
</div>



<p>一般のユーザは<strong><span class="marker-under">ダイアログユーザ</span></strong>を選択します。ダイアログユーザは、SAP GUIを利用してSAPを操作できるユーザを指します。</p>



<p>一方で例えば定期ジョブを実行するためのユーザを登録する場合は<strong><span class="marker-under">システムユーザ</span></strong>を選択します。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>システムユーザの場合は、SAP GUIを利用することができなかったり、多重ログオンが許可されるなど様々な違いがあります。</p>
</div></div>
</div></div>



<h3 class="wp-block-heading" id="ユーザマスタ③-snc"><span id="toc6">ユーザマスタ③：SNC</span></h3>



<p>SU01：ユーザマスタの<strong>SNCタブ</strong>は、セキュアネットワーク通信&nbsp;(SNC) を利用してSAPへシングルサインオンする際の設定を行うタブです。</p>



<h3 class="wp-block-heading" id="ユーザマスタ④-デフォルト"><span id="toc7">ユーザマスタ④：デフォルト</span></h3>



<p>SU01：ユーザマスタの<strong>デフォルトタブ</strong>では、主に以下のような設定を行うことができます。</p>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label"><span class="tab-caption-box-label-text block-box-label-text box-label-text">SU01：ユーザマスタ</span></div><div class="tab-caption-box-content block-box-content box-content">
<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-play-circle block-box"><div class="iconlist-title">デフォルトタブの主な項目</div>
<ul class="wp-block-list"><li>デフォルトのログオン言語</li><li>数値の書式設定</li><li>日付の書式設定</li></ul>
</div>
</div></div>



<p>帳票印刷などを行う際には、実はこのデフォルトタブの設定を参照する場合が多くあります。例えば日付で言えば「DD/MM/YYYY」なのか？「MM/DD/YYYY」なのか？この設定が異なると帳票や一覧を印刷する際にも異なる印字がされます。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>例えばFIモジュールの自動支払いデータの作成などではこのデフォルトタブの設定が参照されるので誤った設定をしてしまうとエラーが発生してしまうこともあるので注意が必要です。</p>
</div></div>



<h3 class="wp-block-heading" id="ユーザマスタ④-パラメータ"><span id="toc8">ユーザマスタ④：パラメータ</span></h3>



<p>SU01：ユーザマスタの<strong>パラメータタブ</strong>では、ユーザパラメータを管理します。</p>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label fab-question-circle"><span class="tab-caption-box-label-text block-box-label-text box-label-text">ユーザパラメータ</span></div><div class="tab-caption-box-content block-box-content box-content">
<p>SAPのユーザパラメータとは、ユーザ単位で保持しておける<strong>変数</strong>のようなもの。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>例えば画面の初期表示をする際に、プログラムでユーザパラメータを読み込みその値を初期値として表示したりすることができます。</p>
</div></div>



<figure class="wp-block-table aligncenter"><div class="scrollable-table stfc-sticky"><table><thead><tr><th class="has-text-align-center" data-align="center">パラメータID</th><th>説明</th><th>例</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">BUK</td><td>会社コード</td><td>1000</td></tr><tr><td class="has-text-align-center" data-align="center">KOS</td><td>原価センタ</td><td>1000</td></tr><tr><td class="has-text-align-center" data-align="center">HNA</td><td>管理会計グループ</td><td>9000</td></tr></tbody></table></div><figcaption>主なユーザパラメータ</figcaption></figure>



<p>アドオンでユーザパラメータを追加することもできます。このユーザパラメータを参照して、アドオンで権限の制御を行ったりすることも可能です。</p>
</div></div>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box memo-box">
<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-caret-right block-box"><div class="iconlist-title">SU01：ユーザマスタのまとめ</div>
<ul class="wp-block-list"><li>ユーザマスタはSAPを利用するユーザに関する情報を一元的に管理したマスタ</li><li>ユーザマスタが存在しない場合はSAPを利用することはできない</li><li>SAPのユーザ管理はトランザクションコード：<strong>SU01</strong>から行う</li></ul>
</div>
</div>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>続いては、ロールの仕組みについての解説に移ります。</p>
</div></div>



<h2 class="wp-block-heading" id="sap-権限ロールとは"><span id="toc9">SAP：権限ロールとは？</span></h2>



<p>権限ロールとは、<strong><span class="marker-under">SAPで利用することができる機能や参照できるデータ範囲をまとめたもの</span></strong>です。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="565" height="257" src="https://it-biz.online/wp-content/uploads/2022/02/image-29.png" alt="SAP PFCG" class="wp-image-6051" srcset="https://it-biz.online/wp-content/uploads/2022/02/image-29.png 565w, https://it-biz.online/wp-content/uploads/2022/02/image-29-300x136.png 300w, https://it-biz.online/wp-content/uploads/2022/02/image-29-500x227.png 500w" sizes="(max-width: 565px) 100vw, 565px" /></figure></div>



<p>例えば経理部ロールを作成する場合には、会計伝票の登録などを利用できるように設定しておきます。そして、このロールをユーザに紐づけることで、ロールを割り当てられたユーザが会計伝票の登録を行えるようにするという仕組みです。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>ユーザマスタを登録しても何のロールも割り当たっていない場合は、SAPのどの機能を利用することもできません・・・。</p>



<p>ユーザマスタの登録とロールの登録は両方を適切に行うことが重要です。</p>
</div></div>



<h2 class="wp-block-heading" id="単体ロール-単一ロール-と集合ロール"><span id="toc10">単体ロール（単一ロール）と集合ロール</span></h2>



<p>SAPの権限ロールは単体ロールと集合ロールの２つに大別されます。それぞれの関係を示したのが以下の図です。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="360" src="https://it-biz.online/wp-content/uploads/2022/02/image-30-1024x360.png" alt="SAP PFCG" class="wp-image-6052" srcset="https://it-biz.online/wp-content/uploads/2022/02/image-30-1024x360.png 1024w, https://it-biz.online/wp-content/uploads/2022/02/image-30-300x105.png 300w, https://it-biz.online/wp-content/uploads/2022/02/image-30-500x176.png 500w, https://it-biz.online/wp-content/uploads/2022/02/image-30-768x270.png 768w, https://it-biz.online/wp-content/uploads/2022/02/image-30-800x281.png 800w, https://it-biz.online/wp-content/uploads/2022/02/image-30.png 1255w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>簡単に言えば親子関係にあるのが単体ロールと集合ロールです。</p>



<p>ユーザには単体ロールと集合ロールのどちらも割り当てることが可能ですが、<strong>基本的には集合ロールを割り当てることが一般的</strong>です。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>実際の設定内容を含めて、単体ロールと集合ロールの関係/ユーザマスタとの関係を表すと以下のような形になります。</p>
</div></div>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="832" height="492" src="https://it-biz.online/wp-content/uploads/2022/02/image-31.png" alt="SAP PFCG" class="wp-image-6053" srcset="https://it-biz.online/wp-content/uploads/2022/02/image-31.png 832w, https://it-biz.online/wp-content/uploads/2022/02/image-31-300x177.png 300w, https://it-biz.online/wp-content/uploads/2022/02/image-31-500x296.png 500w, https://it-biz.online/wp-content/uploads/2022/02/image-31-768x454.png 768w, https://it-biz.online/wp-content/uploads/2022/02/image-31-800x473.png 800w" sizes="(max-width: 832px) 100vw, 832px" /></figure></div>



<p>単体ロールとしてどのような機能を利用できるのか？をまとめ、各集合ロールには単体ロールを割り当てていきます。この際、単体ロールは複数の集合ロールに割り当てることが可能です。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>以上を踏まえて、実際に権限ロールを登録していく方法を解説します。</p>
</div></div>



<h2 class="wp-block-heading" id="pfcg-権限ロールの設定"><span id="toc11">PFCG：権限ロールの設定</span></h2>



<p>権限ロールの設定は<a href="http://it-biz.online/sap/what-is-transaction/">トランザクションコード</a>：<strong>PFCG</strong>から行います。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="691" height="373" src="https://it-biz.online/wp-content/uploads/2022/02/image-32.png" alt="SAP PFCG" class="wp-image-6054" srcset="https://it-biz.online/wp-content/uploads/2022/02/image-32.png 691w, https://it-biz.online/wp-content/uploads/2022/02/image-32-300x162.png 300w, https://it-biz.online/wp-content/uploads/2022/02/image-32-500x270.png 500w" sizes="(max-width: 691px) 100vw, 691px" /><figcaption>PFCG：権限ロールの設定</figcaption></figure></div>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>主要な設定項目に絞って解説します。</p>
</div></div>



<h3 class="wp-block-heading" id="権限ロール①-利用可能メニュー-トランザクションコード-の設定"><span id="toc12">権限ロール①：利用可能メニュー（トランザクションコード）の設定</span></h3>



<p>その権限ロールを割り当てられたユーザがSAP GUIにログオンした際に画面上に表示されるトランザクションの一覧を定義することができます。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>SAPのメニューをそのまま利用するとメニューが膨大な数となってしまうため、そのロールで必要とされるトランザクションコードだけを指定することでユーザビリティが向上します。</p>
</div></div>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label fab-lightbulb"><span class="tab-caption-box-label-text block-box-label-text box-label-text">トランザクション追加後の作業</span></div><div class="tab-caption-box-content block-box-content box-content">
<p>次の章でも解説しますが、ここで追加したトランザクションコードはあくまでも「メニューを定義しているだけ」なので、まだそのトランザクションコードを利用することはできません（<strong>＝トランザクションコードを利用する権限は与えられていません</strong>）。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>そのため、以下のような作業が必要となります。</p>
</div></div>



<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-caret-right block-box"><div class="iconlist-title">権限プロファイルの生成</div>
<ul class="wp-block-list"><li>ステップ①：権限タブの「権限データ変更」をクリック</li><li>ステップ②：利用可能としたトランザクションコードに基づき自動的に権限が提案される</li><li>ステップ③：権限を設定する</li><li>ステップ④：権限プロファイルの生成</li></ul>
</div>
</div></div>



<h3 class="wp-block-heading" id="権限ロール②-権限オブジェクトの設定"><span id="toc13">権限ロール②：権限オブジェクトの設定</span></h3>



<p><strong>権限オブジェクト</strong>とはSAPにおける権限制御の最小単位で、簡単に言えば「<strong>処理の単位</strong>」です。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>具体的な権限オブジェクトの例を見たほうが理解が進むと思いますので、以下に権限オブジェクトのサンプルを例示します。</p>
</div></div>



<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-caret-right block-box"><div class="iconlist-title">権限オブジェクトの例</div>
<ul class="wp-block-list"><li><strong>S_GUI</strong><br>→GUI アクティビティの権限</li><li><strong>S_DATASET</strong><br>→ファイルアクセス権限</li><li><strong>S_USER_GRP</strong><br>→ユーザマスタ管理：ユーザグループ</li><li><strong>G_GLTP</strong><br>→特別目的元帳</li></ul>
</div>



<p>これらの権限オブジェクトを単体ロールに割り当てることによって、ファイルアクセス権限やユーザマスタ管理権限が付与される仕組みです。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="528" height="460" src="https://it-biz.online/wp-content/uploads/2022/02/image-33.png" alt="権限オブジェクトとは" class="wp-image-6055" srcset="https://it-biz.online/wp-content/uploads/2022/02/image-33.png 528w, https://it-biz.online/wp-content/uploads/2022/02/image-33-300x261.png 300w, https://it-biz.online/wp-content/uploads/2022/02/image-33-500x436.png 500w" sizes="(max-width: 528px) 100vw, 528px" /><figcaption>権限オブジェクトとは</figcaption></figure></div>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>権限オブジェクトは利用可能トランザクションコードから自動的に生成することができますが、マニュアル登録もできます。</p>



<p>RFCでSAPを利用する場合など（SAPの画面は利用しないが、SAPの機能を利用する場合）などにマニュアルで権限オブジェクトを生成します。</p>
</div></div>



<h3 class="wp-block-heading" id="権限ロール③-権限項目"><span id="toc14">権限ロール③：権限項目</span></h3>



<p>権限項目とは、<strong>権限オブジェクト（＝処理内容）</strong>をさらに細かく指定できる項目のことです。</p>



<div class="wp-block-cocoon-blocks-tab-caption-box-1 tab-caption-box block-box"><div class="tab-caption-box-label block-box-label box-label"><span class="tab-caption-box-label-text block-box-label-text box-label-text">権限項目</span></div><div class="tab-caption-box-content block-box-content box-content">
<p class="has-medium-font-size"><strong>権限オブジェクト</strong>　⇒　「<strong><span style="color:#0693e3" class="color">G_GLTP</span></strong>」特別目的元帳データベース</p>



<p class="has-medium-font-size"><strong>権限項目</strong>　　　　　⇒　「<span style="color:#0693e3" class="color"><strong>ACTVT</strong></span>」アクティビティ</p>



<p class="has-medium-font-size"><strong>設定内容　</strong>　　　　⇒　「<span style="color:#0693e3" class="color"><strong>02</strong></span>：変更」「<span style="color:#0693e3" class="color"><strong>03</strong></span>：照会」</p>
</div></div>



<p>上記のように権限項目を設定することで、特別目的元帳に対する変更・照会処理が行えるようになります。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>権限項目は権限オブジェクトの種類によって内容は異なります。「<strong>ACTVT</strong>（＝処理の種類）」などはメジャーな権限項目ですが、例えばファイルアクセス権限オブジェクトの「<strong>S_DATASET</strong>」には「<strong>FILENAME</strong>（＝どのファイルを編集できるか？）」といったものもあります。</p>
</div></div>



<p>このようにSAPでは非常に細かい権限制御を行うことができるというメリットがあります。</p>



<h3 class="wp-block-heading" id="権限ロール④-権限プロファイル"><span id="toc15">権限ロール④：権限プロファイル</span></h3>



<p>権限プロファイルとは、権限オブジェクトから生成される権限の実態です。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>上記のように説明されてしまうと分かりづらいですが「<strong>システムが理解しやすいようにした裏側の情報</strong>」と理解していればOKです。</p>
</div></div>



<p>よくある落とし穴として、権限オブジェクトを変更したのに利用できる機能が変わらない・・・！といったミスがあります。</p>



<p>これは権限オブジェクト変更後の「<strong>権限プロファイルの生成</strong>」を行っていないことが主な理由です。権限修正後は必ず権限プロファイルの生成を行うことを忘れないようにしましょう。</p>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>ちなみに、権限オブジェクトではなく権限プロファイルを直接修正することも可能です。権限プロファイルを直接修正することでユーザに割り当てる権限の内容を変更可能。</p>



<p>ただし、この方法はSAP社が公式に推奨しておらずかえって思わぬバグを生んでしまう可能性があるため十分注意しましょう。</p>
</div></div>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box memo-box">
<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-caret-right block-box"><div class="iconlist-title">権限のまとめ</div>
<ul class="wp-block-list"><li>権限は<strong>権限項目→権限オブジェクト→単体ロール→集合ロール</strong>という階層構造をとる</li><li>単体ロールまたは集合ロールをユーザに割り当てることで権限制御を実現する</li></ul>
</div>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="547" height="465" src="https://it-biz.online/wp-content/uploads/2022/02/image-34.png" alt="権限オブジェクトとは" class="wp-image-6056" srcset="https://it-biz.online/wp-content/uploads/2022/02/image-34.png 547w, https://it-biz.online/wp-content/uploads/2022/02/image-34-300x255.png 300w, https://it-biz.online/wp-content/uploads/2022/02/image-34-500x425.png 500w" sizes="(max-width: 547px) 100vw, 547px" /></figure></div>
</div>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>アドオンプログラムでも権限項目や権限オブジェクトの基本知識は必須です。以下の記事ではABAPで権限チェックを行う方法や仕組みを詳しく解説しておりますので、<strong><span class="marker-under">ABAPerを目指す方は是非合わせて学習しておきましょう！</span></strong></p>
</div></div>



<figure class="wp-block-embed is-type-wp-embed is-provider-ビズドットオンライン wp-block-embed-ビズドットオンライン"><div class="wp-block-embed__wrapper">

<a href="https://it-biz.online/sap/authority-check/" title="【ABAP】AUTHORITY-CHECK命令→SAPの権限チェックを３分で" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://it-biz.online/wp-content/uploads/2019/08/authority_check-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://it-biz.online/wp-content/uploads/2019/08/authority_check-320x180.png 320w, https://it-biz.online/wp-content/uploads/2019/08/authority_check-240x135.png 240w, https://it-biz.online/wp-content/uploads/2019/08/authority_check-640x360.png 640w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">【ABAP】AUTHORITY-CHECK命令→SAPの権限チェックを３分で</div><div class="blogcard-snippet internal-blogcard-snippet">【初心者でも３分で理解できます】SAPにおける権限チェック命令「AUTHORITY-CHECK」を１からわかりやすく解説します。権限の仕組みからサンプルコードまで網羅的にご説明しています。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://it-biz.online" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">it-biz.online</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2023.07.06</div></div></div></div></a>
</div></figure>



<h2 class="wp-block-heading" id="sap-abapを１から学習したい方は"><span id="toc16">SAP / ABAPを１から学習したい方は</span></h2>



<div class="wp-block-cocoon-blocks-balloon-ex-box-1 speech-wrap sb-id-1 sbs-stn sbp-l sbis-cb cf block-box"><div class="speech-person"><figure class="speech-icon"><img decoding="async" src="https://it-biz.online/wp-content/themes/cocoon-master/images/man.png" alt="" class="speech-icon-image"/></figure><div class="speech-name"></div></div><div class="speech-balloon">
<p>SAP / ABAPを１から学習したい初心者の方向けに、できるだけ網羅的にABAPが理解できるよう以下ページに知識体系を整理しています。</p>
</div></div>



<figure class="wp-block-embed is-type-wp-embed is-provider-ビズドットオンライン wp-block-embed-ビズドットオンライン"><div class="wp-block-embed__wrapper">

<a href="https://it-biz.online/sap/abap-abc/" title="ABAPとは？―初心者向け/勉強法【５０記事で解説】基礎編" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://it-biz.online/wp-content/uploads/2021/01/abaper-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://it-biz.online/wp-content/uploads/2021/01/abaper-320x180.png 320w, https://it-biz.online/wp-content/uploads/2021/01/abaper-240x135.png 240w, https://it-biz.online/wp-content/uploads/2021/01/abaper-640x360.png 640w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">ABAPとは？―初心者向け/勉強法【５０記事で解説】基礎編</div><div class="blogcard-snippet internal-blogcard-snippet">【ABAP入門】SAPを構成するプログラミング言語―ABAP（あばっぷ）の勉強方法を初心者向けに１つのページにまとめました。基本的な構文ルールから、内部テーブルの利用、システム項目まで！このページを理解すれば、簡単な機能の実装が可能になります。【豊富なサンプルコード付き】</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://it-biz.online" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">it-biz.online</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2023.07.26</div></div></div></div></a>
</div></figure>



<p><strong>特に初心者のうちは、どこから学べばよいか？どう勉強すれば良いか？すらわからない状態になりがち。</strong></p>



<p>ある程度の知識を持ったうえで、はじめて実践的な理解へとつながります。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
