セキュリティ ガイダンス

ここに、トピック、製品および技術ごとにまとめられたセキュリティ ガイダンスとともに、IT プロフェッショナルのためのセキュリティとコンプライアンスのチームである Solution Accelerators により作成された規範的なガイダンスがあります。

トピック
セキュリティとコンプライアンスのガイドセキュリティとコンプライアンスのガイド
トピックごとのセキュリティ ガイダンストピックごとのセキュリティ ガイダンス
製品に関するセキュリティ ガイダンス製品に関するセキュリティ ガイダンス
セキュリティ コラムセキュリティ コラム

セキュリティとコンプライアンスのガイド

次の規範的なセキュリティ ガイドは Solution Accelerators により作成されています。Solution Accelerators とは、セキュリティとコンプライアンス (SA-SC) のチームです。今後のトピックについてのご提案とともに、SA−SC ガイドに関するフィードバックはこちらへお寄せください。(英語のみ)

ID およびアクセスの管理

Microsoft ID およびアクセス管理シリーズ

クライアントのセキュリティ

Internet Explorer 7 の EV SSL 証明書の実装
マルウェアの削除スタート キット: Windows PE を使用してマルウェアの攻撃に備える方法
Data Encryption Toolkit for Mobile PCs
Windows Vista セキュリティ ガイド
Windows XP でユーザー アカウントに最小特権の原則を適用する
Windows XP セキュリティ ガイド

サーバーのセキュリティ

SQL インジェクション攻撃とその対策
Windows Server 2008 Security Guide (英語)
サービスおよびサービス アカウントのセキュリティ計画ガイド
マイクロソフトの Securing Windows 2000 Server ソリューション
Windows Server 2003 セキュリティ ガイド
脅威とその対策
対ウイルス多層防御ガイド
管理者アカウント セキュリティ計画ガイド

ネットワークのセキュリティ

証明書サービスを使用してワイヤレス LAN のセキュリティを保護する
PEAP およびパスワードでワイヤレス LAN のセキュリティを保護する
スマート カードを使用した安全なアクセス計画ガイド
セキュリティの監視および攻撃検出計画ガイド
Microsoft 仮想プライベート ネットワークでの検疫サービスの実装計画ガイド
Windows NT 4.0 および Windows 98 脅威への対策ガイド
IPsec とグループ ポリシーを使用したサーバーおよびドメインの分離

セキュリティ管理

Fundamental Computer Investigation Guide for Windows (英語)
Regulatory Compliance Planning Guide (英語)
MOF Service Management Functions: Security Management (英語)
セキュリティ リスク管理ガイド

トピックごとのセキュリティ ガイダンス

トピックごとに、セキュリティ コラムをご覧ください。

アーキテクチャと設計

認証および承認、スレッド モデルなどについてのガイダンスと、さらにセキュアなアプリケーションのための設計に関するガイダンスです。

アセスメント

Microsoft Baseline Security Analyzer (MBSA) など、コンピュータのセキュリティを評価する手助けとなるリソースについてです。

監査と監視

コンピュータの攻撃を防止する、または攻撃を受けた際の被害を抑え、直ちに復旧するために、監査および監視方法を提供しています。

クライアント セキュリティ

社内のクライアント コンピュータを内外の脅威から保護する方法を学習できます。

Compliance and Policies (英語)

潜在的なセキュリティ問題およびコンプライアンス問題の特定、分析および優先順位の決定に役立つ方法の詳細を提供しています。

暗号化、証明書、セキュリティで保護された通信

IPSec ポリシーの構造および暗号ライブラリのような技術について説明しているので、情報がインターネット、エクストラネットおよびアプリケーション上で通信された際のセキュリティの改善に役立ちます。

セキュリティで保護されたアプリケーションの開発

アプリケーションのセキュリティ強化のために使用可能な、さまざまな計画に関する情報およびガイダンスを提供しています。

障害復旧

ネットワークの故障と災害に備える方法、中断または損害を最小限にするために迅速に対応する方法、組織のコンピュータおよびネットワークの不審な使用を調査する方法に関する情報です。

ID 管理

効果的な ID およびアクセス管理の戦略が、セキュリティの強化だけでなく、ユーザー エクスペリエンスの簡素化および合理化、そして企業の生産性の向上、費用削減およびビジネス統合の改善にどのように役立っているかについて説明しています。

ネットワークのセキュリティ

境界領域のファイアウォールの設計から無線ネットワークのセキュリティの向上まで、ネットワークのセキュリティ ガイダンスに関する幅広いリソースを提供しています。

パッチ管理

更新プログラムの管理および常にコンピュータを最新に保つためのタスクの簡素化に役立つツールを入手し、みなさんの環境の評価および効果的なソフトウェアの更新管理計画の実施に役立てるガイダンスを得ることができます。

サーバーのセキュリティ

サーバー システムのセキュリティの向上に役立つ情報およびリソースを提供しています。

脅威とその対策

企業のネットワークおよびコンピュータに対するセキュリティの脅威、特定のリスクの緩和に役立つ設定および考慮するべき機能性による影響に関する情報を提供しています。

製品に関するセキュリティ ガイダンス

プラットフォーム、ネットワーク、デスクトップおよびデータの保護に役立つガイダンスに関する、製品または技術の一覧です。

製品の一覧

Exchange Server
Internet Security and Acceleration Server (ISA)
Office
SQL Server
Systems Management Server (SMS)
Windows 2000
Windows Server 2003
Windows Server 2008 (英語)
Windows Vista におけるセキュリティと保護
Windows XP

技術の一覧

.NET Framework
Active Directory
ASP.NET
インターネット認証サービス (IAS)
Internet Information Services (IIS)
Web サービス
Windows Server Update Services (WSUS) (英語)

セキュリティ コラム

以下の月例のコラムでは、技術の専門家が難しい IT の問題の解決策を提供しています。

今月のセキュリティ ヒント

製品、技術およびセキュリティ用語に関するセキュリティのヒントを提供しています。

今月のセキュリティ MVP に関する記事

MVP (Microsoft Most Valuable Professionals) が、セキュリティの関連事項について IT の専門家に対して個人的な経験と意見を提供しています。

セキュリティ管理

ネットワークのセキュリティおよび一般的なセキュリティ問題の改善に役立つ方法を提供しています。