概要
- ACL = Access Control List
- システムやファイル、ネットワーク上のリソースなどへのアクセス可否を指定するルール
- ファイアウォールと同じように静的にアクセス要求を評価するが、ファイアウォールがネットワークトラフィックを評価するのに対しACLはユーザの権限を指定する
ACLの種類
- ファイルシステムACL
- ファイルシステム内のディレクトリやファイルへのアクセスを管理し、フィルタリングする
- あらかじめ定めてルールに基づき、アクセスを許可されるユーザと、そのユーザにシステム内で与えられる権限をOSに指示する
- ネットワーキングACL
- ルータ、スイッチ、ファイアウォールなどのネットワーク機器においてアクセスをフィルタリングする
- ネットワークにアクセスできるトラフィックと、ネットワーク内で許可されるアクティビティを指定する(in, out双方向を制御する)
その他
- Red Hatによる、ロールベースのアクセス制御との違いについての説明
ACL と RBAC はどちらもリソース管理の手法ですが、その仕組みが異なります。ACL がデータセキュリティの下位レベルで個々のユーザーの権限を制御するのに対し、RBAC 方式では、監督者である管理者が組織レベルでセキュリティを制御します。また、RBAC がユーザーのロールに基づいてセキュリティ管理を単純化する広範なアプローチを提供するのに対し、ACL はユーザーのロールに影響を与えることなく、リソースごとに個々のユーザーに適したより詳細なルールを適用できます。
RBAC は、ロールが明確に定義されている組織向けです。監視役である管理者のサポートのもと、全社的なセキュリティシステムとしての用途に最適です。一方 ACL は、個々のリソースに対する詳細な制御に最適で、アクセスを簡単に管理できる柔軟性を備えています。どちらを選択するかは、コンプライアンスや規制の監査など、組織の構造上およびセキュリティ上の要件に大きく依存します。監査には、システム管理者アクセスを持つユーザーや不正なトラフィックの数の特定などが含まれます。リソース管理を行うことで、データセキュリティの分析と見直しが容易になり、組織はコンプライアンスを維持できます。
参考文献
https://docs.oracle.com/cd/G38197_01/trans/G34519-01/overview-of-access-control-lists.html
https://www.fortinet.com/jp/resources/cyberglossary/network-access-control-list
https://note.com/rich_quokka9358/n/nd64a37a284fe