ローグAP(不正アクセスポイント)とは?
ローグAP(不正アクセスポイント)とは、管理者の許可なく設置されたアクセスポイント。従業員が持ち込んだ機器のように悪意のないものも、正規と同じESSIDを名乗って端末を誘い込む偽装APもある。前者は社内網への無認可の入口を作り、後者は通信の傍受や認証情報の詐取に使われる。
ろーぐあくせすぽいんと
ローグAP(不正アクセスポイント)の意味
管理者の許可なく設置されたアクセスポイント。従業員が持ち込んだ機器のように悪意のないものも、正規と同じESSIDを名乗って端末を誘い込む偽装APもある。前者は社内網への無認可の入口を作り、後者は通信の傍受や認証情報の詐取に使われる。
ローグAP(不正アクセスポイント)の具体例
電波の常時監視と、有線側のスイッチのMACアドレステーブルを突き合わせて、未登録のAPを検出する仕組み(WIPS)を置く。検出時には該当APへの接続を妨害し、接続先のスイッチポートを遮断する。あわせて有線側では802.1X認証とポートセキュリティで無認可機器の接続を防ぐ。
ローグAP(不正アクセスポイント)は試験でどう引っ掛けられる?
同一ESSIDの偽装APには、端末が電波の強い方へ自動で接続してしまうため、利用者は気づけない。対策の主役は利用者の注意ではなく、相互認証を行うEAP-TLSなど、端末側がAPの正当性を検証できる認証方式の採用である。
ローグAP(不正アクセスポイント)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。