検索
連載

「ファイアウォール」とは

「ファイアウォール」とは、信頼できない外部ネットワークの攻撃から内部ネットワークを保護するシステムである。

Share
Tweet
LINE
Hatena

 「ファイアウォール」とは、信頼できない外部ネットワークの攻撃から内部ネットワークを保護するシステムである。主に外部ネットワークと内部ネットワークの中継地点に設置され、セキュリティ上通信させると問題があるようなものを制御、監視する。必要な通信は通過させ、不要な通信を遮断することで内部ネットワークを保護している。

 ファイアウォールは「通信における、どの部分で制御するか」によって、種類が分かれる。

  • パケットフィルタリング
    「送信元IPアドレス」「送信元ポート」「宛先IPアドレス」「宛先ポート」を基に通信を制御する
  • アプリケーションゲートウェイ
    アプリケーションの通信(HTTPやFTP)を代行し、そのアプリケーションが通信した「データの中身」を基に通信を制御する
  • サーキットレベルゲートウェイ型
    TCPやUDPなどの通信を代行し、そのプロトコルの「セッション状態」を基に通信を制御する

 ファイアウォールの一般的なルール(ポリシー)の例を以下に示す。


ファイアウォールの一般的なルール(ポリシー)の例

 ファイアウォールは、システム導入もさることながら、セキュリティを維持し続けるための導入後の運用が大切である。セキュリティポリシーに基づき、以下を運用管理しなければならない。

  • ログの定期的な調査
  • ログの蓄積、保存(追跡調査のため2〜3カ月分の保存を推奨)
  • ログ解析ツールによる調査(既知の攻撃手法を検出)
  • 監査ツールの活用(ファイアウォールの設定ミスやセキュリティホールのチェック)
  • バージョンアップやパッチの適用
  • セキュリティ情報収集

関連用語

DMZ(DeMilitarized Zone)

■更新履歴

【2004/1/1】初版公開。

【2019/2/18】最新情報に合わせて内容を書き直しました(セキュリティ・キャンプ実施協議会 著)。


Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  2. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  3. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  4. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  5. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  6. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  7. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  8. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  9. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  10. MicrosoftがAD認証情報を盗むサイバー攻撃「Kerberoasting」を警告 検知/防御方法は?
ページトップに戻る