プログラミング
 Computer >> コンピューター >  >> プログラミング >> プログラミング

情報セキュリティにおけるファイアウォールとは?仕組みと3つの制御手法を解説

ファイアウォールとは?

ファイアウォールとは、あらかじめ定義されたセキュリティルールに基づいて、ネットワークに送受信されるトラフィックを監視・フィルタリングする、ネットワークセキュリティ機器またはソフトウェアプログラムのことです。社内のプライベートネットワークとインターネットなどの外部ネットワークとの間に「壁(バリア)」を設け、不正な通信から内部ネットワークを守る役割を果たします。

ファイアウォールの目的

ファイアウォールの主な目的は、無害なトラフィックは通過させ、悪意のある通信や不要なデータトラフィックを遮断することで、コンピュータをウイルスやサイバー攻撃から保護することです。ファイアウォールはネットワークトラフィックをフィルタリングするサイバーセキュリティツールであり、感染したコンピュータから悪意のあるソフトウェアがインターネットへアクセスするのを防ぐ効果もあります。

ハードウェアとソフトウェアの両方で実装可能

ファイアウォールは、ハードウェアとソフトウェアのどちらの形態でも実装できます。一般的には、イントラネットなどインターネットに接続されたプライベートネットワークへの不正アクセスを防ぐために利用されます。イントラネットに出入りするすべての通信はファイアウォールを経由し、各通信が検査されたうえで、定められたセキュリティ基準を満たさないものはブロックされます。

つまりファイアウォールとは、インターネット接続を通じてプライベートネットワークやコンピュータシステムに入ってくるデータをフィルタリングする、プログラムまたはハードウェアデバイスなのです。受信データパケットがフィルタによって「危険」と判断された場合、そのパケットは通過を許可されません。

なぜ企業にファイアウォールが必要なのか

多くの企業は、T1回線やT3回線などを通じてインターネットに1つ以上の接続を保有しています。ファイアウォールが設置されていない場合、数百台規模のコンピュータがインターネット上の誰からでも直接アクセスできる状態になってしまいます。悪意のある人物は、それらのコンピュータへの侵入を試みたり、FTP接続やTelnet接続を試みたりすることが可能です。また、従業員のうっかりミスによってセキュリティホールが生じた場合、ハッカーがそのマシンにアクセスし、脆弱性を悪用するリスクもあります。

一方、ファイアウォールを導入すれば、FTPサーバー、Webサーバー、Telnetサーバーなどに対して個別のアクセスルールを設定できます。さらに、従業員がどのWebサイトに接続できるか、ファイルがネットワーク経由で社外に持ち出されるかどうかなども制御可能です。ファイアウォールは、ネットワークの利用方法について企業に強力なコントロールをもたらします。

ファイアウォールのトラフィック制御手法

ファイアウォールは、ネットワークに出入りするトラフィックを制御するために、主に以下の3つの手法を使用します。

1. パケットフィルタリング

パケット(小さなデータの塊)をフィルタのセットと照合して分析します。フィルタを通過したパケットは要求元のシステムへ送信され、基準を満たさないパケットは破棄されます。

2. プロキシサービス

インターネット上の情報をファイアウォールが代わりに取得し、その後、要求元のシステムへ送信する方式です。内部ネットワークが外部と直接通信しないため、高い安全性が得られます。

3. ステートフルインスペクション

各パケットの内容を一つひとつ検査するのではなく、パケットの特定の重要な要素を、信頼できる情報のデータベースと比較する比較的新しい手法です。

  1. アプリケーションレベルファイアウォールとは?仕組みと種類を徹底解説

    アプリケーションファイアウォールとはアプリケーションファイアウォールとは、アプリケーションやサービスとの間で行われるネットワークアクセス、Webアクセス、ローカルシステムへの操作を検出・監視・制御するタイプのファイアウォールです。この種のファイアウォールを導入することで、IT環境の外部にあるアプリケーションやサービスの動作を管理・制御することが可能になります。アプリケーションファイアウォールの役割アプリケーションファイアウォールは、ネットワークファイアウォールがネットワーク通信を保護するのと同じように、アプリケーション間の通信を保護します。アプリケーションがデータ送信に使用するプロトコルや言語

  2. 情報セキュリティの種類とは?代表的な9つのセキュリティ対策を徹底解説

    現代のビジネス環境において、サイバー攻撃は年々巧妙化しており、企業や組織にとって情報セキュリティ対策は不可欠なものとなっています。情報セキュリティにはさまざまな種類があり、それぞれ異なる脅威に対処するために設計されています。本記事では、代表的な9つの情報セキュリティ対策について詳しく解説します。 1. アンチウイルス・アンチマルウェアソフトウェア アンチウイルス・アンチマルウェアソフトウェアは、スパイウェア、ランサムウェア、トロイの木馬、ワーム、ウイルスなどのマルウェアからシステムを守るための基本的なツールです。マルウェアは、ネットワークに侵入した後、数日から数週間にわたって潜伏し、静かに被害