ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティにおけるフィルタリングとは?フィルターなし環境のリスクと基本知識を解説

ネットワークセキュリティにおいて「フィルタリング」は、不要なトラフィックや有害なコンテンツを遮断するための基本技術です。なお、「フィルターのない環境」とは、パケットフィルタリングやコンテンツフィルタリングといった防御策が一切施されていないネットワークの状態を指し、マルウェア感染や情報漏えいのリスクが非常に高くなります。この記事では、フィルタリングの仕組み、ネットワークフィルターの働き、ファイアウォールの種類など、よくある疑問をQ&A形式でわかりやすく解説します。

ネットワークセキュリティにおけるフィルタリングとは?

パケットフィルタリングは、送信元・宛先のIPアドレス、プロトコル、ポート番号をもとにパケットを監視・検査し、通信を通過させるか遮断するかを判断する技術です。「静的フィルタリング」とも呼ばれ、データパケットを分析することで動作します。

ネットワークフィルターとは?

ネットワーク型Webフィルターは、各端末ごとに個別のクライアントソフトをインストールする方式ではなく、ネットワーク全体をWeb経由の脅威から保護するために設計されたインターネットフィルタリングソリューションです。

ファイアウォールの基本的な3つの種類

ファイアウォールは、ウイルスやネットワークスパムなどの有害な要素を外部から締め出すことで、ネットワーク内のデータとデバイスを保護します。企業がデータやデバイスを守るために利用するファイアウォールには、主に次の3種類があります。

  • パケットフィルタリング型
  • ステートフルインスペクション(動的パケット検査)型
  • プロキシサーバー型

情報フィルタリングとは何を意味する?

情報の「フィルタリング」とは、(半)自動化されたコンピュータ処理によって、情報ストリームから不要なデータや冗長なデータを取り除き、人間に提示する前に取捨選択することを指します。たとえばニュースフィードの表示環境では、ユーザーの設定や好みに基づいて表示内容を絞り込むことで、情報フィルタリングが実現されています。

ネットワークフィルターの仕組み

フィルタリングソフトウェアは、URLデータベースや独自のブラックリスト・許可リストを利用して、インターネット上の不適切なコンテンツへのアクセスを識別・ブロックします。ユーザーがWebサイトにアクセスすると、そのユーザーに関連付けられた設定が確認され、アクセスを許可するかブロックするかが決定されます。

フィルタリングによるセキュリティリスクへの対処

フィルタリングはコンテンツがダウンロードされる前の段階で行われるため、処理が高速で、より安全です。マルウェアは、IPアドレスの評判(レピュテーション)に基づくDNSフィルターや、悪意のあるファイル形式のダウンロード遮断によってブロックできます。

回路網解析におけるフィルターとは?

フィルターとは、出力の伝達関数が周波数、つまり入力に対する出力の比率によって変化する回路のことです。特定の周波数より高い信号を減衰させずに通過させるのがハイパスフィルター、特定の周波数範囲内の信号だけをそのまま通過させるのがバンドパスフィルターです。

電気回路におけるフィルターの用途

フィルターは、信号から不要な周波数成分を除去したり、逆に必要な成分を抽出しやすくする役割を果たします。フィルターには受動素子のみで構成されるパッシブ型と、増幅素子を含むアクティブ型があり、扱う信号にもアナログとデジタルがあります。

ネットワークフィルターを無効にする方法

ネットワーク設定ユーティリティにログインしてメイン設定画面を開きます。「ブロック済みサイト(blocked sites)」の項目を選択し、ドロップダウンリストから「削除(delete)」または「無効(disable)」を選んでフィルターを解除します。最後に「適用(Apply)」をクリックすれば完了です。設定変更後は、設定画面から必ずログアウトしておくと安全です。

コンテンツフィルタリング(ネットワークコンテンツのフィルタリング)とは?

「コンテンツフィルタリング」とは、ソフトウェアを使って、Webページやメールに含まれる可能性のある不適切なコンテンツを除外することです。企業がファイアウォールでコンテンツフィルタリングを導入しているほか、家庭でも同様の機能が広く利用されています。フィルターによってブロック対象と判定されたコンテンツには、アクセスが拒否されます。

ファイアウォールの基本的な種類一覧

  • パケットフィルタリング型ファイアウォール
  • サーキットレベルゲートウェイ(回路ゲートウェイ)
  • アプリケーションレベルゲートウェイ(プロキシファイアウォール)
  • ステートフルインスペクション(動的パケット検査)型ファイアウォール
  • 次世代ファイアウォール(NGFW)

基本的なファイアウォールとは?

パケットフィルタリング型ファイアウォールは、最もシンプルで歴史の古いタイプのファイアウォールであり、攻撃の緩和に役立ちます。ネットワーク層で1つ以上のデータパケットを読み込み、送信元IPアドレス・宛先IPアドレス・プロトコル・送信元ポート・宛先ポートを確認し、パケットを通過させるか破棄するかを決定します。

ファイアウォールはOSI参照モデルのレイヤー2か3か?

OSI参照モデルによれば、ファイアウォールは通常レイヤー3またはレイヤー4で動作します。レイヤー3はIPが動作するネットワーク層、レイヤー4はTCPやUDPが属するトランスポート層です。さらに、現在のファイアウォールの多くは、OSIモデルのレイヤー7(アプリケーション層)まで理解できる高度な製品になっています。

ファイアウォールの3つの主な機能

ネットワークセキュリティ管理者の観点から見ると、ファイアウォールには次のような重要な役割があります。

  • 機密性の高い情報が意図せず外部に漏れることを防ぐ
  • 各ユーザーのアクティビティ(通信履歴)を記録・監査する
  • 第三者のデータが不正に改ざんされないよう保護する

情報をフィルタリングするには?

私たちが日々目にし、読み、耳にする情報の多くは、印象に残ることなく通り過ぎていきます。だからこそ、受け取った情報を整理し、要点をまとめ、一般化した記述を作り、最終的に自分なりの結論へと導くプロセスが必要です。この一連の流れこそが、情報を効果的にフィルタリングする方法だと言えます。

データフィルタリングの例

データフィルターの一例として、従業員が業務用PCやモバイルデバイスから受け取る顧客データセットに含まれる、社会保障番号やクレジットカード番号などの識別情報を自動的に除去・マスキングする処理があります。これにより、個人情報の漏えいリスクを大幅に低減できます。

なぜ情報をフィルタリングする必要があるのか?

フィルタリングによって、私たちは膨大な量の情報を効率的に扱えるようになります。情報をフィルタリングする目的は、学習に役立つもの、問題解決につながるもの、世界についての新しい仮説を立てる助けになるものだけを残すことにあります。つまり、自分にとって本当に価値のある情報だけを選び取ることが重要なのです。

  1. ネットワークセキュリティキー(ID)とは?確認方法とトラブル対処法を徹底解説

    ネットワークセキュリティIDの確認方法WindowsでネットワークセキュリティIDを確認するには、まずスタートアイコンを右クリックして「ネットワーク接続」メニューを開きます。次に「ネットワークと共有センター」へのリンクをクリックしてください。接続中のWi-Fiネットワーク名をクリックすると詳細情報が表示され、「ワイヤレスプロパティ」から「セキュリティ」タブへ移動することでセキュリティキーを確認できます。ネットワークセキュリティコードとは何かネットワークセキュリティコードとは、無線ネットワークへのアクセスを保護するために必要な、英数字で構成された文字列のことです。WEP(Wired Equiva

  2. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを