一般的なファイアウォール構成で組織のネットワークセキュリティの中核となるホストとは?
一般的なファイアウォール構成で、組織のネットワークセキュリティの中核となるのは「ホスト」
一般的なファイアウォール構成において、組織のネットワークセキュリティの中心的な役割を担うのは、個々のコンピューター(ホスト)にインストールされる「ホスト型ファイアウォール」です。ネットワーク全体の境界を守るファイアウォールに対して、ホスト型ファイアウォールは各サーバーや端末を直接防御する、いわば「最後の砦」として機能します。
ファイアウォール構成とは何か
ファイアウォールを安全に運用し続けるためには、ドメイン名やIPアドレスを適切に設定する必要があります。さらに、ネットワークの種別(「プロファイル」と呼ばれます)ごとにセキュリティルールを定義することで、サイバー攻撃を未然に防ぐポリシーを構成できます。
ファイアウォールにおける「ホスト」とは
ホスト型ファイアウォールは、ネットワーク上ではなく個々のコンピューターに直接インストールされ、特定のサイトへのアクセスを制限します。これにより、ネットワーク全体のセキュリティ対策をすり抜けてしまう可能性のあるウイルス、マルウェア、悪意のあるスクリプトを検出・遮断できます。
ファイアウォールは組織のセキュリティをどう支えるのか
組織のセキュリティへの投資としてファイアウォールを導入することは、サイバー攻撃防止の第一歩です。許可されたトラフィックだけがネットワークの境界を通過できる仕組みにすることで、悪意あるソフトウェアが脆弱性を突かれやすい内部プログラムへアクセスするのを防ぎます。
代表的な3つのファイアウォール構成(タイプ)
ファイアウォールは、ウイルスやネットワークスパムなどの有害な要素を締め出すことで、ネットワーク内のデータとデバイスを保護します。企業がデータとデバイスの安全を確保するために利用する主なファイアウォールには、次の3種類があります。
- パケットフィルタリング型:宛先IPアドレスやポート番号などを検査し、通信の通過可否を判断する最も基本的な方式。
- ステートフルインスペクション型:通信セッションの状態を記録・追跡し、文脈に基づいて不正な通信を見分ける方式。
- プロキシサーバー型(アプリケーションゲートウェイ):内外の通信を代理で中通信を代理で中継し、アプリケーションレベルで内容を検査する方式。
Windowsファイアウォールの構成とプロファイル
Windowsファイアウォールでは、ネットワークアクセスを制御するために「ネットワークの種類」と「プロファイル」が用意されています。システムは3種類のネットワークに対応するよう構成でき、たとえば「ゲスト/パブリックネットワーク」のプロファイルは、カフェや空港などの外部ネットワークに接続する際に使用されます。
ネットワークファイアウォールの設定手順
- ファイアウォールが正常に稼働していることを確認する
- ファイアウォールゾーンとIPアドレスの計画を立てる
- アクセスコントロールリスト(ACL)を作成する
- その他のファイアウォールサービスとログ記録を構成する
- ファイアウォールの設定内容を検証する
- 継続的な監視と管理体制を整える
ファイアウォールをより安全にするポイント
- 建物内部のセキュリティと周辺部のセキュリティは異なるものとして設計する
- VPNへのアクセスを制限する
- パートナー向けエクストラネットを、インターネットと同様の境界で保護する
- セキュリティポリシーの追跡プロセスを自動化する
- 使用されていないネットワークサービスを停止する
- 重要なリソースを防御の最前線に配置する
ファイアウォール構成が重要な理由
ファイアウォールは、ウイルス、ワーム、マルウェア、ハッカーなどがネットワーク内に侵入・拡散するのを防ぎます。そのため、適切なファイアウォール構成は不可欠です。ハードウェアとソフトウェアのどちらでも実装可能で、サーバーへの不正アクセスを防ぐ物理的な門のように機能します。
ホスト型ファイアウォールの仕組み
各サーバーはそれぞれ独自のファイアウォールを備えており、送受信されるネットワークトラフィックを制御して、許可するか拒否するかを判断します。Windowsパソコンに標準搭載されているMicrosoftのファイアウォール(Windows Defenderファイアウォール)がその代表例です。
ホスト型ファイアウォールの製品例
Windows環境向けのホスト型ファイアウォールとしては、標準搭載の「Windows Defenderファイアウォール」のほか、Binisoft社の「Windows Firewall Control」、かつて提供されていた「Sygate Personal Firewall」や「Tiny Personal Firewall」などが知られています。
ホスト型ファイアウォールが防げる脅威
ホスト型ファイアウォールを活用すれば、ネットワークセキュリティ対策をすり抜けたウイルス、マルウェア、悪意のあるスクリプトを検出して阻止できます。個々のコンピューター上で常に最新の状態に更新されたホスト型ファイアウォールが稼働していれば、ウイルスやその他の悪意あるプログラムからコンピューターを守れます。
ネットワーク型ファイアウォールとの違い
ネットワーク型ファイアウォールが、インターネットと保護されたローカルエリアネットワーク(LAN)の間を行き来するトラフィックをフィルタリングするのに対し、ホスト型ファイアウォールは個々のマシンにインストールされたアプリケーション(またはその集合体)であり、そのマシン自体を保護する点が大きな違いです。
組織がファイアウォールを導入する理由
ネットワークを安全に保つことがファイアウォールの役割です。不正な接続や悪意あるソフトウェアの侵入を防ぎ、ネットワークに出入りするトラフィックを常時監視します。そして、あらかじめ定義されたセキュリティポリシーに基づき、要求されたアクセスを許可すべきかブロックすべきかを判断します。
ファイアウォールが果たすセキュリティ上の役割
ファイアウォールは、コンピューターネットワークへの不正な進入と退出を防ぎます。インターネットに接続された私設ネットワーク(イントラネット)へ、権限のないインターネットユーザーが接続できないようにする目的で設置されるのが一般的です。
ファイアウォールはどのようなセキュリティ技術か
ファイアウォールは、ネットワークの境界に位置するセキュリティ機器として、ネットワークに出入りするトラフィックを検査します。専用のセキュリティルールに基づき、安全と判断したトラフィックは許可し、危険と判断したものは拒否します。
ファイアウォール構成の主な種類
- パケットフィルタリングファイアウォール
- 回線ゲートウェイ(サーキットレベルゲートウェイ)
- アプリケーションレベルゲートウェイ(プロキシファイアウォール)
- ステートフルインスペクションファイアウォール
- 次世代ファイアウォール(NGFW)
ファイアウォールポリシーの構成
ファイアウォールポリシーの構成は、パブリックかプライベートかといったネットワークの種類によって異なります。アクセスを許可またはブロックするセキュリティルールによって動作し、潜在的なハッカー攻撃やマルウェア感染を防ぎます。
ファイアウォールの3つの主要機能
- 貴重な情報が意図せず漏洩しないようにする
- 各ユーザーのアクティビティを記録(ログ)する
- 他者のデータが改ざんされないようにする
ファイアウォールアーキテクチャとは
ファイアウォールは、コンピューターネットワークへの不要なアクセスを防ぐよう設計されています。コンピューターをネットワーク上の脅威から切り離すため、特殊なコードを用いてすべての送受信トラフィックを検査します。インターネット上でデータをやり取りする際の、小さな封筒のようなデータ単位は「パケット」と呼ばれます。
-
ネットワークセキュリティのファイアウォールとは?種類・仕組み・役割を徹底解説
ファイアウォールとは?ネットワークセキュリティの要ファイアウォールとは、ネットワーク上を行き交う通信トラフィックを監視・フィルタリングし、ハッカーをはじめとするさまざまな脅威からネットワークを守るためのセキュリティシステムです。多くの場合、内部ネットワークやアプリケーションを、外部および内部のトラフィック源から分離する目的で導入されます。コンピュータが外部デバイスとデータをやり取りする際に使う「ポート」は、いわばコンピュータへの入り口です。ファイアウォールはこの入り口を監視し、「送信元アドレス172.x.x.x」のように特定の宛先や、SSH通信で使われるポート22といったポート番号をもとに、通
-
ネットワークセキュリティのファイアウォールとは?種類と役割を徹底解説
ファイアウォールとは?基本の仕組みファイアウォールとは、内部ネットワークとインターネットなどの外部ネットワークの間に設置されるセキュリティシステムです。組織が定めたセキュリティポリシーに基づいて、通信トラフィックを監視・フィルタリングし、許可されていないアクセスや悪意のある通信をブロックします。いわば、信頼できる内部ネットワークと外部世界を隔てる「防壁」の役割を果たします。ファイアウォールは、コンピューターのポート(外部デバイスとデータをやり取りするための入り口)への不正なアクセスを防ぎ、ハッカーやマルウェアといった脅威から機密情報を守ります。また、不要なネットワークトラフィックを減らすことで