ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

次のうちファイアウォール技術ではないものはどれ?ネットワークセキュリティの基礎を徹底解説

ファイアウォールの3つの主要な種類

ファイアウォールは、ウイルスやネットワークスパムといった有害な要素を外部から遮断することで、ネットワーク内のデータとデバイスを保護します。企業がデータを守り、デバイスの安全を確保するために活用している代表的なファイアウォールには、次の3つの種類があります。

  • パケットフィルタリング型:送受信される個々のパケットを、IPアドレスやポート番号などの条件に基づいて許可・遮断します。
  • ステートフルインスペクション型:通信の状態(コネクション履歴)を追跡しながらトラフィックを検査し、より精度の高い制御を実現します。
  • プロキシサーバー型:内部ネットワークと外部との通信を代理で中継し、直接接続を防ぎながら安全性を高めます。

ネットワークセキュリティにおけるファイアウォールとは

ファイアウォールとは、ネットワークに流入・流出するトラフィックを常時監視・制御し、事前に定めたセキュリティルールに基づいて、特定の通信を許可すべきか遮断すべきかを判断する仕組みです。

次のうち、ファイアウォールの種類に該当しないものはどれ?

ファイアウォールの分類に含まれない代表例としては、単体のウイルス対策ソフト(アンチウイルス)が挙げられます。ウイルス対策ソフトは感染後の検出・駆除を目的とするのに対し、ファイアウォールは不正な通信そのものを監視・遮断する役割を担う点で異なります。

なお、システムに導入できるソフトウェアファイアウォールとしては、Windows Firewallをはじめ、Outpost Firewall ProやEndian Firewallなどが有力な選択肢として知られています。

ファイアウォールの5つの種類

一般的に、ファイアウォールは次の5つに分類されます。

  • パケットフィルタリングファイアウォール
  • 回路レベルゲートウェイ
  • アプリケーションレベルゲートウェイ(プロキシファイアウォールとも呼ばれます)
  • ステートフルインスペクションファイアウォール
  • 次世代ファイアウォール(NGFW)

ファイアウォールとその種類

大まかに分けると、ファイアウォールには「ソフトウェア型」「ハードウェア型」「両方の併用」の3形態があります。種類ごとに機能は異なりますが、果たすべき役割は共通しています。最高レベルの保護を実現するためには、両方を組み合わせて運用することがベストプラクティスとされています。

レイヤー3ファイアウォールとは

レイヤー3ファイアウォールは、TCP/IPスタックを利用してトラフィックをフィルタリングします。「パケットフィルタリング」とも呼ばれ、送信元やポート番号などの情報をもとに、個々のネットワークパケットを許可またはブロックする仕組みです。

ファイアウォールの2つの基本的な種類

  • パケットフィルタリングファイアウォール
  • プロキシサーバーを使用するファイアウォール

このほかにも、NAT(Network Address Translation)機能を備えたファイアウォール、Webアプリケーションを保護するWAF、そして最新の次世代ファイアウォール(NGFW)など、さまざまな技術が登場しています。

ネットワークセキュリティにおけるファイアウォールの役割

ファイアウォールは、ネットワークトラフィックをフィルタリングすることでネットワークを保護するセキュリティツールです。ネットワークノードを、外部からのトラフィック、内部のトラフィック、さらには特定のアプリケーションから切り離すこともできます。

ファイアウォールはネットワークセキュリティの一部なのか

ファイアウォールは、組織のセキュリティポリシーに従ってネットワークトラフィックを監視・フィルタリングし、その流れを制御します。最も基本的なレベルでは、ファイアウォールは内部ネットワークとインターネットの間に立つ「防壁」として機能します。

ファイアウォールはどのようにネットワークセキュリティに役立つのか

本質的に、ファイアウォールはシステムを外部の脅威から守ります。コンピュータやネットワークを外部からのサイバー攻撃から防御すると同時に、悪意のあるトラフィックや不要なトラフィックを除外します。さらに、ファイアウォールプログラムは、マルウェアがインターネット経由でコンピュータやネットワークへ接続するのをブロックすることも可能です。

ファイアウォールにできないこと

ファイアウォールを経由しない通信はブロックできません。ファイアウォールが防げるのは、それを通過する接続のみです。たとえば、背後にあるダイヤルアップサーバーなどを通じてファイアウォールを迂回する行為までは止められません。また、侵入者が電子的にシステムへ侵入(ハッキング)することを防ぐ役割も担っていません。

レイヤー5ファイアウォールとは

OSI参照モデルの第5層(セッション層)で動作するファイアウォールは、「セッション層ファイアウォール」と呼ばれます。また、アプリケーション層で動作するファイアウォールはプロキシファイアウォールとも呼ばれ、主体と対象の双方のドメインで機能することで、オブジェクト間の直接接触を防ぐ技術です。

ファイアウォールには何種類あるのか

現在、最も広く普及しているのは4つのタイプです。ファイアウォールは動作方式によっても分類され、それぞれがソフトウェアとして実装されるか、物理的なデバイス(ハードウェア)として提供されます。動作方式にかかわらず、ファイアウォールには4つの異なる種類が存在します。

ファイアウォールの主な2つのタイプ

ファイアウォールは、大きく「基本的なトラフィックスキャンニング装置」と「各レイヤーで通信内容を検査する対話型装置」の2つに大別できます。現在利用可能なファイアウォール技術には、パケットフィルタリング、回路レベルゲートウェイ、ステートフルインスペクション、アプリケーションレベルゲートウェイ、マルチレイヤ検査、統合脅威管理(UTM)などが含まれます。

  1. ネットワークセキュリティの種類とは?代表的な分類と対策をわかりやすく解説

    ネットワークセキュリティにはどのような種類がありますか?ネットワークセキュリティには、アクセス制御やウイルススキャンソフトウェアだけでなく、アプリケーションセキュリティ、ネットワーク分析、エンドポイント・Web・ワイヤレスなどネットワーク関連の各種セキュリティ、ファイアウォール、VPN暗号化といった多岐にわたる要素が含まれます。ネットワークセキュリティの具体例を教えてくださいウイルス対策システムは、ネットワークセキュリティの一種です。また、管理者がネットワーク上のデータへのアクセスを制御することも重要な施策です。各ユーザーには固有のユーザー名とパスワードが割り当てられ、それぞれに関連する情報や

  2. ネットワークセキュリティの目標とは?CIAトライアングルと基本要素を徹底解説

    ネットワークセキュリティプログラムの5つの目標とは? ネットワークセキュリティには、「機密性」「可用性」「完全性」「アカウンタビリティ」「保証」の5つのセキュリティ目標が挙げられます。 セキュリティの3つの主要な目標 情報セキュリティにおける3つの主要な目標は、システムとデータを利用可能な状態に保つこと、データの正確性を維持すること、そして情報を機密として守ることです。ほとんどのセキュリティ対策や管理策は、これらの領域の一つ以上において損失を防ぐことを目的としています。 システムセキュリティの目標 システムセキュリティの目標には以下が含まれます: 機密性:本人の同意なく情報が開示されるこ