ファイアウォールとは?その目的と6つの種類をわかりやすく解説
自分のパソコンでも、サイバー犯罪を題材にしたドラマでも、「ファイアウォール」という言葉を耳にしたことがある人は多いでしょう。ファイアウォールはパソコンのセキュリティにおいて重要な役割を果たし、不要な接続やハッカーの侵入などを防いでくれます。
ファイアウォールやネットワークセキュリティにはさまざまな種類があります。自分の大切な個人情報をしっかり守るためには、まずファイアウォールが何であり、何を目的としているのかを理解することが第一歩です。
ファイアウォールとは?
ファイアウォール(防火壁)という名前は、隣接する住宅同士で火災が燃え広がるのを防ぐために設けられる壁に由来しています。それと同じように、パソコンのファイアウォールはネットワーク上の通信トラフィックを常時監視し、不正な接続をブロックする役割を担っています。
この用語は、実際のコンピューティング分野で使われる前に、1983年公開の映画『WarGames(ウォー・ゲーム)』で登場したと言われています。正式に初めて使われた正確な時期は明確ではありませんが、その後の発展の流れは容易にたどることができます。
1980年代後半になると、ネットワークセキュリティ向けのルーターが情報をフィルタリングできるようになり、これが初期のネットワークセキュリティの形となりました。それ以来、多様なタイプのファイアウォールが登場し、それぞれがサイバーセキュリティにおいて異なる目的を果たすようになっています。
ファイアウォールの6つの種類
ファイアウォールには、大きく分けて6つの異なるタイプが存在します。すべてのファイアウォールは、ソフトウェアベースかハードウェアベースのいずれかに分類され、以下で紹介する各タイプの違いは、主にファイアウォールのルールや機能がソフトウェアとハードウェアのどちらでどう動作するかによって決まります。
1. 仮想ファイアウォール
仮想ファイアウォールは「クラウドファイアウォール」とも呼ばれます。クラウドや仮想化されたマシンといった「仮想」環境内で使用されるネットワーク保護手段で、ハードウェアファイアウォールとよく似た働きをしますが、アプリケーションの要件に合わせてより柔軟にカスタマイズできる点が大きな特徴です。
仮想ファイアウォールは特定のアプリケーション専用として運用することもできれば、クラウド環境全体を不正なトラフィックから守る用途にも使えます。例えば、DropboxやiCloudのようなクラウドストレージサービスでは、外部からの侵入を防ぐために仮想ファイアウォールが活用されています。
2. プロキシファイアウォール
プロキシファイアウォールは、比較的古く原始的なタイプのファイアウォールで、最新のネットワークセキュリティソリューションが備える高度な機能はありません。多くの場合、基本的なフィルターを用いて、通信の起点(ポイントA)と宛先(ポイントB)の間のトラフィックを保護します。
プロキシファイアウォールは送受信双方のトラフィックを監視し、許可されていない接続をブロックします。技術的な観点で言えば、ネットワーク層やトランスポート層ではなく、アプリケーション層で接続を遮断する仕組みです。
3. 統合脅威管理(UTM)ファイアウォール
統合脅威管理(UTM:Unified Threat Management)ファイアウォールは、ファイアウォールの機能とアンチウイルスソフトを一体化したものです。不正なトラフィックの防御にとどまらず、多種多様な脅威を一元的に監視・防御できます。
また、UTMファイアウォールはメールを悪用した攻撃や、リモートワーク経由で持ち込まれる脅威にも対応可能です。さらに、操作性を重視して設計されており、管理画面なども簡素化されているため、導入・運用の負担が少ないのも魅力です。
4. 次世代ファイアウォール(NGFW)
次世代ファイアウォール(NGFW:Next-Generation Firewall)は、はるかに高度で強力なタイプのファイアウォールです。標準的なファイアウォールが主にパケットのフィルタリングに重点を置くのに対し、NGFWはその技術に高度な侵入検知などの機能を組み合わせ、ワンランク上の保護を提供します。
一部のNGFWは人工知能(AI)を活用して、より精度の高いネットワークセキュリティを実現しています。これにより極めて高いレベルの防御が可能になりますが、この種のファイアウォールは、大規模なネットワークやデータベースを抱える企業環境で採用されることが多い傾向にあります。
5. 脅威重視型NGFW
NGFWがより高度なファイアウォールだとすれば、脅威重視型NGFWはその中でも最も先進的な選択肢といえます。ネットワーク全体を広範に把握し、重大な脅威がどこに潜んでいるかを認識したうえで、インテリジェントなセキュリティ自動化によって潜在的な攻撃へ即座に対応できます。
6. ステートフルインスペクションファイアウォール
ステートフルインスペクションファイアウォールは、現在のほとんどのシステムに標準搭載されているタイプで、接続の「状態」に基づいてトラフィックを制御します。この方式は「ステートフルパケットインスペクション」あるいは「動的パケットフィルタリング」と呼ばれています。
具体的には、正しい状態を持つ許可済みのトラフィックのみを通過させ、それ以外のすべての接続をブロックします。加えて、ポート番号やプロトコルの種類に基づいて脅威を監視する機能も備えています。
ファイアウォールは本当に必要?
インターネットの黎明期には、オンラインの脅威から身を守る追加対策として、ユーザーが自ら個人用ファイアウォールをインストールするのが一般的でした。しかし今では、脅威がなくなったわけではないものの、ファイアウォールが誰でも簡単に利用できる環境が整ったため、その必要はほぼなくなっています。
WindowsとmacOSはどちらも、OSに内蔵されたファイアウォールを提供しており、非常に強固な保護を実現しています。さらに、大多数の無線ルーターもNAT(Network Address Translation:ネットワークアドレス変換)という仕組みによって、もう一層の防御を提供してくれています。
とはいえ、OSの内蔵ファイアウォールがあっても、公共のネットワークではパソコンが依然として危険にさらされる可能性があります。空港の無料Wi-Fiに接続したり、カフェの公衆ネットワークを利用したりする場合、パケットスニッファー(通信傍受ツール)を持つ攻撃者から守るには、ファイアウォールだけでは不十分です。
セキュリティ保護されていないWi-Fiを日常的に使う機会があるなら、VPN(仮想プライベートネットワーク)の導入を検討しましょう。VPNは通信内容を暗号化し、第三者の覗き見から情報を守ります。公共のネットワーク上で銀行取引や機密データに安全にアクセスできる、事実上唯一の方法です。
サードパーティ製のファイアウォールを追加インストールして保護を強化することも可能ですが、必須ではありません。ただし、より確実な保護を求めるなら、Windows標準のWindows Defender以外のおすすめファイアウォールをチェックしてみるとよいでしょう。
ファイアウォールの話題はネットワークセキュリティと深く結びついており、掘り下げると非常に専門的になりがちですが、押さえておくべき要点はシンプルです。ファイアウォールは重要ですが、OSやネットワークルーターを通じて、すでに複数のファイアウォールの保護を受けているケースがほとんどだということです。ただし、何らかの理由(アップデートやパッチ適用など)でOSのファイアウォールを一時的に無効化した場合は、作業完了後に必ず再度有効化することを忘れないようにしましょう。
-
「LocalserviceNoNetworkFirewall」とは?CPU使用率が高くなる原因と対処法を徹底解説
「LocalserviceNoNetworkFirewall」は、Windowsのセキュリティ機能の一部であり、Windows Defender(またはWindows APIを利用するその他のファイアウォール)が動作する際に使用されるサービスです。通常、このサービスがCPUやメモリを大量に消費することはありません。しかし、このサービスが大量のメモリを消費し始め、CPU使用率が異常に上昇する(場合によっては50%を超える)と、システム全体が極端に動作しなくなり、PCをまともに操作できない状態に陥ることがあります。LocalserviceNoNetworkFirewallによるCPU使用率の高騰に
-
OLEDディスプレイとは?仕組みと種類(AMOLED・PMOLED)を徹底解説
デジタルディスプレイ技術はここ数十年で劇的に進化してきました。各メーカーは、経済的で耐久性が高く、かつ優れた視聴体験を提供できるスクリーンの開発にしのぎを削っています。身の回りを見渡してみると、私たちが日常的に使う電子機器の多くは、LCD・LED・CRTといったタイプの画面を採用しています。しかし、これらの技術には「消費電力が大きい」あるいは「表示品質が十分ではない」という課題がありました。 こうした課題を克服するために生まれたのが、低消費電力でありながら高い輝度を実現できる新型ディスプレイ「OLED」です。本記事では、OLEDの基本構造から種類、メリットまでをわかりやすく解説します。 OLE