やらない方が安全だった、とならないために

5種類のファイアウォールの違いを解説 みんな違ってみんな良い?(1/2 ページ)

パケットフィルタリング、アプリケーションレベルゲートウェイ、次世代型など、ファイアウォールにはさまざまな種類がある。本稿では、5種類の基本的なファイアウォールを取り上げ、その類似点と相違点を解説する。

画像 ファイアウォールの違いを正しく理解

 システム管理者が「システムとは頻繁に攻撃を受けるものである」と認識してから、ファイアウォールは必須の仕組みとなった。インターネットが始まって間もない頃、ファイアウォールは、ネットワークトラフィック(データの流れ)を監視し、攻撃の兆候を見極める何らかのプロセスであると位置付けられていた。ただ、その仕組みはあまり明らかではなかった。

 不要なネットワークトラフィックをフィルターで取り除くプロセスを1987年ごろに初めて「ファイアウォール」と称したのは、米電話会社であるAT&Tのスティーブン・ベロビン氏だといわれている。

 この名称は、「炎が、ある部分から別の部分に燃え移らないようにする防火壁」になぞらえたメタファー(隠喩)だ。ネットワークの場合、ネットワーク接続を通じて出入りするトラフィックを監視するために、見た目上は安全な内部ネットワークと、外部に大きく広がるインターネットとの間にフィルターを挿入するという考え方を指す。

 ファイアウォールという用語は徐々に浸透し、ネットワークセキュリティに関する話題では「当たり前のこと」としてあえて触れられなくなった。ここに至るまで、ファイアウォールはさまざまな方法で進化し、さまざまな種類のファイアウォールを生み出している。本稿では、基本的なファイアウォールを独断で5種類選んでいる。だが、ファイアウォール製品の動作自体がそれぞれ若干異なることから、正確に何種類のファイアウォールがあるかは、さほど重要ではないと考える。

本稿で取り上げるのは以下の5種類だ。

  • パケットフィルタリングファイアウォール
  • サーキットレベルゲートウェイ
  • ステートフルインスペクションファイアウォール
  • アプリケーションレベルゲートウェイ
  • 次世代ファイアウォール

 ファイアウォールはネットワーク接続の途中に挿入され、そこを通過する全てのトラフィックを監視する。そして、トラフィックが安全か、それとも攻撃の一部なのかを通知する役割を果たす。ここで注意したいのは、ファイアウォールの種類がどうであれ、全てのファイアウォールは、ほぼ間違いなく不可能なことをするためにあるいうことだ。

印刷する
SNSでシェア

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー