5種類のファイアウォールの違いを解説 みんな違ってみんな良い?やらない方が安全だった、とならないために(1/2 ページ)

パケットフィルタリング、アプリケーションレベルゲートウェイ、次世代型など、ファイアウォールにはさまざまな種類がある。本稿では、5種類の基本的なファイアウォールを取り上げ、その類似点と相違点を解説する。

2018年02月21日 09時00分 公開
[Robert G. FerrellTechTarget]
画像 ファイアウォールの違いを正しく理解

 システム管理者が「システムとは頻繁に攻撃を受けるものである」と認識してから、ファイアウォールは必須の仕組みとなった。インターネットが始まって間もない頃、ファイアウォールは、ネットワークトラフィック(データの流れ)を監視し、攻撃の兆候を見極める何らかのプロセスであると位置付けられていた。ただ、その仕組みはあまり明らかではなかった。

 不要なネットワークトラフィックをフィルターで取り除くプロセスを1987年ごろに初めて「ファイアウォール」と称したのは、米電話会社であるAT&Tのスティーブン・ベロビン氏だといわれている。

 この名称は、「炎が、ある部分から別の部分に燃え移らないようにする防火壁」になぞらえたメタファー(隠喩)だ。ネットワークの場合、ネットワーク接続を通じて出入りするトラフィックを監視するために、見た目上は安全な内部ネットワークと、外部に大きく広がるインターネットとの間にフィルターを挿入するという考え方を指す。

 ファイアウォールという用語は徐々に浸透し、ネットワークセキュリティに関する話題では「当たり前のこと」としてあえて触れられなくなった。ここに至るまで、ファイアウォールはさまざまな方法で進化し、さまざまな種類のファイアウォールを生み出している。本稿では、基本的なファイアウォールを独断で5種類選んでいる。だが、ファイアウォール製品の動作自体がそれぞれ若干異なることから、正確に何種類のファイアウォールがあるかは、さほど重要ではないと考える。

本稿で取り上げるのは以下の5種類だ。

  • パケットフィルタリングファイアウォール
  • サーキットレベルゲートウェイ
  • ステートフルインスペクションファイアウォール
  • アプリケーションレベルゲートウェイ
  • 次世代ファイアウォール

 ファイアウォールはネットワーク接続の途中に挿入され、そこを通過する全てのトラフィックを監視する。そして、トラフィックが安全か、それとも攻撃の一部なのかを通知する役割を果たす。ここで注意したいのは、ファイアウォールの種類がどうであれ、全てのファイアウォールは、ほぼ間違いなく不可能なことをするためにあるいうことだ。

       1|2 次のページへ

ITmedia マーケティング新着記事

news063.jpg

約8割の人が経験する「見づらいホームページ」 最も多い理由は?
NEXERはくまwebと共同で「見づらいホームページ」に関するアンケートを実施した。

news119.jpg

スマホ時間の奪い合い「利用者増えても、利用時間は減少」 唯一の勝者は?
データマーケティング支援のGlossomは、「スマートフォンでのメディアとコマースの利用に...

news100.jpg

生成AI時代のコンテンツ制作の課題 アドビが考える解決法は?
求められる顧客体験はますます高度になる一方で、マーケターのリソースは逼迫している。...