いまさら聞けない「ファイアウォール」が“思わぬリスク”になるのはなぜ?ファイアウォールの正しい使い方【前編】

ネットワークやセキュリティで重要な役割を果たすファイアウォールだが、設定ミスによって思わぬ事態を引き起こすことがある。ファイアウォールとはどういうものか、その仕組みを基礎から解説する。

2024年12月18日 05時00分 公開
[Damon GarnTechTarget]

 ネットワーク管理者にとって、自身または自社のネットワークをブロックしてしまうことほど、自身の不勉強を思い知り、屈辱を感じるときはない。ファイアウォールの導入や運用に関する適切なルールを熟知していないと、ネットワークセグメント間や社内ネットワークとインターネット間の正常な通信がブロックされる恐れがある。

 ファイアウォールを適切に管理しないとどのようなリスクがあるのか。ファイアウォールとはそもそも何かを含めておさらいしよう。

いまさら聞けない「ファイアウォール」の仕組みをおさらい

 企業がITシステムを拡張するにつれて、ファイアウォールの設定やルールも複雑になり、エンドユーザーやサービスに支障を来す設定のミスや不具合を誘発する可能性が高くなる。ファイアウォールを適切に管理できていないと、次のような問題が発生することがある。

  • ワークステーションがメールサーバ、ファイルサーバ、印刷サーバなどに接続できない
  • ワークステーションで名前解決やWebアクセスなどのサービスを使用できない
  • サーバがデータを複製できない
  • ネットワーク管理者がワークステーションから通信プロトコル「SSH」(Secure Shell)を使用してサーバに接続できずサーバをリモート管理できない
  • 自動化ツールが特定のデバイスにアクセスできない

ファイアウォールとは

 ファイアウォールは事前に設定されたルールに基づいて、トラフィック(ネットワークを流れるデータ)を許可または拒否する。ファイアウォールは、ネットワークセグメント間のトラフィックや、内部ネットワーク(LAN)とインターネット間のトラフィックを制御する。

 ネットワーク管理者は通常、ルーターまたはサーバのファイアウォールの管理インタフェースを使用して送受信するトラフィックのフローを制御する。正当なトラフィックは許可しつつ、それ以外のトラフィックは拒否しなければならない。

 ファイアウォールは種類に応じて設置場所や目的も異なる。

  • ネットワークファイアウォール
    • ネットワークセグメントで送受信されるトラフィックを制御して、トラフィックの選別を支援する
  • ホストファイアウォール
    • 個々のクライアントデバイスに搭載するソフトウェアで、クライアントデバイスへの外部からの接続を検査する

 次回はファイアウォールのテスト方法を解説する。

TechTarget発 世界のインサイト&ベストプラクティス

米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...