いまさら聞けない「ファイアウォール」が“思わぬリスク”になるのはなぜ?ファイアウォールの正しい使い方【前編】

ネットワークやセキュリティで重要な役割を果たすファイアウォールだが、設定ミスによって思わぬ事態を引き起こすことがある。ファイアウォールとはどういうものか、その仕組みを基礎から解説する。

2024年12月18日 05時00分 公開
[Damon GarnTechTarget]

 ネットワーク管理者にとって、自身または自社のネットワークをブロックしてしまうことほど、自身の不勉強を思い知り、屈辱を感じるときはない。ファイアウォールの導入や運用に関する適切なルールを熟知していないと、ネットワークセグメント間や社内ネットワークとインターネット間の正常な通信がブロックされる恐れがある。

 ファイアウォールを適切に管理しないとどのようなリスクがあるのか。ファイアウォールとはそもそも何かを含めておさらいしよう。

いまさら聞けない「ファイアウォール」の仕組みをおさらい

 企業がITシステムを拡張するにつれて、ファイアウォールの設定やルールも複雑になり、エンドユーザーやサービスに支障を来す設定のミスや不具合を誘発する可能性が高くなる。ファイアウォールを適切に管理できていないと、次のような問題が発生することがある。

  • ワークステーションがメールサーバ、ファイルサーバ、印刷サーバなどに接続できない
  • ワークステーションで名前解決やWebアクセスなどのサービスを使用できない
  • サーバがデータを複製できない
  • ネットワーク管理者がワークステーションから通信プロトコル「SSH」(Secure Shell)を使用してサーバに接続できずサーバをリモート管理できない
  • 自動化ツールが特定のデバイスにアクセスできない

ファイアウォールとは

 ファイアウォールは事前に設定されたルールに基づいて、トラフィック(ネットワークを流れるデータ)を許可または拒否する。ファイアウォールは、ネットワークセグメント間のトラフィックや、内部ネットワーク(LAN)とインターネット間のトラフィックを制御する。

 ネットワーク管理者は通常、ルーターまたはサーバのファイアウォールの管理インタフェースを使用して送受信するトラフィックのフローを制御する。正当なトラフィックは許可しつつ、それ以外のトラフィックは拒否しなければならない。

 ファイアウォールは種類に応じて設置場所や目的も異なる。

  • ネットワークファイアウォール
    • ネットワークセグメントで送受信されるトラフィックを制御して、トラフィックの選別を支援する
  • ホストファイアウォール
    • 個々のクライアントデバイスに搭載するソフトウェアで、クライアントデバイスへの外部からの接続を検査する

 次回はファイアウォールのテスト方法を解説する。

TechTarget発 世界のインサイト&ベストプラクティス

米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

製品資料 株式会社インターネットイニシアティブ

自治体がMicrosoft 365を利用する際に検討したい、専用回線の導入という選択肢

企業だけではなく自治体でもクラウド活用が進んでいる昨今。中でも業務利用が多いMicrosoft 365には、Microsoft Teamsなど高速かつ安定した回線を必要とするサービスがある。それらを快適に利用するにはどうすればよいのか。

製品資料 パロアルトネットワークス株式会社

従来のSD-WANでは運用負荷が問題、アプリのパフォーマンスをどう高める?

分散環境におけるアプリケーションのパフォーマンスを高めることは多くの企業で課題となっているが、従来のSD-WANによるアプリケーションの識別/回線振り分けは、運用負荷の高さが課題だった。これを解決する、次世代のアプローチとは?

市場調査・トレンド 株式会社インターネットイニシアティブ

ネットワーク担当者への調査で知る、店舗・拠点におけるネットワーク起因の課題

多店舗/多拠点企業のネットワーク担当者216人を対象とした調査により、「SaaSへのアクセスなどネットワーク利用に不便なことや制限が多い」などの課題が浮き彫りになった。これらの課題を解消し、再構築を成功に導く方法を探る。

製品資料 株式会社インターネットイニシアティブ

電子決済のエラーで営業に支障、多店舗/多拠点企業ネットワークのあるある課題

複数の店舗や拠点を擁する企業にとって、電子決済の通信エラー、本部と拠点の間でのWeb会議品質の低下といったネットワーク課題は、事業運営に深刻な問題をもたらしかねない。よくある8つの問題と、その解決策を探る。

市場調査・トレンド ゼットスケーラー株式会社

ファイアウォールとVPN中心のセキュリティアプローチは危険? 4つの理由を解説

代表的なセキュリティツールとして活用されてきたファイアウォールとVPNだが、今では、サイバー攻撃の被害を拡大させる要因となってしまった。その4つの理由を解説するとともに、現状のセキュリティ課題を一掃する方法を解説する。

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

郢ァ�「郢ァ�ッ郢ァ�サ郢ァ�ケ郢晢スゥ郢晢スウ郢ァ�ュ郢晢スウ郢ァ�ー

2025/04/17 UPDATE

  1. Copilot邵コ�ョ邵イ霆喉G邵イ髦ェ竊堤クコ�ッ�ス貅伉€ツ€Microsoft 365邵コ�ァ闖エ�ソ邵コ蛹サ�狗ェカ諛キ笏�§ツ€邵コ�ェ鬯�スュ髢シ�ウ遯カ�ス
  2. 邵イ蜊ヲeams Premium邵イ髦ェ竊堤クイ蜊ヲeams陷キ莉」��Copilot邵イ髦ェ�ス遯カ諛��隰梧、巧隶匁コッ�ス遯カ譏エ�ス闖エ霈披€イ鬩戊シ披鴬邵コ�ョ邵コ�ス
  3. Android霑壼現ツ€蜊ヲeams邵イ髦ェ縲定・搾スキ邵コ髦ェ�狗ェカ�ス3陞滂スァ郢晏現ホ帷ケ晄じホ晉ェカ譎�スァ�」雎趣スコ郢ァ�ャ郢ァ�、郢晢ソス
  4. 驍丞生�ス郢晢スシ郢ァ�ケ邵コ�ョ隶鯉スュ陷榊生ツー郢ァ蟲ィ�ス陷雁争�・�ュ邵イツ€隴�ソス蠍碁b�。騾�ソス縺咏ケァ�ケ郢晢ソスホ定氣荳サ�ス邵コ�セ邵コ�ァ邵コ�ォ隶€諛�スィ蠑ア笘�クコ�ケ邵コ蟠趣スェ�イ鬯假ソス7鬩包スク
  5. 髢シ�ア邵イ阮ォutlook邵イ髦ェ竊醍ケァ逕サ�、諛�スィ蠑ア��邵コ貅假シ樒クイ竏ス�サ�」髯ヲ�ィ騾ァ�ス竊�3邵コ�、邵コ�ョ闔会ス」隴厄スソ髯ャ�ス陷ゥ�ス�シ荳翫@郢晢スシ郢晁侭縺�
  6. ChatGPT邵コ�ョ郢ァ�ェ郢晁シ斐≦郢ァ�ケ霑夊肩�シ貅伉€ツ€邵イ蜍イicrosoft 365 Copilot邵イ髦ェ縲定楜貊�怙闖エ霈披€イ邵コ�ァ邵コ髦ェ�狗クコ�ョ邵コ�ス
  7. Notes陷€�ス�ス隲��ス�ス�ア雎「�サ騾包スィ郢ァ蜻域€呵棔�ァ陋ケ謔カ笘�ケァ荵晢ソス郢晢スシ郢ァ�ソ郢晢スォ髯ャ�ス陷ゥ竏夲ソス鬩包スク邵コ�ウ隴�スケ
  8. Chrome邵コ�ァPDF郢ァ蝣、蟲ゥ隰暦ス・邵コ�スツァ郢ァ蠕鯉ス狗クイ遯歸obe邵コ�ョAcrobat隲。�。陟托スオ隶匁コッ�ス邵イ髦ェ�ス闖エ霈披€イ邵コ蜷カ��クコ�ス�シ�ス
  9. 闔蛾�大ウゥ髢ィ讒ュ��邵コ�ェ邵コ�スツ€阮ォffice 365邵イ髦ェ竊堤クイ阮ォffice 2016邵イ閧エ�ア�コ陞ウ螟ょ飭邵コ�ェ鬩戊シ費シ樒クコ�ィ邵コ�ッ�ス�ス
  10. 髴托スォ郢ァ荵敖€驛。harePoint Server邵イ髦ェ�ス郢ァ�オ郢晄亢�ス郢昜コ・�ス郢ァ蠕個€ツ€驕假スサ髯ヲ謔滂ソス邵コ�ョ陋溷揃�」諛奇ソス�ス�ス

いまさら聞けない「ファイアウォール」が“思わぬリスク”になるのはなぜ?:ファイアウォールの正しい使い方【前編】 - TechTargetジャパン ネットワーク 隴�スー騾ケツ€髫ェ蛟�スコ�ス

TechTarget郢ァ�ク郢晢ス」郢昜サ」ホヲ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...

news040.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。