特集/連載
Macのファイアウォール、放置してない? 正しい設定方法は?:「macOS」ファイアウォール活用法【後編】
「macOS」を採用する組織にとって、同OSが備えるファイアウォール機能は何よりも“手軽に使えるセキュリティツール”だ。ただしその機能を使うためには、簡単な設定をする必要がある。
AppleのクライアントOS「macOS」には、デバイスを攻撃から守るためのファイアウォール機能がある。macOSのファイアウォール機能はデフォルトでは無効になっている。ファイアウォールを有効に切り替えて、各オプション項目を設定していく手順は次の通りだ。オプション項目でどのような設定が可能なのかも含めて確認しよう。
Macのファイアウォール、放置してない?
併せて読みたいお薦め記事
連載:「macOS」ファイアウォール活用法
抑えておきたいファイアウォールの基礎知識
macOSのファイアウォール機能を手動で有効にするには、以下のステップで進めよう。
- 「アップルメニュー」を開き、「システム設定」(または「システム環境設定」)を選択する
- 「ネットワーク」(または「セキュリティとプライバシー」)に移動し、「ファイアウォール」タブをクリックする
- 「ファイアウォールをオンにする」をクリックする
「ファイアウォールオプション」で追加設定をすることもできる。選択できる項目は以下の通りだ。
- 「外部からの接続を全てブロック」のチェックボックスをオンにする
- 基本、インターネットサービスに必要な接続のみを許可する
- 「+」(追加)「−」(削除)ボタンを使い、ユーザーが指定したアプリケーションの接続を許可またはブロックする
- 「ダウンロードされた署名付きソフトウェアが外部からの接続を受け入れるのを自動的に許可」のチェックボックスをオンにする
- 有効な認証局(CA)によって署名されたダウンロードアプリケーションを許可する
- 「ステルスモードを有効にする」のチェックボックスをオンにする
- 「ICMP」(インターネット制御メッセージプロトコル)リクエストに応答しなくなり、デバイスが攻撃者に発見されにくくなる
ファイアウォールオプションのタブで、アプリケーションごとに受信接続の管理も可能だ。ただし、アプリケーションの受信接続をブロックすると、そのアプリケーションのパフォーマンスに支障を来す可能性がある。そのため、管理者はブロックするアプリケーションのファイアウォール要件についてよく理解しておかなければならない。
管理リストに追加されていないアプリケーションへのアクセスがあった場合、接続を許可するかブロックするかを尋ねる、ユーザーへのアラートが表示される。ユーザーの決定まで接続はブロックされる。
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.