| ||||||||||||||
IT TOP >
セキュリティ >
ファイアウォール・IDS/IPS(不正侵入検知/防御) >
パーソナルファイアウオール |
![]() |
|||||||||
|
|||||||||
|
|
|
||||||||||||||
|
|||
| クライアントセキュリティという言葉をよく耳にするようになった。これは VPNやモバイル端末の利用が急増していることから、ネットワークの境界線だけにファイアウオールを入れただけでは必要なセキュリティを維持できなくなってきたからである。例えば、社外でウイルスに感染したノートPCなどのモバイル端末やメディアがそのまま社内ネットワークに持ち込まれて感染するケースも増え始めている。そこで今回は、クライアントセキュリティ対策の中で、今最も注目されている「パーソナルファイアウオール」にスポットを当て、その最新事情をお届けする。 | ![]() |
クライアントセキュリティとは、パーソナルファイアウオール(後述)、アンチウイルスソフト、IDSなどを駆使しながらクライアントPCのセキュリティを確保することで、「エンドポイントセキュリティ」とも呼ばれている。広義に捉えれば、ファイルの暗号化や認証機能など、クライアントを対象にしたあらゆるセキュリティ機能も含めてクライアントセキュリティと呼ぶケースもある。
それではなぜ、クライアントセキュリティという言葉が最近よく使われるようになってきたのか。それは、従来のゲートウエイ型ファイアウオールやアンチウイルスソフトだけでは、もはや企業ネットワークの必要なセキュリティレベルを維持できなくなってきたからである。
| 1-1 | ブラスターに代表されるネットワーク型ウイルスの脅威 |
クライアントセキュリティの必要性が広く認識されるようになった大きなきっかけの1つに「ブラスター」(Blaster)の流行がある。ここで、ブラスターとは2003年8月に猛威を振るったコンピュータウイルスのこと。これに感染すると、PCは再起動を繰り返しながらIPアドレスを自動生成し、そのアドレスのPCへ2次感染を試みる。そして、感染したPCはWindows UpdateサイトにDoS攻撃を仕掛けるよう設定されてしまう。
ブラスターはOSやアプリケーションの脆弱性を利用しながらネットワーク経由で感染することから「ネットワーク型ウイルス」と呼ばれている。こうしたネットワーク型ウイルスはOSなどの脆弱性が発見されてから攻撃が始まるまでの期間が非常に短く(これをゼロデイアタックと呼ぶ)、しかも電子メールを開いたりウェブページを閲覧したりしなくても、ネットワーク接続しているだけで感染するので、感染速度が異常に速く、被害が急激に拡大する。
そこで、こうしたウイルスに万一感染してもその拡散を抑制できるよう、アンチウイルスソフトだけでなく、各クライアント上にもファイアウオールやIDSを配置する必要が出てきたのである。
…この記事の続きは、会員限定です。
会員登録はこちら(無料)
|
会員限定で「パーソナルファイアウオール/パーソナルファイアウオール」の続きが読めます |
会員限定の「パーソナルファイアウオール/パーソナルファイアウオール」(全文)では 、「パーソナルファイアウオール」の概要や比較に便利な主要製品一覧を掲載しています。 会員登録を行い、ログインすると記事の続き(以下の内容)がご覧いただけます。
![]()
【1】クライアントセキュリティの必要性
1-1 ブラスターに代表されるネットワーク型ウイルスの脅威
1-2 社内不正アクセスの脅威
1-3 ノートPCやVPNの急増
1-4 パーソナルファイアウオールとは
【2】パーソナルファイアウオールの注目機能
2-1 ファイアウオール機能
2-2 IDS機能
2-3 アンチウイルス機能
2-4 一元管理機能
2-5 VPNとの連携(検疫機能)
「パーソナルファイアウオール/パーソナルファイアウオール」関連の情報を、チョイスしてお届けします
※キーマンズネット内の「パーソナルファイアウオール」関連情報をランダムに表示しています。
「パーソナルファイアウオール」関連の製品
「セキュリティ」関連 製品レポート一覧
|
「パーソナルファイアウオール/パーソナルファイアウオール」の記事を一部ご紹介しました。 |
この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。
30001028
パーソナルファイアウオール
関連情報
|
クラウド対応データセンタ・ネットワークの構築 【ジュニパーネットワークス】 |
|
|
IBM Proventia(R) Network IPS 【日本アイ・ビー・エム】 |
|
|
仮想環境セキュリティフレームワーク Catbird vSecurity 【ソリトンシステムズ】 |
|
|
仮想環境セキュリティフレームワーク Catbird vSecurity 【ソリトンシステムズ】 |
|
|
…ソリューション・その他 |
|
|
McAfee Total Protection Service 【マカフィー】 |
|
|
…ASP |
|
|
Network Security Platform 【マカフィー】 |
|
|
…ハードウェア |
|
|
FortiGateシリーズ 【図研ネットウエイブ】 |
|
|
…ハードウェア |
|
|
Check Point IPアプライアンス [IP565/IP395] 【新日鉄ソリューションズ】 |
|
|
…ハードウェア |
|
|
UTM-1アプライアンス 【チェック・ポイント・ソフトウェア・テクノロジーズ】 |
|
|
…ハードウェア |
|
|
Check Point Power-1 アプライアンス 【チェック・ポイント・ソフトウェア・テクノロジーズ】 |
|
|
…ハードウェア |
|