この記事をtweetする このエントリーをはてなブックマークに追加


製品購入ウラづけガイド
これさえ読めば基本はカンペキ!「ファイアウオール 掲載日:2004/03/15

ファイアウオール/VPNアプライアンス



1:基礎講座 2:選び方講座 3:シェア情報
1
まずはおさらい!ファイアウオール/VPNの機能
2
ファイアウオール/VPNアプライアンスの特徴
1
ファイアウオール/VPNアプライアンスの選び方
2
ファイアウオール/VPNアプライアンス製品カタログ
1
ファイアウオール/VPNアプライアンス製品シェア情報
 
INDEX


基礎講座
これさえ読めば基本はカンペキ!
基礎講座

 不正アクセスや情報漏洩などの問題も増加しており、セキュリティの向上に対するニーズが高まっている。多くの企業ではファイアウオールを導入しているが、データの増加に伴うパフォーマンスの低下やメンテナンスの負担が顕在化しているのも事実だ。こうした中で注目を集め、導入が進んでいるのがファイアウオール/VPNアプライアンス製品である。本稿では、こうしたファイアウオール/VPNアプライアンスの機能をおさらいするとともに、導入のメリットについてまとめることにする。 ファイアウオール/VPNアプライアンス

1 

まずはおさらい!ファイアウオール/VPNの機能


  まずは、基本機能をおさらいしてみよう。ファイアウオール/VPNアプライアンスは、その名の通り、ファイアウオール機能とVPN機能を併せ持った製品なので、それぞれの基本機能を簡単にまとめることにしよう。



1-1

ファイアウオールの基本機能


 まずはファイアウオールの基本機能をまとめる。ファイアウオールメーカーによっては独自の工夫を凝らしたものもあるが、ここでは標準的な3つの機能を簡単にまとめることにする。


【パケットフィルタリング】

 TCP/IP4階層のうち、インターネット層とトランスポート層にあたるパケットヘッダをチェックし、事前に設定されたルールにしたがい、通過を許可するか否かを処理する機能である。ファイアウオールの基本機能であり、しくみが単純であることから、機器に対する負荷が少なく、パフォーマンスへの影響が低いというメリットがある。一方、事前にルールを決定するため柔軟性に欠ける、データ部分に含まれる問題の発見ができないというのがデメリットだ。


図1 パケットヘッダをチェックし、パケットの通過を制御する「パケットフィルタリング」
図1 パケットヘッダをチェックし、パケットの通過を制御する「パケットフィルタリング」

【アプリケーションゲートウエイ】

 パケットフィルタリングは、基本的にパケットヘッダだけしかチェックしない。しかし、ウイルスやトロイの木馬など外部からの攻撃はパケットのデータ部分に含まれていることが多い。そこで、データ部分をチェックする機能が考えられた。これがアプリケーションゲートウエイだ。これはTCP/IP4階層のアプリケーション層をチェックする。アプリケーションゲートウエイは、パケットフィルタリングより厳格な管理が可能となるが、負荷が高くなり、パフォーマンスが低下するといった問題がある。


【ステートフルパケットインスペクション】

 ステートフルパケットインスペクションは、「状態に基づいた検査」という意味で、元々チェックポイント・ソフトウェア・テクノロジーズ社が開発したもの技術だ。ヘッダ情報だけでなくアプリケーション層のデータ内容までチェックし、その通信に必要なデータの通り道だけを自動的に開け閉めすることで不正なパケットを排除できる。


図2 INSPECTエンジンにより高速処理を実現
図2 INSPECTエンジンにより高速処理を実現
※チェックポイント・ソフトウエア・テクノロジーズ社の「ステートフルパケットインスペクション」の例

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ
関連キーワード

ファイアウオール/ファイアウオール/VPNアプライアンス」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「ファイアウオール」関連情報をランダムに表示しています。

ファイアウオール」関連の製品

インシデントレスポンスは具体的にどのように進むのか 【株式会社シマンテック】 LANDesk Management Suite 【LANDesk Software】 Anuta NCX 【日立システムズ】
検疫 統合運用管理 SDN
セキュリティインシデント発生 その時、被害を最小化する PCやモバイルデバイスなど企業内ファイアウォールの内外に存在するすべてのクライアントを、OSに関係なく共通コンソールから一元管理するIT統合管理ソリューション。 ネットワーク環境を可視化し、ポータルサイト上でネットワークの変更作業を可能とするソフトウェア。

ファイアウオール」関連の特集


 前回はエンドポイント・セキュリティで考慮すべき機能を「外」と「内」にわけて説明してきたが、今回はい…



ワークライフバランスが注目され、企業で在宅勤務が導入され始めました。今回はワークスタイルの改革を支え…



企業内業務アプリのWeb化に欠かせない「RIA」。でもひとたび誤った導入をすると、現場は一転大ピンチ…


ファイアウオール」関連のセミナー

多層的な事前防御と最速のインシデントレスポンスを徹底解説 【テクマトリックス/パロアルトネットワークス/タニウム】  

開催日 2月15日(水)   開催地 東京都   参加費 無料

標的型サイバー攻撃による不正アクセス被害や情報漏洩被害は、決して対岸の火事ではありません。近年システム運用管理者には、攻撃を未然に防ぐことと、攻撃を受けた際の迅…

【大阪開催】猛威を振るう標的型攻撃から組織を守る対策とは? 【テクマトリックス/パロアルトネットワークス】  

開催日 2月10日(金)   開催地 大阪府   参加費 無料

身代金を要求するランサムウェアや、個人情報を窃取するマルウェアによる被害が後を絶ちません。サイバー攻撃への不適切な対応は、本来被害者であるはずの企業が、取引先や…

DDoS攻撃はクラウドで対策! 【マクニカネットワークス】  

開催日 3月7日(火)   開催地 東京都   参加費 無料

昨今、一部の官公庁や金融機関、大手企業を狙ったDDoS攻撃が発生し、サービス停止やサイトに繋がりにくくなるといった事象が多発しています。DDoS攻撃自体も大規模…

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

ファイアウオール/ファイアウオール/VPNアプライアンス」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「ファイアウオール/ファイアウオール/VPNアプライアンス」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2


30000607


IT・IT製品TOP > ネットワークセキュリティ > ファイアウォール > ファイアウォールのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ