この記事をtweetする このエントリーをはてなブックマークに追加


製品購入ウラづけガイド
これさえ読めば基本はカンペキ!「ファイアウオール 掲載日:2004/03/15

ファイアウオール/VPNアプライアンス



1:基礎講座 2:選び方講座 3:シェア情報
1
まずはおさらい!ファイアウオール/VPNの機能
2
ファイアウオール/VPNアプライアンスの特徴
1
ファイアウオール/VPNアプライアンスの選び方
2
ファイアウオール/VPNアプライアンス製品カタログ
1
ファイアウオール/VPNアプライアンス製品シェア情報
 
INDEX


基礎講座
これさえ読めば基本はカンペキ!
基礎講座

 不正アクセスや情報漏洩などの問題も増加しており、セキュリティの向上に対するニーズが高まっている。多くの企業ではファイアウオールを導入しているが、データの増加に伴うパフォーマンスの低下やメンテナンスの負担が顕在化しているのも事実だ。こうした中で注目を集め、導入が進んでいるのがファイアウオール/VPNアプライアンス製品である。本稿では、こうしたファイアウオール/VPNアプライアンスの機能をおさらいするとともに、導入のメリットについてまとめることにする。 ファイアウオール/VPNアプライアンス

1 

まずはおさらい!ファイアウオール/VPNの機能


  まずは、基本機能をおさらいしてみよう。ファイアウオール/VPNアプライアンスは、その名の通り、ファイアウオール機能とVPN機能を併せ持った製品なので、それぞれの基本機能を簡単にまとめることにしよう。



1-1

ファイアウオールの基本機能


 まずはファイアウオールの基本機能をまとめる。ファイアウオールメーカーによっては独自の工夫を凝らしたものもあるが、ここでは標準的な3つの機能を簡単にまとめることにする。


【パケットフィルタリング】

 TCP/IP4階層のうち、インターネット層とトランスポート層にあたるパケットヘッダをチェックし、事前に設定されたルールにしたがい、通過を許可するか否かを処理する機能である。ファイアウオールの基本機能であり、しくみが単純であることから、機器に対する負荷が少なく、パフォーマンスへの影響が低いというメリットがある。一方、事前にルールを決定するため柔軟性に欠ける、データ部分に含まれる問題の発見ができないというのがデメリットだ。


図1 パケットヘッダをチェックし、パケットの通過を制御する「パケットフィルタリング」
図1 パケットヘッダをチェックし、パケットの通過を制御する「パケットフィルタリング」

【アプリケーションゲートウエイ】

 パケットフィルタリングは、基本的にパケットヘッダだけしかチェックしない。しかし、ウイルスやトロイの木馬など外部からの攻撃はパケットのデータ部分に含まれていることが多い。そこで、データ部分をチェックする機能が考えられた。これがアプリケーションゲートウエイだ。これはTCP/IP4階層のアプリケーション層をチェックする。アプリケーションゲートウエイは、パケットフィルタリングより厳格な管理が可能となるが、負荷が高くなり、パフォーマンスが低下するといった問題がある。


【ステートフルパケットインスペクション】

 ステートフルパケットインスペクションは、「状態に基づいた検査」という意味で、元々チェックポイント・ソフトウェア・テクノロジーズ社が開発したもの技術だ。ヘッダ情報だけでなくアプリケーション層のデータ内容までチェックし、その通信に必要なデータの通り道だけを自動的に開け閉めすることで不正なパケットを排除できる。


図2 INSPECTエンジンにより高速処理を実現
図2 INSPECTエンジンにより高速処理を実現
※チェックポイント・ソフトウエア・テクノロジーズ社の「ステートフルパケットインスペクション」の例

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ
関連キーワード

ファイアウオール/ファイアウオール/VPNアプライアンス」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「ファイアウオール」関連情報をランダムに表示しています。

ファイアウオール」関連の製品

「Office 365」を快適に利用するためにネットワークインフラで行う必殺技 【テクマトリックス株式会社】 FUJITSU Cloud Service K5 【富士通】 機械学習やAPIで強化された「エンドポイントセキュリティ」の現在形とは 【シマンテック】
ADC/ロードバランサ IaaS/PaaS アンチウイルス
「Office 365」を快適に利用するためにネットワークインフラで行う必殺技 クラウド環境でもSAP HANAやOracle Databaseの性能を引き出す方法 あらゆる企業がサイバー攻撃の標的となる中、情報漏えいなどの実害を防ぐためには、従業員の手元にあるエンドポイントの保護が重要になるという。その理由と対策とは。

ファイアウオール」関連の特集


 最終回の今回は、実際にIDS/IPSを導入する際に、どのように導入するのがよいのか、またどのような…



IPv6への移行フェーズに有効な「IPv4/IPv6トランスレータ」を特集!IPv4の枯渇化とは何か…



無線LANは一般にどのような使われ方をしているのか、“統計データ”でご紹介!実際の利用現場での危険な…


「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

ファイアウオール/ファイアウオール/VPNアプライアンス」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「ファイアウオール/ファイアウオール/VPNアプライアンス」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2


30000607


IT・IT製品TOP > ネットワークセキュリティ > ファイアウォール > ファイアウォールのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ