この記事をtweetする このエントリーをはてなブックマークに追加


製品購入ウラづけガイド
これさえ読めば基本はカンペキ!「ファイアウオール 掲載日:2004/03/15

ファイアウオール/VPNアプライアンス



1:基礎講座 2:選び方講座 3:シェア情報
1
まずはおさらい!ファイアウオール/VPNの機能
2
ファイアウオール/VPNアプライアンスの特徴
1
ファイアウオール/VPNアプライアンスの選び方
2
ファイアウオール/VPNアプライアンス製品カタログ
1
ファイアウオール/VPNアプライアンス製品シェア情報
 
INDEX


基礎講座
これさえ読めば基本はカンペキ!
基礎講座

 不正アクセスや情報漏洩などの問題も増加しており、セキュリティの向上に対するニーズが高まっている。多くの企業ではファイアウオールを導入しているが、データの増加に伴うパフォーマンスの低下やメンテナンスの負担が顕在化しているのも事実だ。こうした中で注目を集め、導入が進んでいるのがファイアウオール/VPNアプライアンス製品である。本稿では、こうしたファイアウオール/VPNアプライアンスの機能をおさらいするとともに、導入のメリットについてまとめることにする。 ファイアウオール/VPNアプライアンス

1 

まずはおさらい!ファイアウオール/VPNの機能


  まずは、基本機能をおさらいしてみよう。ファイアウオール/VPNアプライアンスは、その名の通り、ファイアウオール機能とVPN機能を併せ持った製品なので、それぞれの基本機能を簡単にまとめることにしよう。



1-1

ファイアウオールの基本機能


 まずはファイアウオールの基本機能をまとめる。ファイアウオールメーカーによっては独自の工夫を凝らしたものもあるが、ここでは標準的な3つの機能を簡単にまとめることにする。


【パケットフィルタリング】

 TCP/IP4階層のうち、インターネット層とトランスポート層にあたるパケットヘッダをチェックし、事前に設定されたルールにしたがい、通過を許可するか否かを処理する機能である。ファイアウオールの基本機能であり、しくみが単純であることから、機器に対する負荷が少なく、パフォーマンスへの影響が低いというメリットがある。一方、事前にルールを決定するため柔軟性に欠ける、データ部分に含まれる問題の発見ができないというのがデメリットだ。


図1 パケットヘッダをチェックし、パケットの通過を制御する「パケットフィルタリング」
図1 パケットヘッダをチェックし、パケットの通過を制御する「パケットフィルタリング」

【アプリケーションゲートウエイ】

 パケットフィルタリングは、基本的にパケットヘッダだけしかチェックしない。しかし、ウイルスやトロイの木馬など外部からの攻撃はパケットのデータ部分に含まれていることが多い。そこで、データ部分をチェックする機能が考えられた。これがアプリケーションゲートウエイだ。これはTCP/IP4階層のアプリケーション層をチェックする。アプリケーションゲートウエイは、パケットフィルタリングより厳格な管理が可能となるが、負荷が高くなり、パフォーマンスが低下するといった問題がある。


【ステートフルパケットインスペクション】

 ステートフルパケットインスペクションは、「状態に基づいた検査」という意味で、元々チェックポイント・ソフトウェア・テクノロジーズ社が開発したもの技術だ。ヘッダ情報だけでなくアプリケーション層のデータ内容までチェックし、その通信に必要なデータの通り道だけを自動的に開け閉めすることで不正なパケットを排除できる。


図2 INSPECTエンジンにより高速処理を実現
図2 INSPECTエンジンにより高速処理を実現
※チェックポイント・ソフトウエア・テクノロジーズ社の「ステートフルパケットインスペクション」の例

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ
関連キーワード

ファイアウオール/ファイアウオール/VPNアプライアンス」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「ファイアウオール」関連情報をランダムに表示しています。

ファイアウオール」関連の製品

クラウド型(SaaS型)WAFサービス Scutum(スキュータム) 【セキュアスカイ・テクノロジー】 WAF/DDoS対策/CDNサービス TrustShelter/WAF 【NTTテクノクロス】 「desknet's NEO」のASPサービス J-MOTTOグループウェア 【リスモン・ビジネス・ポータル】
WAF WAF グループウェア
顧客情報流出や改ざんの防止、リスト型攻撃などユーザ認証や新たな脅威も適切に防御するクラウド型WAFサービス。導入後に必要な運用もすべてお任せ。 簡単かつ低コストにWebサイトセキュリティを強化できる、WAF/DDoS対策/CDNサービス。クラウド型WAFならすぐに導入でき、運用はお任せ。オンプレミス型WAFの提供も可能。 305万人以上のユーザが利用するグループウェア「desknet's NEO」のクラウドサービス版。導入実績4000社以上。メール/スケジュール/ワークフローなど、全25機能が利用可能。

ファイアウオール」関連の特集


業務メールには機密データが含まれることもしばしば。企業で全てのメールをきちんと管理できていますか?そ…



中堅・中小企業向けルータを取り巻く事情として挙げられる「二極化」ほか、4つのトレンドをご紹介!そのメ…



ある日突然、スタートページが勝手に書き換えられ、設定し直しても治らない。お気に入りがすり替えられる……


ファイアウオール」関連のセミナー

"今"、知っておきたいJuniper Networks社 SRXの最新情報 【日立ソリューションズ】 締切間近 

開催日 6月28日(水)   開催地 オンラインセミナー   参加費 無料

ScreenOSのサポート終了が近づく中、SSG/ISGは未だに使い続けられている製品です。しかしサポート終了まで3年を切るモデルもあり、リプレースの検討は"今…

次世代ファイアウォールの活用の仕方教えます! -TV(大阪)- 【NECネクサソリューションズ/パロアルトネットワークス】  

開催日 7月19日(水)   開催地 大阪府   参加費 無料

最近のサイバー攻撃の動向と、次世代ファイアウォールで脅威から組織を守るポイントについてわかりやすく解説します。※本セミナーは東京にて開催するセミナーを同時中継す…

次世代ファイアウォールの活用の仕方教えます! 【NECネクサソリューションズ/パロアルトネットワークス】  

開催日 7月19日(水)   開催地 東京都   参加費 無料

最近のサイバー攻撃の動向と、次世代ファイアウォールで脅威から組織を守るポイントについてわかりやすく解説します。

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

ファイアウオール/ファイアウオール/VPNアプライアンス」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「ファイアウオール/ファイアウオール/VPNアプライアンス」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2


30000607


IT・IT製品TOP > ネットワークセキュリティ > ファイアウォール > ファイアウォールのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ