ファイアウォール とは
ネットワークトラフィックフィルタリングシステム
ファイアウォール(Firewall) は、事前に定義されたセキュリティルールに基づいて、受信および送信ネットワークトラフィックを監視・制御するネットワークセキュリティシステムです。
ファイアウォールの種類
- パケットフィルタリング — パケットレベルでのフィルタリング(IP、ポート)
- ステートフルインスペクション — 接続状態の追跡
- アプリケーション層 — アプリケーショントラフィック分析(Layer 7)
- 次世代(NGFW) — IPS、DPIを備えた包括的保護
主な機能
- 不正アクセスのブロック
- IPアドレスとポートのフィルタリング
- 送信トラフィックの制御
- DDoS保護
- VPNゲートウェイ
人気のソリューション
- pfSense(オープンソース)
- Cisco ASA
- Palo Alto Networks
- Fortinet FortiGate
- iptables/nftables(Linux)
ベストプラクティス
- 「すべて拒否、例外で許可」の原則
- 定期的なルール監査
- ログ記録と監視
- ネットワークセグメンテーション
ファイアウォールは、外部脅威に対する企業ネットワークの第一の防衛線です。