- ネットワークセキュリティ再入門!再チェック!!
- セキュリティ早わかり
1.ファイアウォール編
1-1.ファイアウォールとは?
ファイアウォール(Firewall)とは、企業などの内部ネットワークをインターネットを通して侵入してくる不正なアクセスから守るための“防火壁”です。WANの発展により、企業内のネットワークをWebに接続することが当たり前になった結果、Web経由で内部ネットワークに侵入できるようになり、内部データの盗聴、改ざん、攻撃などが行われる可能性が大きくなりました。そのため、高度なセキュリティシステムの構築が必要となり、ファイアウォールが誕生しました。
ファイアウォールは、送られてくるパケット(データのかたまり)の情報から接続を許可するか判断し、不正なアクセスであると判断した際には、管理者に通報できるよう設計されています。またより高いセキュリティを保てるよう々な付加機能を持っているものが多く、様々なネットワークに柔軟に対応できるようになっています。
関連ソリューション
-
[セキュアルータ] SRXシリーズ
Juniper Networks社のセキュアルータ製品、SRXシリーズの製品情報です。
-
[ファイアウォール/VPN]ISG/NetScreenシリーズ
Juniper Networks社の[ファイアウォール/VPN]ISG/NetScreenシリーズ製品です。

1-2.ファイアウォールの仕組み
ファイアウォールのフィルタリング(通過させるかどうか判断する)の方法は以下の2種類があります
●パケットフィルタリング
ヘッダ(パケットの先頭にある、パケットの状態を記録している部分)を解析して、通過させるかどうか判断する
●アプリケーションレベルゲートウェイ
プロキシサーバ経由で接続を行い、サービス毎に認証を行う)
パケットフィルタリングシステムの場合、パケットごとにフィルタリングルールを設定できるので、強力で柔軟性のある制御ができる反面、設定が難しく、セキュリティホール(設定ミスによる抜け穴)が生まれる可能性が高いという欠点があります。一方アプリケーションレベルゲートウェイシステムの場合は、設定が比較的簡単にできる反面、サービスごとにしか設定できないので、細かい制御設定が難しいという短所をもちます。近年はこの2つのシステムを、場合に応じて組み合わられるよう設計されていたり、付加機能を持たせたりすることでそれぞれの欠点をサポートできるような仕組みになっているファイアウォール製品が発表されています。
- 1.ファイアウォール編
- 2.VPN編
- 3.ファイアウォールをサポートする機能
- 4.UTM編
関連ソリューション
Juniperについて
Juniper Networks社は、ギガビット/テラビット級ルータ、ファイアウォール/VPNアプライアンス、SSL-VPNアプライアンス、インライン型侵入検知防御など、ネットワークとセキュリティを軸に幅広い製品を開発している企業です。
- Juniperで解決できる課題
- Juniperの関連キーワード
![[セキュアルータ] SRXシリーズ](common/img/img_solution02.gif)
![[ファイアウォール/VPN]ISG/NetScreenシリーズ](common/img/img_solution01.gif)
![[セキュアルータ] SRXシリーズ](/common/img/se/img_related-info33.jpg)
![[ファイアウォール/VPN]ISG/NetScreenシリーズ](/common/img/se/img_related-info37.jpg)












