2.12. ファイアウォール
組織内のコンピュータネットワークへ外部から侵入されるのを防ぐシステムで多くの場合はソフトウェアの形でコンピュータに組みこんで使用するが、高い性能が要求される場合、専用のハードウェアが用いられる場合もあります。
ファイアウォールの主要な機能には、以下のようなものがあります(これらの機能は、機種によって異なります)。
・フィルタリング機能
不正なパケットを遮断して、許可されたパケット(データ)だけを通過させます。
・アドレス変換機能
外部のネットワークと内部のネットワークにおいて、相互にIPアドレスを割り当てる機能で す。
・遠隔操作、監視機能
別のコンピュータからファイアウォールの設定を行ったり、ログを確認できる機能で す。
ファイアウォールの設置は、外部のネットワークに接続した環境では、必須のセキュリティ対策ですが、完全なセキュリティ対策になるわけでありません。攻撃や不正アクセスに対するセキュリティ対策のひとつとして考えることです。
またファイアウォールには、家庭など、1台のコンピュータを防御することを目的としたパーソナルファイアウォールと、企業等のネットワーク全体を防御するファイアウォールの2通りのものがあります。
|