ファイアウォールはネットワークトラフィックをフィルタリングします。ネットワーク間に配置され、通過させるトラフィックを決定します。ルールは、IPアドレス、ポート、プロトコル、およびアプリケーションシグネチャに基づいて、許可されるトラフィックと拒否されるトラフィックを定義します。基本的なパケットフィルタはヘッダーを調べます。ステートフルファイアウォールは接続を追跡し、コンテキストを理解します。次世代ファイアウォールは、アプリケーション層のデータを検査し、ユーザーを識別し、脅威をブロックします。世代が進むにつれて、機能と複雑さが増していきます。
ファイアウォールだけでは不十分です。ファイアウォールは既知の悪意のあるトラフィックを遮断し、セグメンテーションを強制しますが、ユーザーを騙してリンクをクリックさせるフィッシングメールを阻止することはできません。有効な認証情報を持つ攻撃者が許可されたポート経由で接続する場合も阻止できません。ファイアウォールは、復号化するように設定されていない限り、暗号化されたトラフィックを検査しないため、プライバシーとパフォーマンスの問題が生じます。ファイアウォールは、多層防御の一部として最も効果を発揮します。ネットワークのセグメンテーションは横方向の移動を制限します。侵入検知はファイアウォールが見逃したものを検出します。エンドポイントセキュリティは、すり抜けてきた脅威に対処します。許可ルールが緩いファイアウォールは役に立たないどころか、誤った安心感を生み出します。ルールは定期的に見直し、誰も追加したことを覚えていないルールは削除してください。デフォルトは拒否であるべきです。
ファイアウォールの種類
- パケットフィルタ - ヘッダーを検査し、高速かつシンプル
- ステートフル — 接続状態やより詳細なコンテキストを追跡します
- アプリケーション層 — ペイロードを検査する。処理速度は遅いが、より詳細な検査が可能。
- 次世代型 – ファイアウォール、IPS、アプリケーション制御を統合
ファイアウォールはフェンスのようなものです。正当な通信を遮断し、悪意のある攻撃者を締め出します。鍵を持っている人を止めることはできません。
Comments
No comments yet. Be the first to share a thought.
Leave a comment