「ファイアーウォール」の版間の差分
提供: セキュリティ
(→ソフトウェア型) |
(→ソフトウェア型) |
||
行50: | 行50: | ||
* [[iptables]] | * [[iptables]] | ||
* [[ipchains]] | * [[ipchains]] | ||
− | * [[ufw]] | + | ** [[ufw]]([[Ubuntuの[[iptables]]のフロントエンド) |
* [[Check Point]] | * [[Check Point]] |
2013年12月8日 (日) 19:53時点における版
コンピュータネットワークにおけるファイアーウォール (Firewall) は、特定のコンピュータネットワークの安全性の維持を目的としたソフトウェアやハードウェアで、通信のアクセスコントロールに用いられます。
読み方
- ファイアーウォール
- ふぁいあーうぉーる
- Firewall
- ふぁいあーうぉーる
概要
ファイアーウォール は、コンピュータネットワークを守るために用いられます。
レイヤ3スイッチ(ネットワーク層, IP, ICMP arp) や レイヤ4スイッチ (トランスポート層, TCP, UDP) がファイアーウォールの機能を組み込まれていることもあります。
- パケットフィルタ型
- スタティック パケットフィルタ
- ダイナミック パケットフィルタ
- ステートフルパケットインスペクション
- サーキットレベルゲートウェイ型
- アプリケーションゲートウェイ型
ファイアーウォールとルーターの違い
ファイアーウォールとルーターの本来の役割について、簡単にまとめました。
ファイアーウォールがルーター機能を持つとは限りません。 ルーターは、IP パケットを適切に配送することが目的で、NAT や セキュリティの機能を持っているとは限りません。 ルーター がセキュリティ機能を持ち始めたこともあり、両者の役割が曖昧に思えるかもしれません。
高度なファイアーウォールにはIDS/IPS の機能がついています。