個人ユーザと中小企業向けの自衛策〜パーソナルファイアウォール〜(4) | ScanNetSecurity
2024.05.17(金)

個人ユーザと中小企業向けの自衛策〜パーソナルファイアウォール〜(4)

 前回まででネットワークを通じた攻撃の例とそれに対して我々ができることを説明した。その中で通信制御による対策を一つとして挙げ、ファイアウォールというセキュリティ・ツールの名前を出した。今回はそれについてもう少し詳しく見ていこう。

特集 特集
 前回まででネットワークを通じた攻撃の例とそれに対して我々ができることを説明した。その中で通信制御による対策を一つとして挙げ、ファイアウォールというセキュリティ・ツールの名前を出した。今回はそれについてもう少し詳しく見ていこう。

−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

<パケット>
 まずファイアウォールが何をするものかを知っておかなければならないが、そのためには「パケット(Packet)」という概念の理解が必要になる。これはコンピュータを離れた一般語としては「小荷物」とか「包み」とかいった意味で使われる。日本語化している「パック」とか「パッケージ」という言葉と同じ素性のものと思えばイメージしやすいだろう。

 TCP/IP(*1)ではこのパケットを通信単位として用いている。いわばデータの郵便小包である。小さく区切ったデータ本体に宛先や送り主を書いた表書き(ヘッダ)を付けてネットワークに送り出す。これがパケットである。こうするとパケット毎に着いた分から処理すれば良いので、一度に複数の相手と通信するときに効率が良くなる。またネットワーク中に通信速度の遅い端末が混じっていても、それが一部の回線を占有して全体の効率を落とすようなことが起きにくいという利点もある。


<パケット・フィルタリング>
 ファイアウォールはネットワークの関節部分に置かれ、両側のネットワークをまたいだ不正通信をブロックする目的に使われる。港に設けられた税関を思い浮かべると良い。国の入口にあって法に触れる物品が出入りしないかを監視するのがそれであるが、ファイアウォールはネットワークの入口にあって通信信号の出入りを検査する働きをしている。この検査の単位となるのが、上述のパケットである。

 ファイアウォールはそこを通過するパケットを一つ一つ調べ、定められたルールに引っかかるものを見つけると、そこで廃棄してしまう。こうすれば不正通信がファイアウォールを越えて成立することがない。このようにパケットを“ふるい”にかけることを「パケット・フィルタリング」と言う。フィルターで不要物を濾過するということだ。


*1
TCP/IPはインターネットで使用されるプロトコル(通信のきまり)。様々なハード、ソフトがインターネットにつながり利用できるのは、それらが全てTCP/IPという一つの規則に従って動作しているからである。インターネットの動作原理と思って良い。


<執筆>
Personal Firewall Reviewサイト運営  SalB
E-MAIL: bruce_teller@yahoo.co.jp
HP URL: http://www.geocities.jp/bruce_teller/security/

(詳しくはScan本誌をご覧ください)
http://www.vagabond.co.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  10. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

ランキングをもっと見る