用語集
ファイアウォールふぁいあうぉーる
ネットワーク間の通信を許可/拒否で制御するセキュリティ機器・ソフト。
ITパスポート
ファイアウォールは、ネットワーク間の通信を、送信元/宛先 IP・ポート・プロトコルなどで許可/拒否し、不正な通信を防ぐセキュリティ機器・ソフトです。社内 LAN とインターネットの境界に置くのが基本です。
| 種類 | 判断のしかた |
|---|---|
| パケットフィルタリング型 | IP・ポート単位で許可/拒否 |
| ステートフルインスペクション型 | 通信の流れ(状態)を見て判断 |
| アプリケーションゲートウェイ型 | アプリ層まで解析して中継 |
たとえば「外部から社内のファイル共有ポートへの接続は拒否」のようにルールを設定します。Web 専用の WAF、アプリ識別や IPS を統合した次世代ファイアウォール(NGFW)などの発展形もあります。
試験では ファイアウォールが「IP・ポート等で通信を許可/拒否し、不正な通信を防ぐ」機器で、WAF(Web 特化)との違いが問われます。