FreeBSDでファイヤウォールの学習
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん
NGNG今はSocksとDeleGateの資料を集めようと思ってます。
0002Five
NGNG指す用語です。一言で言えば、「セキュリティポリシーが変わる地点で、
その変更を実際に適用するための仕組み」です。
例えば、ISP では「どんなパケットも流す」というセキュリティポリシーを
取っていますが、企業内では逆に「業務に必須のデータのみ、インターネット
から受け入れる」というセキュリティポリシーを定義するのが普通です。
そこで、ISP と企業ネットワークの接点のところで、「業務に必須のデータ」か
どうかを確認して不要と判断されたものを廃棄する仕組みが必要になります。
論理的には企業ネットワークから渡されるデータを ISP が受け取るところで
ポリシーの変更があるのでファイアーウォールが必要になるのですが、ISP の
ポリシーが「何でも OK」なので実際にはファイアーウォールを置くことはありません。
これがファイアーウォールの思想(アーキテクチャ)であり仕組みです。
従って、セキュリティポリシーの内容・ポリシー適用地点に要求される処理性能等に
よって、どのようなハード・ソフト・設定を組み合わせるかが異なってきます。
ということで、まず世の中にどのようなポリシーが存在し、それがどのくらい一般的で
そのポリシーを適用するためにどんなソフト・ハード・設定が有効なのかを調査される
ところから出発されると、よい勉強になると思います。
なお、以下のスレッドも参考になると思います。
http://teri.2ch.net/2ch/test/read.cgi?bbs=network&key=954655632&ls=50
■ このスレッドは過去ログ倉庫に格納されています