トップページnetwork
12コメント4KB

ファイヤーウォールって

■ このスレッドは過去ログ倉庫に格納されています
0001Mrs.名無しさん NGNG
要するにそういうプログラムのことですよね、
インストールして使う。
間違ってます?
0002名無しさん@そうだ選挙にいこう NGNG
だね

っていうか、○○サーバと呼ばれるものはみんなそうだよ。
0003>1 NGNG
場合によってはそれ用の機器のことを指す時もあるね。
0004名無しさん@そうだもっと勉強しなさい!!!! NGNG
プログラム?機器??

2セグメント以上のネットワークゲートウェイであれば
それを人柱、、いや、防火壁のように見立てることが
できるんでないかい?
0005名無しさん@そうだ選挙にいこう NGNG
ネットワークからの攻撃を防御する為の機能の1つでしょ。
FIrewall-1やnetGUARDIANは実装の為のツール
SonicwallやFireBoxは実装した専用機器

パケットフィルタリングやProxyを導入したルータやゲートウェイを
ファイアーウォールと言う事もあるけど、個人的にはどうかと思う。
0006名無しさん@そうだっちょっとトイレ NGNG
皆さんの言うことも正しいのですが私が思うに設定方法だと思います。
IPのフィルタリングやプロクシでポート番号の変更などの設定をハード
でやるかソフトウェアーでやるかによって便宜上[ファイアーウォール」
と呼ばれるのではないかと感じました。
0007Five NGNG
ファイアーウォールは特定の製品や機構をさしているのではなく、
アーキテクチャのことです。つまりあるセキュリティポリシーを効率的に
実現するために、ソフト・ハード・運用を組み合わせたもの全体を指します。

実際には Firewall なしでもセキュリティを確保することができます。すべての
ネットワーク上のノードに対して適切なセキュリティを確保すればいいのです。
しかしこれは費用対効果の観点から見て効率的ではなく、ミスをする確率が高い
ことを考えると実際には維持できないアプローチです。

そこで、大雑把に言って、ネットワークを「内部」と「外部」に分けて、
内部と外部が接触する「点」のところでセキュリティを保つための仕組みを
設けてセキュリティを確保しようという発想が、Firewall の出発点です。
この分野の古典的名著の Bellovin ほか「Firewall」(ソフトバンク)を
ご覧ください。

ちなみに、現在の Firewall は、異なるセキュリティポリシーが相互に接続する
「点」で相互のセキュリティポリシーを適用するための地点として把握されて
いるように思います。内部 Firewall とか社内 Firewall というのは、まさに
異なるセキュリティポリシーをもつエリアを社内に複数設けて、エリアに進入・
退出するトラフィックに対してセキュリティポリシーを適用するという目的を
実現するようになっているからです。

上記理由により、Proxy が Firewall を構成するかどうかは、Proxy を設置
した目的と構成内容によると思います。セキュリティポリシーの適用なのか、
それとも回線の効率的利用なのかということです。
0008名無しさん@そうだ選挙にいこう NGNG
7さん以外はナッツェルやオライリーのセキュリティに関する本を読んだ方が良い。
もっとも、あれだって、「取りあえずの基本」ですが。。。
0009名無しさん NGNG
で 結局なんなの???
0010世界@名無史さん NGNG
アーキテクチャ 
0011名無しさん@そうだ選挙にいこう NGNG
セキュリティ意識の低い連中をネットワークから隔離するためのもの
0012名無しさん@そうだ選挙にいこうNGNG
ににににに
■ このスレッドは過去ログ倉庫に格納されています