ファイアウォールは、定義済みのルールに従ってネットワークトラフィックを監視およびフィルタリングするためのツールセットです。
ファイアウォールの種類はどのようなものがありますか?
コンピュータにインストールされるソフトウェアファイアウォールと、外部ユニットの形態を取るハードウェアファイアウォールがあります。
ファイアウォールはさまざまな目的で使用できます:
- スイッチとして機能する;
- ネットワークトラフィックをフィルタリングし、IPアドレスの着信および発信要求を分析する;
- セッションおよびアプリケーションレベルのゲートウェイを監視する;
- ネットワークパケットの動的フィルタリングを実行する。
ネットワークファイアウォールとクライアントファイアウォール
ファイアウォール(ホストベース)は、オペレーティングシステムに統合されているか、追加でインストールされ、1台のクライアントコンピュータを保護するために使用されます。
また、ファイアウォール(ネットワーク)はネットワークにインストールされ、ネットワークゲートウェイとして機能します。
別のコンピュータがネットワークファイアウォールとして機能し、名前を持つことができます(PCベース)。または、ネットワークファイアウォールが別のハードウェアプラットフォーム(ASICアクセラレーテッド)で動作することもあります。
ファイアウォールの機能
ファイアウォールの主な機能は、外部または内部の攻撃からコンピュータやネットワークを保護することです。
ファイアウォールは何をするのですか?
- ネットワークノードのオープンサービスへのアクセスを制御します。
- 必要なサービスで動作するためのルールセットを設定できます。
- システムへの外部および内部ネットワークの侵入試行を記録します。
- 保護されたデバイスやネットワークに関する情報を削除しようとする試みをブロックします。
- クライアントネットワークやデバイスに関する虚偽の情報を表示することができます。
ファイアウォールとアンチウイルス
ファイアウォールは、システムをマルウェアのスキャンやウイルス感染ファイルの処理を行うことはできません。そのような目的には、さまざまなアンチウイルスが使用されます。ユーザーがインストールする感染プログラムからコンピュータを保護することはできないことを覚えておくことが重要です。