IT用語帳

ファイアウォール

Firewall

ふぁいあうぉーる

外部ネットワークと内部ネットワークの境界に設置し、事前に設定したルールに基づいて通信の許可・遮断を制御する仕組み。パケットフィルタリング型やアプリケーションゲートウェイ型などの方式がある。
セキュリティ > 情報セキュリティ対策

他の資格での定義

IPファイアウォール

内部ネットワークと外部ネットワーク(インターネット)の間に設置し、不正な通信を遮断するセキュリティ機器・ソフトウェア。パケットフィルタリング等の方式がある。

SGファイアウォール

外部ネットワークと内部ネットワークの境界に設置し、あらかじめ設定したルールに基づいて通信の許可・遮断を制御するセキュリティ装置。パケットフィルタリング型、ステートフルインスペクション型、アプリケーションゲートウェイ型などがある。

APファイアウォール

外部ネットワークと内部ネットワークの間に設置し、不正なアクセスを遮断するセキュリティ装置。パケットフィルタリング型(IPアドレス・ポート番号で制御)、アプリケーションゲートウェイ型(プロキシ方式)、ステートフルインスペクション型がある。

NWファイアウォール

ネットワーク間の通信を監視し、設定されたポリシーに基づいてパケットの通過・遮断を制御するセキュリティ装置。パケットフィルタリング型、ステートフルインスペクション型、アプリケーションゲートウェイ型等の方式がある。

AUファイアウォール

ネットワーク間の通信を監視・制御し、不正な通信を遮断するセキュリティ装置。パケットフィルタリング型、ステートフルインスペクション型、アプリケーションゲートウェイ型などがある。監査ではルール設定の適切性を検証する。

SCファイアウォール

ネットワーク間の通信を監視・制御し、不正なアクセスを遮断するセキュリティ装置。パケットフィルタリング型、ステートフルパケットインスペクション型、アプリケーションゲートウェイ型などの方式がある。DMZの構築やネットワーク分割に不可欠。

関連キーワードの用語

FE多層防御

複数のセキュリティ対策を多段的に組み合わせることで、一つの対策が突破されても他の対策で防御できるようにする考え方。ファイアウォール、IDS/IPS、暗号化、認証など異なる種類の対策を階層的に配置する。

FEIDS

ネットワークやシステムへの不正アクセスや攻撃を検知し、管理者に通知する侵入検知システム。ネットワーク型(NIDS)とホスト型(HIDS)があり、シグネチャ方式やアノマリ方式で不正を検出する。

FEIPS

不正アクセスや攻撃を検知するだけでなく、自動的に通信を遮断して防御する侵入防止システム。IDSの検知機能に加え、能動的に攻撃をブロックする機能を持つ。

FEWAF

Webアプリケーションに対する攻撃(SQLインジェクション、クロスサイトスクリプティングなど)を検知・遮断するセキュリティ製品。HTTP/HTTPS通信の内容を検査し、不正なリクエストをブロックする。

FEUTM

ファイアウォール、IDS/IPS、ウイルス対策、URLフィルタリングなど複数のセキュリティ機能を1台の機器に統合した総合脅威管理装置。導入・管理の簡素化とコスト削減を実現する。

IPセキュリティパッチ

ソフトウェアに発見されたセキュリティ上の脆弱性を修正するための更新プログラム。脆弱性を悪用した攻撃を防ぐため、速やかな適用が推奨される。