IT用語帳

パケットフィルタリング

Packet Filtering

ぱけっとふぃるたりんぐ

パケットのヘッダ情報(送信元/宛先IPアドレス、ポート番号、プロトコル種別など)に基づいて通信の許可・遮断を判定するネットワークセキュリティ技術。ファイアウォールの基本的な機能として実装される。
セキュリティ > セキュリティ実装技術

関連キーワードの用語

FEHTTPS

HTTPの通信をSSL/TLSで暗号化したプロトコル。通信データの盗聴やなりすましを防止し、Webサイトの安全な通信を実現する。ポート番号443を使用する。

FEVPN

インターネットなどの公衆回線上に暗号化やトンネリング技術を用いて仮想的な専用回線を構築する技術。拠点間通信やリモートアクセスに利用され、専用線と比較して低コストでセキュアな通信を実現する。

FEDMZ

外部ネットワーク(インターネット)と内部ネットワーク(社内LAN)の間に設けられるネットワーク領域。Webサーバーやメールサーバーなど外部に公開するサーバーを配置し、内部ネットワークへの直接的な攻撃を防ぐ。非武装地帯とも呼ばれる。

SGDMZ(非武装地帯)

外部ネットワーク(インターネット)と内部ネットワーク(LAN)の間に設けられるネットワーク領域。WebサーバやメールサーバなどをDMZに配置し、外部からのアクセスを許可しつつ内部ネットワークへの直接アクセスを防ぐ。

SG検疫ネットワーク

社内ネットワークに接続しようとする端末のセキュリティ状態(OSパッチ、ウイルス定義ファイルの更新状況など)を検査し、基準を満たさない端末を隔離する仕組み。基準を満たすまで業務ネットワークへの接続を許可しない。

SGVPN

インターネットなどの公衆回線上に、暗号化やトンネリング技術を用いて仮想的な専用回線を構築する技術。拠点間接続やリモートアクセスに利用され、通信の機密性と完全性を確保する。IPsecやSSL/TLSで実現される。