×
技術要素

ファイアウォールには、動作する通信レイヤーや監視方式の違いによっていくつかの種類があります。 - パケットフィルタリング型:最も基本的なタイプで、通過するデータ(パケット)のヘッダーに含まれる「送信元/宛先IPアドレス」や「ポート番号」をあらかじめ定義されたルール(ACL: アクセスコントロールリスト)と照合し、通過の可否(許可/拒否)を判断します。処理が高速ですが、パケットの中身(データ部分)まではチェックできません。 - アプリケーションゲートウェイ型:通信の中継役となる「プロキシ(代理)サーバー」を介して通信を行います。アプリケーション層(HTTPやFTPなど)レベルで詳細に通信内容を解析・制御するため、より細かなセキュリティ制御が可能ですが、処理負荷が大きくなります。 近年では、これらに加えて通信の接続状態(コンテキスト)を動的に監視して不正を検知する「ステートフルパケットインスペクション(SPI)」や、従来のファイアウォール機能に加えて、ウイルスの侵入検知・防止(IDS/IPS)やWebフィルタリングなどを1台に統合した「UTM(統合脅威管理)」、さらに次世代ファイアウォール(NGFW)が主流となっています。