ファイアーウォールは「概念」と思って下さい - 運営 事務局 - 専門家プロファイル

専門家の皆様へ 専門家プロファイルでは、さまざまなジャンルの専門家を募集しています。
出展をご検討の方はお気軽にご請求ください。

ファイアーウォールは「概念」と思って下さい

2007/09/11 16:58
(
5.0
)

 株式会社ビューポイント情報科学研究所の荒木と申します。

 どのようなシステムを導入するのか具体的にはわかりませんが,ファイアーウォールはハードウェアを導入すれば済むというものではありません。このようなハードウェアは,普通のコンピューターにファイアーウォール設定のためのハード的なスイッチも含むユーザーインターフェースをつけただけのものと思って下さい。値段が安いということがあるかもしれませんが,何もファイアーウォール専用のハードウェアを導入することはありませんし,故障時の対応を考えると私だったら導入しません。故障したらその間ファイアーウォールなしの環境になります。

 また,このような専門ハードウェアを導入したとしても,購入時のルート権限,すなわち何でもできるユーザーIDのパスワードを変更せずに使っていたとしたら,ファイアーウォールとしての意味がありません。

 ファイアーウォールは何を設定するかというと,主にアプリケーションポートの使用の可否を設定します。使用しないアプリケーションのポートは閉じておくというのが基本です。アプリケーションポートについて詳しくは,私のコラムをご覧下さい。
http://profile.allabout.co.jp/ask/column_detail.php/11291

 これも,ユーザーによって使用するアプリケーションは違いますので,個別に設定してやらなければなりません。ですから,ハードウェアを導入して接続しておしまいというものではないのです。

 また,無線LANにおいて外部からネットワーク名が見えるかどうか,MACアドレスを指定して接続できる機器を限定してしまうのかどうか,これもファイアーウォールと言えます。これらの設定は無線LANのルーターで行ないますから,ご質問のハードウェアの導入だけではできないことです。

補足

 書き忘れました。

 何も専用のハードウェアを導入する必要はなく,直接インターネットと接続する汎用のOSのサーバーを導入すれば良いのです。私でしたらMacOS X Server(これはUNIXです)が実装されたXserveを導入します。ファイアーウォールの設定が実に簡単だからです。MacOS XだからWindowsの環境では使えないと思ったら大間違いで,Windowsのサーバーを導入するよりはるかに安いです。

評価・お礼

銅 さん

ご回答ありがとうございます。セキュリティを高めるハード面の施策にもいろいろな方法が考えられるのですね、もう少し(といっても悠長にはできませんが)勉強をしたいと思います。ありがとうございました。

回答専門家

運営 事務局
運営 事務局
( 東京都 / オペレーター )
専門家プロファイル
03-6869-6825
※お電話の際は「"プロファイル"を見た」とお伝え下さい。

登録している専門家やQ&Aやコラムといったコンテンツをご紹介

専門家プロファイルに登録をしている皆様の記事や、Q&A、まとめ記事など編集部でピックアップしたものを定期的に配信していきます。よろしくお願いいたします。

(現在のポイント:-pt このQ&Aは、役に立った!

この回答の相談

社内LANへのファイアウォール導入の意味

法人・ビジネス PCサポート・IT環境 2007/09/11 16:05

はじめまして、社員10名、PC10名、ファイルサーバー1台、アプリケーションサーバー1台という環境の会社で、兼任のシステム担当(少しだけパソコンに詳しいというだけですが)をしている者です… [続きを読む]

銅さん (愛知県/28歳/男性)

このQ&Aの回答

個人情報の管理は厳重に 運営 事務局(オペレーター) 2007/09/11 16:29
ルータの機能でも充分ですよ 運営 事務局(オペレーター) 2007/09/11 17:31
セキュリティは総合的に 運営 事務局(オペレーター) 2007/09/11 17:53
費用をかけずにセキュリティリスクを減らす 濱田 崇(ITコンサルタント) 2007/09/11 18:41
ファイアウォール以外は大丈夫ですか? 運営 事務局(オペレーター) 2007/09/12 08:08
外部に接続する理由は何でしょう 運営 事務局(オペレーター) 2007/09/12 14:52
ファイアウォールの利用 運営 事務局(オペレーター) 2007/09/13 10:56
ルーターで対応するのがよいと思います。 運営 事務局(オペレーター) 2007/09/17 22:43
専門家に依頼するべきです。 運営 事務局(オペレーター) 2008/02/29 17:27
現実的なセキュリティーについて 谷口 浩一(Webプロデューサー) 2007/09/11 23:09

このQ&Aに類似したQ&A

スマートフォンやタブレットの社内利用について のぶたろうXさん  2012-07-11 20:18 回答1件
ノートパソコンのセキュリティ対策 passwordさん  2009-03-04 17:32 回答8件
タイムカード導入のデメリットについて scottieさん  2009-02-25 21:35 回答5件
ウイルスチェックソフトは必要? しろうささん  2007-06-07 20:07 回答9件