このページの本文へ

前へ 1 2 3 4 5 6 次へ

初心者歓迎!ネットワークセキュリティ入門 第1回

ネットワークの脅威と対策を一から学ぼう

不正アクセスを防ぐファイアウォールの仕組み

2009年08月12日 09時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

セキュリティを確保するためのアクセスログ管理

 もう1つファイアウォールの機能として重要なのが、アクセスログの収集機能だ(図10)。

図10 ファイアウォールにおけるログ解析

 多くの通信機器では、誰とどれくらい通信したかという通信履歴が残される。アクセスログもこうした過去の通信の記録と考えてよい。通信相手や通信の日時などのほか、通信の成功と失敗、あるいはファイアウォールによるパケットの破棄なども記録される。

 たとえば、異なるポートに対して繰り返し接続リクエストが出されていたら、外部からの攻撃やポートスキャン※8の可能性がある。また、サーバの遠隔操作を試みるようなコマンドが大量に送信されていたら、やはりサーバの攻撃とみなすことができるだろう。もちろん、攻撃されてしまった場合は、犯人を特定するための情報としてその痕跡を収集するという目的になる。

*8:ポートスキャン 利用可能なポートを外部から調査する行為。ネットワーク管理者による正当な操作もあるが、攻撃者が攻撃の予備行為として行なわれることがほとんどである。

 こうしたアクセスログの解析は、攻撃を分析し、セキュリティの強度を保つのに、きわめて重要だ。ファイアウォールは、ユーザーが適切なポリシーを決め、それにしたがってアクセス制御を行なうというものだ。しかし、攻撃の手口は日々巧妙になっているため、ポリシーは適時見直していかなければならない。その点、アクセスログを分析し、その内容をポリシーに反映していくサイクルは、ファイアウォールの管理に欠かせない作業となる。

 とはいえ、数多くの通信を記録するアクセスログは膨大な量となり、人間による手作業も難しい。そのため、通常はファイアウォールのベンダーなどから提供される解析・レポートツールを用いる(画面1)。

画面1 ファイアウォールのログの例

NATによるLANの隠ぺい

 ファイアウォールのセキュリティ機能として紹介したいのが、アドレス変換である。

 アドレス変換とは、インターネットで利用されるグローバルアドレスと、LANのみで利用されるプライベートアドレスを相互に変換する機能。アドレスのみを相互変換するのがNAT(Network Address Translastion)で、ポート番号まで変換する機能をNAPT(Network Address Port Translation)やIPマスカレードと呼ぶ。

 アドレス変換は一般的にはインターネット接続を行なうルータに搭載されるが、ファイアウォールにもセキュリティ機能として搭載されることがある。NATを用いるとインターネット側からLAN内のIPアドレスを隠ぺいできるからである。プライベートアドレスを宛先や送信元に用いたパケットは、インターネット上では破棄される。そのため、攻撃者はLAN内のホストの直接攻撃することができないのだ。

 今回は不正アクセスとファイアウォールの技術を紹介してきた。ファイアウォールは、ネットワークセキュリティの基本とも呼べる存在であり、企業での普及率も高い。ただし、最新の攻撃を捕捉するため、定期的なポリシーのチェックが必要になる。次回は、ウイルスの脅威と対策について見ていこう。

前へ 1 2 3 4 5 6 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

  2. 2位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  3. 3位

    sponsored

    キャッシュレス決済の利用シーンを広げる 三井住友カードの「stera terminal light」とソフトバンクのIoT回線

  4. 4位

    YouTube

    ぶっちゃけ、あのSaaSってどう!? 情シスがガチ格付け! 本当に使えるツールを決める最強SaaSティア決定戦!!

  5. 5位

    sponsored

    “120TB消失危機”を救ったBox。ゼネラルが挑むグローバルデータ統合の舞台裏

  6. 6位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  7. 7位

    データセンター

    「関東・関西に次ぐDC集積地」目指す 北海道・石狩でデータセンター連合 さくら、NTT東らが参画

  8. 8位

    TECH

    プロアクティブDNSでDNSをセキュリティ基盤へ 福岡大学でも「運用課題なし」の実績

  9. 9位

    デジタル

    異常検知からロボット走行、車両制御まで —— 現場を遠隔化・自動化するSORACOM活用のIoTソリューション

  10. 10位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

集計期間:
2026年07月30日~2026年08月05日
  • 角川アスキー総合研究所