ファイアウォールは、社内ネットワークのアプリケーションやデータベースのセキュリティとプライバシーを確保・維持するために最も広く利用されているサイバーセキュリティソリューションの一つだ。
ファイアウォールとは実際に何なのかを理解していなければ、サイバーセキュリティチームに必要な種類を判断するのは難しく、避けられたはずのセキュリティ上の脆弱性を残すことにもなりかねない。
ファイアウォールソリューションを検討する前に、その中核的な機能、種類、仕組み、そしてどのようなサイバー脅威から保護できるのかを理解しておくことが重要だ。
ファイアウォールとは?
ファイアウォールは、コンピューターネットワークのセキュリティシステムであり、エンドポイントの検知と対応(EDR)ソリューションでもある。主な役割は、第三者やパブリックインターネットと、企業内部のデバイスおよびアプリケーションで構成されるネットワークとの間を行き交うトラフィックを監視し、その自由な流れを制限することだ。
このソフトウェアはネットワークの境界に置かれ、送受信されるネットワークトラフィックを監視・フィルタリングするとともに、データパケットを検査し、設定されたセキュリティおよびプライバシーポリシーの条件に該当するものにフラグを付ける。
1980年代に初めて使われて以来、ファイアウォールは、商用データや機密データ、個人ユーザーのデータを数十年にわたって保護してきた、サイバーセキュリティソリューションの定番となっている。
ファイアウォールの機能は、侵入してくる荷物に危険物や悪意のある物、あるいは安全区域内への持ち込みが許可されていない物が含まれていないかを確認する金属探知機にたとえると分かりやすい。同様に、送信トラフィックもスキャンし、ネットワーク管理者の明示的な許可なしに機密データが外部へ送信されないようにする。
ファイアウォールはどのように機能するのか?
ファイアウォールは、EDRツールに分類される。EDRツールは、ネットワークのエンドポイントとアクセスポイントの監視だけを担い、ネットワーク内部の処理やデバイスの動作には干渉しない。
EDRツールは、データ保護の範囲や包括性に違いがある。ファイアウォールも同様だ。機能が限定され、最も明白で既知のネットワーク脅威やマルウェアしか検知できないものもある。一方で、機械学習(ML)、人工知能(AI)、行動分析など、提供するセキュリティレベルを高めるさまざまな高度機能を採用するものもある。
ファイアウォールは、送受信トラフィックをスキャンするために複数の機能を活用し、悪意のある活動やマルウェア、不正アクセスの試み、ネットワーク管理者の許可なく大量のデータがアップロードされている兆候を探す。
詳しくは、ファイアウォールの仕組みとは?ファイアウォールを理解するためのガイド。
ファイアウォールソフトウェアの種類
ファイアウォールソリューションには複数の種類があり、提供するセキュリティレベル、動作方法、ネットワーク内のエッジユーザーデバイスとの連携方法がそれぞれ異なる。
多くのファイアウォールソリューションには機能の重複もあるが、ここではいくつかのファイアウォールの種類とその仕組みを紹介する。
次世代ファイアウォール
次世代ファイアウォール(NGFW)は、初期のソフトウェアに搭載されていたものより高度な機能を備えた、ファイアウォール技術の第3世代と考えられている。
その名が示すとおり、NGFWは従来型ファイアウォールをアップグレードしたもので、ネットワーク境界の監視という基本機能に加え、高度なネットワークデバイスのトラフィックフィルタリング、ディープパケットインスペクション、侵入防止システム(IPS)を組み合わせている。
NGFWは、ネットワークの帯域幅容量と速度の利用を最適化し、セキュリティインフラの管理を簡素化するとともに、できるだけ多くの脅威を排除するための多層的な保護を提供できる。
プロキシファイアウォール
プロキシファイアウォールは、アプリケーションレベルゲートウェイ(ALG)とも呼ばれるサーバーファイアウォールプログラムで、送信される情報の種類を把握できる。ALGは、ネットワークに出入りするデータの全体的な流れを制御するだけではない。さらに踏み込んで、特定のアプリケーションがコード行やファイルをどのように実行するかを管理し、悪意のあるファイルやコードが実行されないようにする。
ALGは具体的には、パブリックインターネットとの間でデータを送受信するアプリケーションが行うTCPハンドシェイクを監視し、設定されたネットワークセキュリティポリシーに沿ったコマンドをフィルタリングする。
仮想ファイアウォール
仮想ファイアウォールは、ソフトウェアのみで構成されるネットワークセキュリティツールだ。専用のセキュリティハードウェアを使用する代わりに、仮想ファイアウォールは完全に仮想環境上で稼働し、ネットワークトラフィックの監視から、セキュリティポリシーに合致しないデータパケットのスキャン・排除まで、ファイアウォールとしてのあらゆる役割を果たす。
仮想ファイアウォールはクラウドへ容易に拡張でき、残りのユーザーデバイスで使われているものと同じポリシーと設定によって、接続されたデータセンターインフラを保護できる。
パケットフィルタリングファイアウォール
パケットフィルタリングファイアウォールは、ネットワークトラフィックとデータパケットの監視・検査に重点を置く。IPパケットをフィルタリングし、トラフィックの送信元と宛先IPアドレスを考慮して、その安全性と正当性を判断する。この種類は、アクティビティログソフトウェアやネットワークアドレス変換(NAT)と併用されることが多い。
パケットフィルタリングファイアウォールの主な利点は、単一のセキュリティデバイスでネットワーク全体のトラフィックをフィルタリングできることだ。リソースを過度に消費したり、ネットワーク全体のパフォーマンスに悪影響を与えたりすることなく、より効率的かつ高速にスキャンできる。
詳しくは、さまざまな種類のファイアウォール。
ファイアウォールの機能
各ファイアウォールに搭載される個別の機能は、製品の内容や、ユーザーが保護しようとするネットワークの種類・規模によって異なる。一般的に、ファイアウォールには次の機能がある。
アクセス制御: アクセス制御により、ネットワーク管理者は、どのユーザーや第三者がネットワークの保護対象にアクセスできるかを管理できる。また、特定のユーザーやアプリケーションによるインターネットへのアクセスを、一部または全面的に遮断することも可能だ。
サンドボックス: サンドボックス機能を備えたファイアウォールは、隔離された環境内でコードを実行し、ファイルを開いて、そのコマンドが安全かどうかをテストできる。悪意のある、または疑わしい挙動を示すコードやファイルは、実際のネットワークへ進むのを阻止される。
ログ記録: ファイアウォールソフトウェアが収集・保存するログファイルは、ネットワークに出入りするトラフィックの活動を監査、検証、分析するために利用できる。この機能は、サイバーフォレンジックや、ファイアウォールに関連するネットワーク運用の最適化にも活用できる。
帯域幅制御: 帯域幅制御により、ネットワークに大きな負荷をかける接続を制限または遮断できる。これにより、限られた帯域幅を、最も重要な通信に優先的に割り当て、最適化できる。
侵入防止: ネットワークを継続的に監視することで、ファイアウォールは悪意のあるインシデントを検知・阻止し、さらなる分析や将来のセキュリティ対策に利用できる情報を収集できる。
詳しくは、ネットワークセキュリティにおいてファイアウォールが重要な理由。
ファイアウォールベンダー
世界のネットワークセキュリティファイアウォール市場は2021年に46.3億米ドルと推定され、2027年には158.1億米ドルに達すると見込まれている。世界には多くのベンダーやファイアウォール製品があり、機能、追加機能、ネットワーク脅威の検知・阻止能力はそれぞれ異なる。
世界市場で特に有力なファイアウォールベンダーには、次のような企業がある。
Cisco: CiscoのASAソリューションは、ファイアウォールにウイルス対策、侵入防止、仮想プライベートネットワーク(VPN)の機能を組み合わせ、単一の製品として提供する。このパッケージは、組織やネットワークがプロアクティブな脅威防御ソリューションとして利用できる。
Palo Alto Networks: Palo Altoの製品はNGFWであり、アプリケーションやユーザーから、境界を出入りするコンテンツに至るまで、ネットワークの構成要素を完全に可視化・制御できるとうたっている。
Forcepoint: Forcepointのファイアウォールは軽量なNGFWで、悪意のある攻撃やデータの窃取・漏えいを心配することなく、ユーザーがネットワーク運用の効率を高められるようにする。
Barracuda Networks: Barracudaのファイアウォールは幅広い機能を備え、侵入やマルウェアに加えて、サービス拒否(DoS)攻撃や持続的な脅威からネットワークを保護する。また、ネットワークへの完全なアクセス制御によって、ユーザーがウェブトラフィックを規制できるようにする。
詳しくは、Deakin University、Black Box、Palo Alto Networks、Modis、Keysightにおけるファイアウォールの活用法:ケーススタディ。
まとめ
ファイアウォールのソフトウェアとハードウェアは、インターネットに定期的に接続するネットワークに不可欠だ。個人のデバイスであっても、オンラインで顧客や第三者プロバイダーと通信する多数のユーザーデバイス、データベース、データセンター、サーバー、アプリケーションを抱える企業であっても同様である。
ファイアウォールとは何か、どのように機能するのか、さらに製品に備わる種類や機能を理解することで、ITチームはベンダー選定の判断を下しやすくなる。ファイアウォールはネットワークセキュリティの一層にすぎず、他の複数のEDRソリューションやネットワーク検知・対応(NDR)ソリューションと組み合わせ、多層化する必要がある。