次世代ファイアウォール(NGFW)は、複数の高度なサイバーセキュリティ技術を組み合わせ、巧妙化するサイバー脅威から多層的にネットワークを保護します。
NGFWの仕組みについて、以下で詳しく説明します。
次世代ファイアウォールにはどのような技術が使われているのか?
次世代ファイアウォールには、セキュアソケットレイヤー(SSL)やセキュアシェル(SSH)の検査、アプリケーション認識など、さまざまな技術が組み込まれています。さらに、次の技術も利用されます:
AIと自動化
サイバー攻撃は、データ転送の高速化によって、わずか数分でデータやリソースを破壊・窃取する可能性があります。急速に進化する人工知能(AI)技術は、即時の保護に役立ちます。
AIを搭載した次世代ファイアウォールは、可視性を完全に確保し、規模を問わずサイバー攻撃を回避できるよう、企業のセキュリティを強化します。新しいファイアウォールは脅威インテリジェンスのデータを利用して、未知のサイバー脅威を検知・防止します。AIと自動化により、NGFWは脅威を検知し、システムに影響が及ぶ前に連携して対処できます。
ディープパケットインスペクション
NGFWは、従来のファイアウォールが採用するパケット検査やマルウェア対策の手法とは大きく異なります。次世代ファイアウォールは、侵入防止システム(IPS)に加え、アプリケーションインテリジェンスと制御を統合することで、ディープパケットインスペクション技術を導入しています。
DPIにより、NGFWソリューションはネットワークパケットを可視化し、アプリケーションを広範に制御できます。DPI機能を備えたNGFWは、分析とシグネチャー照合によって、アプリケーション内の悪意あるコンテンツを含むパケットを検知できます。
侵入防止システム
侵入とは、リソースやデータの窃取を伴うことが多い、あらゆる不正な活動を指します。侵入防止システム(IPS)は検知と防止の両方を行う一方、従来の侵入検知システム(IDS)は異常を検知して通知するだけです。
シグネチャーベースのIPSやその他の高度なツールは、外部ソースが安全かどうかを識別し、未知のサイバー脅威を防止します。IDSとIPSを統合したNGFWは、ネットワーク行動分析(NBA)、異常なアクティビティ、脅威シグネチャーに基づいて攻撃を検知できます。
詳しくはこちら:次世代ファイアウォール(NGFW)が重要な理由
NGFWの導入環境とは?
次世代ファイアウォールの性能は、構成やネットワーク環境によって異なります。NGFWは統合された一元管理を可能にし、物理環境、仮想環境、クラウドベースの環境で動作します。
物理環境
ネットワークインターフェースのセットアップと構成の大部分は、管理サーバーに保存されます。ファイアウォール/VPNの役割を担うNGFWエンジンの物理インターフェースLayer 2はトラフィックを検査し、物理インターフェースLayer 3はキャプチャーインターフェースと同じネットワークに接続しますが、仮想ローカルエリアネットワーク(VLAN)はありません。
物理インターフェースの要素はLayer 2のネットワークポートに対応します。デフォルトでは、管理クライアント上の物理インターフェース番号は、オペレーティングシステムのインターフェース番号に対応します。
エンジンが通信の送信元または最終宛先である場合は、物理インターフェースを使用します。また、各IPSエンジンまたはLayer 2ファイアウォールに対して、システム通信専用のインターフェースを少なくとも1つと、1つ以上のトラフィック検査インターフェースを定義します。
仮想環境
企業はサイバー脅威からの保護を必要としています。特に、パブリックまたはプライベートクラウド環境や、データの保存・処理にソフトウェア定義ネットワーク(SDN)またはソフトウェア定義広域ネットワーク(SD-WAN)を利用する組織は、その必要性が高くなります。
仮想NGFWエンジンは論理的に分離され、物理NGFWアプライアンス上で仮想インスタンスとして動作します。仮想NGFWエンジンに必要なリソースは、物理アプライアンスであるマスターNGFWエンジンが提供します。
NGFWの仮想化機能は、組織の仮想ネットワーク環境のセキュリティを確保します。この機能は物理ファイアウォールと同様に動作しますが、クラウドに導入されるため、遠隔地で働く従業員にも企業ネットワークへの同等の保護とアクセスを提供します。
詳しくはこちら:Softworx、PenChecks Trust、Flex、CNA、Blackstoneによる次世代ファイアウォール(NGFW)の利用方法:ケーススタディ
次世代ファイアウォールの主な機能
次世代ファイアウォールは、高度なネットワーク可視性と柔軟な管理・導入オプションを備え、外部からの攻撃によるサイバー脅威からネットワークを保護します。主な機能は次のとおりです:
- 一元管理:NGFWには単一のコンソールからアクセスできます。NGFWの統合脅威管理(UTM)機能により、幅広いセキュリティ機能を提供できます。
- 脅威防止:次世代ファイアウォールは、ネットワーク、Web、アプリケーションへのアクセスにおけるサイバー脅威から保護します。ネットワーク上のすべてのフローを監視し、外部の脅威から守ります。コンテキスト認識型のセキュリティ機能により、トラフィックの行動分析、異常なアクティビティ、脅威シグネチャーに基づいて攻撃を識別できます。
- プロキシベース方式:プロキシベースのアーキテクチャ設計は、場所を問わず、ユーザー、アプリケーション、デバイスのネットワークトラフィックを動的に検査します。次世代ファイアウォールのプロキシは、接続を終了してインラインで完全に検査することで、脅威やデータ損失から保護します。また、TCPセッションプロキシによってデータスループット全体が低下します。
詳しくはこちら:次世代ファイアウォールソフトウェア5選