【じせだいふぁいあうぉーる】
次世代ファイアウォール(NGFW) とは?
最終更新:
💡 アプリケーションも識別して、通信を制御
アプリケーションの識別や侵入防止を組み合わせ、通信を制御するファイアウォール。暗号化通信の検査条件、機能・性能と運用上の注意点を解説します。
📌 このページのポイント
次世代ファイアウォールは、何が違う?
アプリを識別すると、何に役立つ?
同じポートを使う通信でも、アプリケーションに応じたルールを考えられる。製品が対応していれば、利用者やアプリの機能などを条件にできるよ。ただし、どんな通信でも確実に識別できるわけではない。
HTTPSの中身も、そのまま見える?
復号すれば、全部検査できる?
UTMより、必ず速くて安全?
もっと詳しく知りたい人へ
買ったら、すべての機能が使える?
製品や契約、設定によります。脅威情報の更新などに追加の契約が必要な場合もあります。必要な検査と、運用で維持する設定・更新・ログの確認を明らかにします。
NGFWだけで、すべての攻撃を防げる?
防御を一つに任せません。通信の制御と検査に加え、端末の保護、ソフトウェア更新、権限管理なども考えます。誤検知や見逃し、検査対象外の通信も含めて、継続的に確認します。
📖 おまけ:英語の意味
「Next-Generation Firewall」 = 次世代ファイアウォール
💬 略称はNGFWです。製品世代の名前だけで、すべての検査機能や同じ性能が保証されるわけではありません。