ケーブルテレビやADSL、NTT地域会社が提供する「フレッツ・ISDN」などのインターネット常時接続サービスの低価格化が進むことで、少人数の営業所や個人、商店用のWebサーバー/Mailサーバーの普及が進んでいます。しかし、セキュリティを意識せずに常時接続環境を構築し、こうしたサーバーのIPが流出すると、外部からの不正アクセス(盗聴・なりすましなど)の原因となります。
外部からの不正アクセスは、当人のサーバーへの攻撃に限らず、そのサーバーを踏み台に別のサーバーへの攻撃へとつながります。
|
アライドテレシスの「CentreCOM ARファミリ」のFirewall機能は米国のセキュリティー認定機関TruSecure社(旧ICSA社)の認定を取得してます。 (,AR320,AR720,AR740) |
 |
 |
Firewall技術(stateful inspection)は、従来の「パケットフィルタリング」が進化したもので、通信(セッション)の状態や流れを監視・記憶し、許可されたアプリケーションのセッションのみをオープンする方法でネットワーク・アクセスを制御するように設計された「穴のない」セキュリティ・システムです。許可されたアプリケーションが使用中の間だけ必要なポートをオープンし、未使用のポートは閉じたままにしておきます。正常なセッションが終了すればすぐにポートをクローズします。これにより外部からの疑わしいアクセスは簡単に識別することができ、内部ネットワークへは通しません。
|