ネットワーク防御の中核となる、ファイアウォール・IDS/IPS・WAFの役割を理解しましょう。
ファイアウォールって、不正アクセスを防いでくれるやつだよね?
そう。
ファイアウォールはネットワーク境界で「許可された通信だけ通す」役割を果たす装置よ。
L3/L4 でパケットをフィルタリングするの。
補足すると、その上位機能としてIDS (侵入検知) とIPS (侵入防止) があります。
IDSは検知してアラート、IPSは検知して自動遮断、という違いですね。
WAFって何ですかぁ?
WAF (Web Application Firewall) はL7のWebアプリ層で動作する特殊なFWです。
SQLインジェクションやXSSなど、Webアプリ固有の攻撃をパターンマッチで防いでくれるんですよ。
近年はEDR (エンドポイント検知応答) やSIEM (ログ統合分析) も重要。
SOC (セキュリティ運用センター) や CSIRT (インシデント対応チーム) という組織体制も普及しているわ。
あと、DMZ (非武装地帯) という構成も覚えておきたいですね。
インターネットと社内LANの間に置かれる中間ネットワークで、Webサーバなどの公開サーバを配置するんです。
確認クイズ
Webアプリケーション層 (L7) の攻撃 (SQLインジェクション、XSS等) を専門に防御する装置はどれか。
- ファイアウォール
- IDS
- IPS
- WAF
こたえを見る
正解: 4. WAF
WAF (Web Application Firewall) はL7で動作し、Webアプリ固有の攻撃 (SQLインジェクション、XSS、CSRF 等) をパターンマッチで防御します。L3/L4 のファイアウォールとは役割が異なります。