ファイアウォールのACL例

SEのための情報セキュリティ対策
ファイアウォール・IDS・IPSを用いた攻撃検知・防御対策
Home> 探知・防御(セキュリティ対策) >

ファイアウォールのACL例

ファイアウォールのACL例


スポンサードリンク


本項では、FWのアクセス制御リスト(ACL)の考え方について解説します。

ファイアウォールに設定されたACLは、上から順番に照合され条件に合致した時点でアクションが実行され以降の条件は照合されないため優先順位が高いほど上に記述する必要があります。

以下にパケットフィルタ型ファイアウォールに設定するACLの例を示します。


※本来は数十項目が設定されるが本項ではACLのイメージができればよいため6項目となっております。

下図のインターネットをUntrust、内部セグメントをTrustとしてACLを定めています。

上のACLでは、インターネットからのアクセスはHTTPとSMTPのみに制限し、内部からインターネットへのアクセスはすべて許可されています。

以下にネットワーク構成イメージを示します。



アクセス制御

ファイアウォール
 |-ファイアウォールの構成例
 |-ファイアウォールのACL例
 |-FWで防御出来ない攻撃例

IDS(侵入検知システム)

IPS(侵入防御システム)

WAF(Webアプリケーションファイアウォール)

ログ解析



スポンサードリンク
免責事項 / サイトマップ / リンク /  問い合わせ
Copyright (C) 2008  SEのための情報セキュリティ対策  All rights reserved





スポンサードリンク