No.2ベストアンサー
- 回答日時:
ここでいうボックス・ユニット型のファイアーウォールが何を示すのかは微妙なところですが、FWもPROXYも機能の名前ですので、同じ筐体で動かすのか別の筐体で動かすのかは、セキュリティ上の問題ではないと思います。
どちらかというとパフォーマンスの問題が多いと思います。後は、予算とサイトのポリシーです。マシンを別にすれば、セキュリティ管理をするホストが増えるだけです。しかし、マシンを少なくすれば、破られたときにほかに守るものがなくなるとか接続するための補助のホストがなくなるとか、将来的なパフォーマンスの夜湯がなくなるとかという問題が発生する可能性がある。等、いろいろありますが、実際には、パフォーマンスと予算の問題が一番大きいのだろうと思います。
決して1台だとセキュリティに問題が発生するというものではありません。きちんと管理していれば、1台でも十分です。複数台あっても管理されていなければ、踏み台になるホストが増えるだけです。
基本的にボックス・ユニット型のファイヤーウォール(FW)製品は、ベンダーがセキュリティ対策をおこなうようになっているので、きちんと保守してくれるところに頼むしかありません。また、きちんとできないところのものを購入してはいけません。保守契約をケチることもいけません。
No.1
- 回答日時:
こんにちは。
とっても、個人的な見解が入るんですが、回答します。
ボックスとかって、ルーティングが、ソフトですよね?Linuxとか・・・
【セキュリティ上、好ましくは無いと思います。】
★セキュリティホールは、OSに限りませんよ。
例えば、昨日SNMPの実装に問題があることが明らかにされました(痛)。
【興味あるなら↓どうぞ】
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/2002 …
このように負荷の分散とともにリスクの分散も行う為に別のマシンにしていると思いますよ。さらに、セキュリティの設計段階でも、マシン(IPアドレス)を変えた方が設計しやすく、柔軟な対策が取れるようになります。
●同じIP?
ル-タ|--|FW|--|PROXY|
というのが、いわゆる「良くあるパターン」だと思います。
FWの外と中でIPアドレスの体系を替える事で、侵入が少しだけ難しくなります。一体になっていると、これができるのでしょうか?
一体型で、ブロードキャストドメイン(論理的に同じネットワークに存在192.168.1.*同士だったりとか・・・)であったり、同じIPなんて場合は、もう最悪ですよね。
●物理接続は?
物理的に一緒になっていて、内部でこれと同じ接続形態が得られるなら良いのですが、
ル-タ|--|FW|
 ̄ ̄ ̄L--|PROXY|
のようにFWを経由しないで、PROXYが接続しされてしまうと、そこに大穴ができますよね。ルータのルーティングで透過されてきた、パケットなどはある程度、ファイアウォールで何とかします。が、これではだめですよね。最悪パターン。
●「物理的に一台のCPU」であると危険であるということ。
複合的な脆弱性や、他のプロセスの脆弱性の「とばっちり」を食わないのか?
など、不安要素は、たくさん・・・。
なんでも、「集中」させればよいというものではないと思います。
特にセキュリティでは。その分、管理は大変なんですがね(^^;
ボクの思考のレベルでは、まだまだ甘いかもしれませんが・・。
でわ
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 2ちゃんねる プロキシ刺しても接続できない… 1 2022/09/28 21:16
- その他(コンピューター・テクノロジー) Windowsでプロキシの刺し方教えてください 1 2022/04/03 10:05
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- Chrome(クローム) PC版Chromeで特定サイトの読み込み時のデータ量を軽減したい(特に画像データ) 1 2023/02/09 17:50
- その他(パソコン・スマホ・電化製品) 子供に持たせるGPSを調べています。 ネットでこちらのGPSの商品が気になり……どなたかわかる方に教 4 2023/03/17 08:41
- サッカー・フットサル フランス代表は黒人のチームだから、白人のレフリーから差別されたと思うのではないか? 8 2022/12/24 11:55
- サッカー・フットサル もっとも運動能力の高いサッカー選手はどのポジションにするのか 3 2022/09/16 17:06
- 掃除機・クリーナー・空気清浄機 空気清浄機買い換えた方が良い? 4 2022/07/15 23:56
- ドライブ・ストレージ 複数のパソコンが自宅にあり、互いの固有のHD、光学ドライブを相互にアクセスする方法。その2 3 2022/12/16 09:54
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ホストがホスト辞めたあと客に...
-
「OS/DB/DC」の「DC」って何?
-
ホストとホステスの違い
-
自分でホストにハマっておいて...
-
vmware上のゲストOSにpingが通...
-
ホストの担当が年末で辞めまし...
-
IPアドレスの呼び方
-
サブインタフェースは必要?
-
ホストから既読スルーもしくは...
-
ホストについてです。こんな客...
-
ホスト狂いは多いのに、キャバ...
-
彼氏がホストしてます。彼は数...
-
ホストの男性は、嫌いな女性客...
-
ホストの育て営業について
-
ネットワークのホスト数の求め...
-
ホストに行ってそうな人はどん...
-
″女性は、全員、スカートの中は...
-
「HIPS」ってどういう意味ですか?
-
「Windowsサービスのホスト プ...
-
Zoomの有料使用について
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「OS/DB/DC」の「DC」って何?
-
IPアドレスの呼び方
-
ホストについてです。こんな客...
-
ホストがホスト辞めたあと客に...
-
「Windowsサービスのホスト プ...
-
ホストとホステスの違い
-
ホストは出会い系で釣って客に...
-
ホストにナンパされたんですが...
-
普通に疑問! ホストからインス...
-
「デバイスマネージャー USB xH...
-
ホストクラブに先日行き、担当...
-
男が気持ち悪い。 悪質ホストに...
-
vmware上のゲストOSにpingが通...
-
ホストの担当が年末で辞めまし...
-
1番長続きしたネッ友との付き合...
-
「パーティのホスト」の女性版...
-
ヒモが大嫌いです。 男自体も無...
-
ホストの男性は、細客の女性客...
-
人気店でないホストクラブで月2...
-
私の努力が足りないんですか? ...
おすすめ情報