こんばんは。表題に記載したとおり、家庭用ブロードバンドルータとFW機能のついた企業用ルータ(Netscreenなど)のセキュリティ面における性能の違いを教えて頂きたく質問させて頂きました。
家庭用のブロードバンドルータでも、ステートフルパケットインスペクション機能・パケットフィルタリング機能のついた物があると思います。それらと比較した時に、セキュリティ上Netscreenの方が有利となる理由はなんでしょうか。
(ルータにそういう機能がついているのならば、FWを導入する必要はないと思うのですが、私の思い違いでしょうか。)
どなたが、ご教示頂けると嬉しいです。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
こんにちは
確かに家電量販店などで売られている家庭用ルータにも、
ステートフル・インスペクション型のFirewall 機能を有しており、
一般的な利用ではセキュリティに対しても満足いくものだと思います。
Firewall 専用機はFirewall 専用のIC チップを使用し、
専用のOS を開発し日々改良しています。
一方ルータは、ご存知の通り、ルーティングの付加機能として、
Firewall やフィルタリングのモジュールを動作させている状況で、
ルーティング以外のその他機能のひとつに過ぎません。
また、NetScreen であれば、上位モデルはキャリアやエンタープライズクラスでも利用されており、
下位クラスのモデルも処理能力やサポート機能の違いはあれ、
コアのIC チップとOS はほぼ同等のものが利用されています。
(もちろん厳密には各モデルごとのチップとOS になります)
もちろん、NetScreen の場合、保守契約が必要となるため、
導入後のランニングコストもかかってしまいますので、ご注意ください。
(メーカーサポートはあまりに短いので。。。)
最近のルータのFirewall 機能でも、満足できるレベルであるため、
それでも十分と考えられることはもっともな事です。
しかし、「餅は餅屋」は言い過ぎかもしれませんが、
ルータへの付加機能でFirewall を付けたものと、
NetScreen のようにFirewall 専用機として開発されたものは、
機能面と信頼性で大きな違いがあります。
最近では、Firewall 専用機でも低価格モデルが出ているとはいえ、
まだまだ家庭用のルータの何倍もする価格ですので、
悩むところだと思います。
悩むと言うことは、それだけ情報が集まっておらず、
決定打が無い状況かと思われます。
今回のような比較について、購入先となる販売代理店に相談するのが一番ですよ。
正確に情報を教えてくれる代理店は、それだけ技術力やサポート力が優れていると言えます。
購入後は保守契約を結ぶことになりますので、障害時の対応にも影響がてきます。
中には検証機を貸してくれるところもありますので、
相談してみてください。
参考までにNetScreen-5GT でのFirewall 機能と他の機能を抜粋したものを以下に紹介しておきます。
■Firewall
・検出可能攻撃数:31
・DIインスペクション・シグネチャ:650以上
・DI対応プロトコル:10
・作成ポリシー数:100
・検出時のパラメータのカスタマイズが可能
■その他
・同時セッション数:2000~4000
・新規セッション数:2000/秒
・SNMPに対応
・OSPF/BGPに対応
・L2透過モードに対応
No.1
- 回答日時:
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(セキュリティ) 警視庁が家庭用ルータ不正利用 注意喚起 どこまで設定を変更すれば安全か? 2 2023/03/28 19:22
- Wi-Fi・無線LAN wifiルータ 5 2023/01/15 19:50
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- 洗濯機・乾燥機 家庭用乾燥付き洗濯機と業務用ガス乾燥機の仕上がりの違いについて 現在コインランドリーの乾燥機を利用い 2 2022/09/15 13:35
- VPN フリー wi-fi は安全ですか 自宅での wi-fi VPNを使用したら良い? 2 2022/05/31 04:12
- プリンタ・スキャナー プリンタを無線化したい 7 2023/04/08 06:25
- 政治 河野デジタル相は、フジテレビ「日曜報道 THE PRIME」に出演し、迷惑動画のSNSでの投稿が問題 5 2023/02/13 19:11
- その他(セキュリティ) ITに関する言い回し・表現を教えて下さい。 7 2023/03/08 09:41
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- エアコン・クーラー・冷暖房機 家庭用エアコン 5 2022/09/02 18:25
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ルーターの外部からのping許可...
-
自分で使ってる携帯やのに着信...
-
帯域制限のできるルーターって...
-
IPアドレスってPCごと?接...
-
グローバルIPがしょっちゅう...
-
外部接続禁止!ローカルでしか...
-
「メディアは接続されていません」
-
wifiルーターを替えたらswitchb...
-
MACアドレスについて
-
違うネットワークに属するPC...
-
Nintendo Switch のインターネ...
-
パソコンのルーター化は、本物...
-
古いSSIDが表示されなくしたい
-
サーバーとルーターの違い
-
PR-400MIでwi-fiを要す...
-
助けでください http://192.16...
-
v6プラス下で ポート開放の必要...
-
NEC無線LANルーター「Aterm WG1...
-
アクティブランプがつかない
-
YMAHA RTX1200 外部からSSHでき...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
LinkStationをFTPサーバーとし...
-
Wi-Fiルーターに盗聴機能が付い...
-
ルーターの外部からのping許可...
-
ブロードバンドルータと通常の...
-
二重ルーターの設定
-
ASUSルーターのパケットフィル...
-
ルーターのARPテーブルは見れな...
-
ログ機能(HTTP)のある安いル...
-
自分で使ってる携帯やのに着信...
-
ルータでのFW・ソフトでのFWの...
-
この2つを繋げてます。ルータ...
-
ネットワークを分けるとは・・・
-
家庭用ブロードバンドルータと...
-
NTT東西日本の機器の違い
-
ルーターとブロードバンドルー...
-
LANにおけるFQDNの設定
-
レオネットを使用しているので...
-
QNAP NASから勝手に海外にアク...
-
ハードタイプのファイアーウォ...
-
ipod touchについて
おすすめ情報