No.6ベストアンサー
- 回答日時:
#2です。
度々恐れ入ります。少し補足というか、関連セキュリティーをレクチャーしてみたいと思います。現在のセキュリティーというのは、企業、個人問わず多層防御が基本的な考え方です。で、起点がルータ(ゲートウェイ)になるか個々のマシンになるかは大きな違いです。例えば、PFW自体に脆弱性が見つかったりすることがあります。もちろん、#4さんが紹介してる一つ目のURLの記事みたいなこともあります。なので、多層的な防御の必要性ということになるわけです。
実際、シビアな対策を求められるエンタープライズ部門などではゲートウェイ+HIPSですからね。
で、ここからさらに力点を置きたいと思いますが、ここ最近ではルータ+総合対策ソフト等の環境を見越したパッシブアタック(受動的攻撃)が主流です。さっき話したURLの記事もそうですし、最近よく耳にするゼロデイのスピア攻撃の類もそうです。つまり、ユーザー側の動作が起点になってるので、FWを通過する確率が高く狙い目になるのは必然なんです。
ちょっと反れるけど、#5さんが書いたPPPoEというのは、データリンクに関してです。
※参考
http://itpro.nikkeibp.co.jp/article/COLUMN/20060 …
http://itpro.nikkeibp.co.jp/99/enterprisesec/ind …
No.4
- 回答日時:
windows xp sp2でマイクロソフトの更新をやっている、不正プログラムが侵入していないなら、よく言われる不正侵入を気にする必要はないでしょう。
ルーターでもパソコン内のファイアーウォールでも。問題は、まだはっきりしていないプログラムがネットを使う場合。ノートンなどはそういうソフトがネット接続したいときにユーザーに知らせ、ユーザーの判断があるまでネット接続させない。こういう機能はルーターに期待できない。
ルーターを使えば簡単に複数のパソコンを利用できるのが一番の機能ではないですか。
こんな記事も目にした
http://www.computerworld.jp/news/sec/58369.html
開いているポートがなければ、直に侵入されないと思うけどね。
http://okwave.jp/qa3444662.html
インターネットに向けてサーバーという場合なら、ルーターを使ったほうが何かといいような感じもするけど。フィルタリングで余計なところからのアクセスをルーターではじけるし。
ノートン2007では、IPアドレスを範囲ごと遮断できないとか誰か書き込んでいたが。
自分のようなクライアントでしかない者にとっては、ファイアーウォールがあれば侵入など気にしていないし、ルーターをあえて取り入れる必要は感じていない。
No.3
- 回答日時:
ファイアウォールの働きとしては「定められたルールに従って、不必要なアクセスを遮断し、必要なアクセスのみを許可する」ということになります。
許可されたものは通しますから、設定ミスがあればそこを突かれてしまいます。
ルーターの特徴はグローバルIPをプライベートIPに変換する機器ですから、内部LANを外部から直接アクセスして操作することは不可能で、一昔前は、ルーターを入れればソフト的なファイアウォールは不要といわれ、現在でも企業では個々のパソコンはウィルス対策だけでファイアウォールを入れない会社も少なくないです。
#2さんが説明されていますけど
>確かにルータにもFW機能が付いてるのですが、ルータのみでやろうとすると、アウトバウンドのフィルタリングの設定が非常に煩雑になり、ミス設定を誘発しやすいのです。
これが問題で、私は処分品/中古品が好きで、ルーターもまともなのは買いませんが、ヤマハは思いのほか高額ですけど、この設定が公開されていてきめ細かい設定が比較的容易という点(シスコなどに比べればですけど)が人気の原因で、私の周囲のSOHOの連中もヤマハを選びます。
ただこれも静的なフィルタリングなので、これだけでは難しく、現況ではソフトでファイアウォールを構築することと合わせた方がより安全かなと思います。
ご質問のソフトだけでどうかということになりますと、セキュリティ対策は冗長化を考えて、複数やったほうがよく、私の経験でも何かの不具合で起動していなかったということもありました。(NIS)
また、直接パソコンが攻撃されて負荷も増えますから、リスク分散の観点からもルーターの導入をお奨めします。
No.2
- 回答日時:
こんにちは。
ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。
非常にいい質問ですね。ルータを導入すると、WAN側に直接接続するのがルータになるからです。WAN側インターフェイスとLAN側インターフェイスがあるでしょ。つまり、ルータ配下のLANは別ネットワークになるのです。ルータ無しの場合は、分断されないのでPCが通信の起点となりますし、WAN側から直にマシンにアクセスできるのです。
ルータを導入すれば、グローバルIPがルータのWAN側インターフェイスに割り振られます。これが第一義的に重要な点です。
で、確かにルータにもFW機能が付いてるのですが、ルータのみでやろうとすると、アウトバウンドのフィルタリングの設定が非常に煩雑になり、ミス設定を誘発しやすいのです。
なので、HIPSであるPFWを導入することによって主にアウトバウンドを受け持たせるわけです。暗号化通信対応などもホストベースじゃないと出来ません。
また、副次的な事として負荷分散ということもあります。ソフトウエアであるPFWはハード処理のルータに比べて相対的に高負荷攻撃に弱いです。
No.1
- 回答日時:
パーソナルファイアウォールがあったらルーターは必要ありませんよ。
http://www.soumu.go.jp/joho_tsusin/security/j_en …
ただしファイアウォールでも製品によって性能に差があります。
カスペルスキーは防御率No.1です。
http://www.just-kaspersky.jp/products/kis7/funct …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN wifiルータ 5 2023/01/15 19:50
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
- サーバー windows 10のPC でルータをntpサーバーとして設定する方法を教えて下さい。 2 2022/11/22 22:52
- Wi-Fi・無線LAN Wi-Fi ルータの選択基準について 7 2023/05/29 09:42
- ルーター・ネットワーク機器 ひとつのスイッチでルーターの冗長化を複数させたい 1 2023/04/12 22:46
- その他(インターネット接続・インフラ) ホームゲートウェイ、ルーター、複合機、固定電話(光電話)、FAXの接続について バイト先の配線なので 2 2023/03/03 00:00
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- ルーター・ネットワーク機器 新築、有線LANは付けるべきか?無線と比べてメリットは? 10 2022/10/15 02:14
- Wi-Fi・無線LAN ノートPCの特定wifiだけに接続できるようにする設定 4 2022/05/27 08:08
- その他(インターネット接続・インフラ) 子供対策のルータ 子供が深夜までスマホ使います、挙げ句に朝おきれません。イタチごっこです。 子供の接 6 2023/06/02 19:57
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
PINGが通るのにネットワー...
-
ルータについて 調べてみると、...
-
DHCPが二台ある場合の動作について
-
8000番や8080番のポー...
-
スイッチのポート番号について
-
パソコンの「ローカル」って、...
-
ftpサーバー 接続できない
-
Windows10でUDPのポート解放が...
-
コマンドプロンプトで、ポート...
-
iPhoneでIPアドレスを変更する...
-
ポリシー等で特定のサイトだけ...
-
インターネット接続できません...
-
2つのLAN環境でアプリケーショ...
-
ポート80、443を開けろと言われ...
-
HTTP以外のプロトコルについて
-
同一ネットワークの範囲について。
-
loってなんですか?
-
JWCADのファイルをネットワーク...
-
VPN接続時のドメイン参加について
-
イーサネットとプロトコルの違い
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
PINGが通るのにネットワー...
-
DHCPが二台ある場合の動作について
-
ルータについて 調べてみると、...
-
ルータにtelnetできません
-
ONU単独で購入可能?
-
ルータの故障ですか?
-
よく、いつの間にかルータが落...
-
アプリケーションごとにゲート...
-
L3スイッチ同士の通信について
-
インターネットに繋がっていな...
-
LAN内のPCで見えないPCがある
-
100Mのルータの下にギガビット...
-
Webサーバが外部から見えない
-
ネットスクリーン
-
ナンバード(接続)とは
-
PLCで別LANを構築するには?
-
NASに接続するためのルータの設定
-
ルータにログインする時
-
RTX1000のLANポートに複数のIP...
-
ルータの下にルータを置きたい
おすすめ情報