SECOMセコムトラストシステムズ株式会社 HOMEサイトマップ
セコムトラストシステムズのよくわかる情報セキュリティ用語辞典/年表
HOMEセコムトラストシステムズのよくわかる情報セキュリティ用語辞典/年表> パケットフィルタリング(Packet Filtering)
用語辞典索引
A B C D E
F G H I J
K L M N O
P Q R S T
U V W X Y
Z
0 1 2 3 4
5 6 7 8 9
情報セキュリティ年表
リンクについて

パケットフィルタリング(Packet Filtering)
パケットフィルタリング(Packet Filtering) とは、ネットワークを経由して提供されるサービスを、パケットのヘッダ部で識別して安全を確保する方法です。

ルータ、ファイアウォール、サーバーOSに搭載され、不要なサービスを外部から利用させないために使われます。例えば、ファイル転送サービス(FTP)を使用しない場合、パケットフィルタリングで閉じておくことで、ファイル転送サービスに内包するセキュリティホールへの不正アクセスを防止することができます。

パケットフィルタリングでは、特定のサービス以外に送受信先のIPアドレス、TCPのポート番号などを細かく指定することができます。しかし、パケットフィルタリングでは、特定のポート番号がオープンになっているため、悪意のある第三者が、ネットワークを経由して利用できるサービスを知ってしまう危険性があります。そのため、パケットフィルタリングよりもセキュリティが高いとされる「ダイナミックフィルタリング」が普及しつつあります。


【関連用語】

DoS攻撃

ファイアウォール

セキュリティホール

不正アクセス

ダイナミックパケットフィルタリング



【関連情報】

マネージドファイアウォールサービス


用語集トップ 情報セキュリティ年表 リンクについて

プライバシーポリシHOMEサイトマップ
年表