ファイアウォール抜きのセキュリティ――合理的か、はたまた無謀か? (TechTargetジャパン) ※要会員登録(無料)

ファイアウォールは役に立たないという主張ではなく、ファイアウォールを導入する事のメリットとデメリットを比較した結果、自分の所では使わない事にしたがセキュリティは担保できてるよ、という話。
この会社では仕事柄、特殊なポートを通す必要があるらしいので、ファイアウォールを入れると管理が大変になるんだそうだ。


記事の中程で、「ファイアウォール抜きのセキュリティの条件」が挙げられている。

・コンピューティング環境を熟知していること
・一元的な構成管理システムが存在すること
・定期的かつ頻繁にパッチを適用すること
・厳格な認証方式を採用すること(暗号化されていないパスワードは禁止するなど)

ハードル高いな、オイ (´Д`;
ま、当然と言えば当然ではあるが。


しかし、個人的には上の条件が満たされていたとしてもファイアウォールは導入すべきだと思う。
理由はゼロデイ対策として有効だから。
上記の条件は、ゼロデイアタックには効果がない。もちろん、ファイアウォールで防げる訳じゃないが、ネットワーク的にマシンまで到達できる方法を制限する事でゼロデイの脅威を低減させる事ができるのは大きな効果だと思う。