安全性をより強化したい方にオススメの「スクリーンサブネット」
2015.08.12

ファイアウォールの構造にはいくつか種類がありますが、 今回は、もっとも効果的な構造であると考えられる「スクリーンサブネット構造」について 詳しく見ていきましょう。 スクリーンサブネットとは スクリーンサブネット構造は、スクリーンホスト構造を基本としつつも、 それをより進化させたものであると言えます。 スクリーンホスト構造では、1台の要塞ホスト(bastion host)が通信の中継点となり、 外部からの攻撃に対し要塞ホストがそれを引き受けるという構造でした。 そのため、要塞ホストは強固なセキュリティを備え、慎重に設計される必要があります。 しかし、そのような要塞ホストが1台だけであった場合、 その1台が外部ネットワークからの攻撃により突破されてしまうと、 内部ネットワークへ容易に攻撃されて



