IT連携マップシステムどうしのデータ連携・接続仕様のまとめ

ファイアウォールとは

  • セキュリティ
  • 運用

用語の意味を確かめる最終更新 2026-09-26約 1,500 字

ファイアウォール(firewall)は、社内のネットワークやサーバーの入口に置く、いちばん基本の守りの仕組みです。日本語で「防火壁」と訳されることもあります。

ひとことで言えば「どの相手からの、どの窓口(ポート番号)への接続を通すか」を決める仕組みです。


接続を通すか止めるか

ファイアウォールが決めることを4行で示した図。ウェブサイトの窓口は公開するなら開けるが、中身への攻撃は止まらない。リモートデスクトップの3389番はインターネットに直接開けずVPNを通す。クラウドのサーバーはあらゆる送信元(0.0.0.0/0)に開けない。使っていない窓口は閉じる
ファイアウォールが決めることを4行で示した図。ウェブサイトの窓口は公開するなら開けるが、中身への攻撃は止まらない。リモートデスクトップの3389番はインターネットに直接開けずVPNを通す。クラウドのサーバーはあらゆる送信元(0.0.0.0/0)に開けない。使っていない窓口は閉じる

米国の NIST(国立標準技術研究所)は 2009 年の指針で、ファイアウォールを、安全の水準が違うネットワークや機器の間で通信の流れを制御する装置やプログラムと定義しています。

米国 NIST(2009-09・SP 800-41 Rev.1 Guidelines on Firewalls and Firewall Policy)原文
Firewalls are devices or programs that control the flow of network traffic between networks or hosts that employ differing security postures.

出典を開く確認 2026-09-26

判断の材料になるのは、相手の IP アドレスと、接続先の窓口を表すポート番号などです。

同じ指針は、ファイアウォールの方針で明示的に許可していない通信は、組織に必要のない通信なので、入る方向も出る方向も原則として止めるべきだとしています。

米国 NIST(2009-09・SP 800-41 Rev.1 Guidelines on Firewalls and Firewall Policy)原文
Generally, all inbound and outbound traffic not expressly permitted by the firewall policy should be blocked because such traffic is not needed by the organization.

出典を開く確認 2026-09-26

決めること 例
どの相手から 取引先の決まった IP アドレスからだけ受け付ける
どの窓口へ ウェブサイトの窓口は開け、使わない窓口は閉じる
決め方の基本 許可したもの以外は閉じる

WAF とは見るものが違う

ファイアウォールの基本の働きは、どこから、どの窓口への接続かで通信を振り分けることです。ウェブのリクエストの中身を見て攻撃の形を止めるのは WAF(Web Application Firewall) の役目です。NIST も、WAF はウェブサーバーの前に置いてサーバーへの攻撃を防ぐため、従来のファイアウォールとはかなり違うものと見なされることが多いと書いています。

米国 NIST(2009-09・SP 800-41 Rev.1 Guidelines on Firewalls and Firewall Policy)原文
Because they are put in front of web servers to prevent attacks on the server, they are often considered to be very different than traditional firewalls.

出典を開く確認 2026-09-26

比べる点 ファイアウォール WAF
見るもの 接続の相手と窓口(IP アドレス・ポート番号) ウェブのリクエストの中身(URL のパス・入力・本文)
止める例 使っていない窓口への接続 SQL インジェクションなどの攻撃の形
置く場所 ネットワークや機器の入口 ウェブサーバーの前

ウェブサイトのために開けた窓口に届く攻撃は、窓口を開けている以上、ファイアウォールでは止まりません。そこは WAF と修正プログラム(パッチ)の側で考えます。

開けたままにしやすい窓口

Microsoft は、リモートデスクトップ(RDP) が既定で使う窓口は 3389 番だとしています。

Microsoft Learn(2025-06-26 更新・リモートデスクトップにネットワークの外からアクセスする)原文
Typically, the port is 3389 - that's the default port used by Remote Desktop connections.

出典を開く確認 2026-09-26

ルーターの設定でこの窓口を外から使えるようにする方法については、PC をインターネットに開くことになるので勧めないとし、どうしても使うなら PC に強いパスワードを設定すること、VPN(社外から社内のネットワークに暗号化してつなぐ方式)を使う方が望ましいことを書いています。
Microsoft Learn(2025-06-26 更新・リモートデスクトップにネットワークの外からアクセスする)原文
You're opening your PC up to the internet, which isn't recommended. If you must, make sure you have a strong password set for your PC. It's preferable to use a VPN.

出典を開く確認 2026-09-26

Google Cloud は 2026 年 2 月の報告で、2025 年後半に、修正していないアプリケーションと、利用者が自分で設定した緩いファイアウォールのルールを突く攻撃が成功していると書いています。

Google Cloud(2026-02・Cloud Threat Horizons Report H1 2026・2025 年後半の観測)原文
permissive user-defined firewall rules

出典を開く確認 2026-09-26

そのうえで、範囲の広いルールや、あらゆる送信元(0.0.0.0/0、インターネット全体を表す書き方)からの受信を許すルールを、組織全体の設定で禁じるよう勧めています。
Google Cloud(2026-02・Cloud Threat Horizons Report H1 2026)原文
prohibit the use of external IP addresses or broad firewall rules and prohibits 0.0.0.0/0 ingress firewall rules

出典を開く確認 2026-09-26

確かめるところ 勧められている形
ウェブサイトの窓口 公開に要る窓口だけを開ける。中身への攻撃は WAF と修正プログラムで
リモートデスクトップ(3389 番) インターネットに直接開けない。外から使うなら VPN を通す
クラウドのサーバーの受信の設定 あらゆる送信元(0.0.0.0/0)に開けない
使っていない窓口 閉じる

ウェブサイトを CDN(Content Delivery Network)の後ろに置いているなら、オリジンサーバー(ウェブサイトの元のデータを持つサーバー)の窓口を、CDN 以外からの接続に対して閉じるのもファイアウォールの設定です。CDN とオリジンサーバーの関係は CDN とオリジンサーバーとは にまとめてあります。

← 調査記事の一覧へ 比較する

編集部はベンダーからの掲載料・送客料・成果報酬を一切受け取りません。判定は編集部の調査記録にある一次資料から、機械で組み立てています。 相談内容はその場で回答に使うだけで、保存しません。
一覧: システム一覧 連携ツール(連携サービス)一覧 AI・自動化ツール一覧 稼働状況・障害情報
記載の誤り・掲載についてのご連絡 → 訂正・掲載のご依頼(無料・無条件・全社同一) 運営者情報