RADIOLOGY GLOSSARY
ファイアウォール(Firewall)
IN ONE LINE
一言でいうと
定めた方針に従ってネットワーク通信を許可・遮断する機器やソフトウェアです。ネットワーク境界や端末で使い、暗号化、利用者認証や全マルウェア対策とは役割が異なります。
BEGINNER GUIDE
はじめて学ぶ方へ
どの相手とどの通信を通すか確認する門のような仕組みです。許可した通信にも危険があり、設置しただけで全てを防げるわけではありません。
身近なイメージ
画像装置から承認されたPACSへの通信は必要でも、全ての端末から画像装置への全通信が必要とは限りません。送信元と宛先、業務目的を特定して評価します。
そもそもファイアウォールとは?
通信方針をルールとして実装します。
ネットワーク用と端末用などの構成があります。
定義・しくみ
送信元・宛先、プロトコル、接続状態や対応する機能でのアプリケーション情報等に基づき、通信を制御するセキュリティ機能です。必要な業務通信を特定した方針とルールを作り、検証・記録・更新を行います。暗号化トンネルや利用者の権限管理そのものと同一ではありません。
CORE FORMULA
基本公式
通信の許可・拒否は方針とルールによる判定で、単純な線量等の計算式ではありません。
FORMULA NOTES
公式の補足
ポート番号だけで正当な通信と判断しません。
ルール数の多さを安全性の指標としません。
具体例で確認
教材例で、装置AからサーバBへの承認済み通信だけを許可する方針です。端末Cから同じBへの通信は承認されていません。
宛先Bが同じだけでは許可条件を満たしません。通信方向、送信元、プロトコル等の条件とルールの適用順を照合します。実機設定は管理担当が検証します。
専門的にもう一歩
ルールの過剰許可や重複、経路の迂回、管理インターフェースの露出を確認します。変更時は診療に必要な接続を保ちながら検証し、ログと設定の管理を行います。許可済み通信による攻撃や内部端末の侵害まで自動的に防ぐとは限らず、更新、認証、権限管理、監視等と組み合わせます。
臨床・測定での確認点
- 必要な通信を業務単位で特定します。
- ルール変更前後の接続を検証します。
- 迂回経路とログ・管理権限を確認します。
覚えるポイント
- 通信の許可・遮断
- 送信元・宛先・プロトコル
- VPNや認証との違い
間違えやすい点
- 設置だけで全攻撃を防ぐとしない
- 通信が自動的に暗号化されるとしない
- 業務通信を確認せず遮断しない