(Translated by https://www.hiragana.jp/)
Windows Defender ファイアウォール - Wikipedia コンテンツにスキップ

Windows Defender ファイアウォール

出典しゅってん: フリー百科ひゃっか事典じてん『ウィキペディア(Wikipedia)』
Windows > Windowsのセキュリティ機能きのう > Windows Defender ファイアウォール

Windows Defender ファイアウォール英語えいご: Windows Defender Firewall)はMicrosoft Windowsのソフトウェアコンポーネントで、パケットフィルタリングによるパーソナルファイアウォール提供ていきょうする。Windows XPおよびWindows Server 2003最初さいしょ搭載とうさいされた。Windows XP Service Pack 2がリリースされるまでインターネット接続せつぞくファイアウォール (Internet Connection Firewall ; ICF) という名称めいしょうであり、Windows 10のver.1709 (Fall Creators Update) まではWindows ファイアウォールという名称めいしょうであった。

概要がいよう

[編集へんしゅう]

2001ねん10がつにWindows XPが出荷しゅっかされた時点じてんでは「インターネット接続せつぞくファイアウォール」として限定げんていてきなファイアウォール機能きのう搭載とうさいされていた。これは後方こうほう互換ごかんせいのため既定きていでは無効むこう設定せっていされていた。その設定せってい項目こうもくはネットワーク設定せってい画面がめんなかにあり、おおくのユーザーにとってつけにくい場所ばしょにあった。2003ねん中頃なかごろBlaster英語えいごばんワームがRPC Windowsサービス欠陥けっかん悪用あくようしておおくのWindowsマシンに攻撃こうげき仕掛しかけた[注釈ちゅうしゃく 1]数ヶ月すうかげつSasser同様どうようにして猛威もういるった。2004ねんにかけて蔓延まんえんしたこれらのワームは、パッチを適用てきようしていないマシンにすうふんほどで感染かんせんしていった[1]。このような事態じたいおよびマイクロソフトが脅威きょういからユーザーを保護ほごする施策しさく不十分ふじゅうぶんであったことにたいする批判ひはんから、マイクロソフトはWindows XP標準ひょうじゅんファイアウォールの機能きのうとインターフェイスを改善かいぜんし、「Windows ファイアウォール」に改名かいめいしてWindows XP SP2より既定きてい有効ゆうこうになった[2]

かくネットワークインタフェースについて3つのうちから1つのプロファイルが自動じどう選択せんたくされる。[3]

  • パブリック - ネットワークはインターネットと共有きょうゆうされた状態じょうたいにある。もっと制限せいげんされるプロファイル。
  • プライベート - ネットワークはインターネットから隔離かくりされており、パブリックよりも内部ないぶ接続せつぞく制限せいげんゆるい。ローカルの管理かんりしゃでないとネットワークをプライベートプロファイルに設定せっていすることはできない。
  • ドメイン - もっと制限せいげんゆるいプロファイル。ファイル共有きょうゆうなどの内部ないぶ接続せつぞく許可きょかする。ドメインプロファイルはローカルコンピューターで信頼しんらいされるドメインネットワーク接続せつぞくされたときに自動じどう選択せんたくされる。

Windows ファイアウォール機能きのうCOMオブジェクト指向しこうAPIをとおして制御せいぎょ設定せっていできる。また、netshコマンド[4]、GUI管理かんりツール[5]グループポリシーからも設定せっていできる[6]

バージョン

[編集へんしゅう]

Windows Neptune

[編集へんしゅう]

発売はつばいのWindows Neptuneにおいて、ファイアウォール機能きのう搭載とうさいされた。これはWindows XPのものとていた。[7]

Windows ファイアウォールは最初さいしょにWindows XP Service Pack 2の一部いちぶとして追加ついかされた。有線ゆうせん無線むせんVPNFireWireといったいずれの種類しゅるいのネットワーク接続せつぞくも、既定きていではファイアウォールが有効ゆうこうになっており、あらかじめローカルネットワークじょうのマシンからの接続せつぞく許可きょかする例外れいがいがいくつか登録とうろくされている。また、ウィンドウの脆弱ぜいじゃくせいである、ネットワーク接続せつぞく作成さくせいすう秒間びょうかんファイアウォールポリシーが有効ゆうこうにならない問題もんだい修正しゅうせいされている[8]かずおおくの項目こうもくがグループポリシーに追加ついかされ、Windowsのシステム管理かんりしゃ企業きぎょうだいレベルでWindows ファイアウォールを設定せっていできるようになった。XPのファイアウォールは外部がいぶへの接続せつぞくはブロックできず、内部ないぶへの接続せつぞくをブロックする機能きのうしかたない。また、IPv6通信つうしんのフィルター機能きのうはない[9]

Windows Vista

[編集へんしゅう]

Windows Vistaでは企業きぎょう環境かんきょうでのWindows ファイアウォールの柔軟じゅうなんせいかんするおおくの懸念けねん対処たいしょした改善かいぜんおこなわれている。[10]

  • Windows Filtering Platform英語えいごばん (WFP) にもとづくファイアウォール。
  • おおくの詳細しょうさい設定せっていやリモート管理かんりができる、あたらしいスナップイン管理かんりコンソール「セキュリティが強化きょうかされた Windows ファイアウォール」。
  • 電話でんわけさせるスパイウェアやウイルスの増加ぞうかけて実装じっそうされた、外部がいぶへのパケットのフィルタリング。
  • 発信はっしんもと送信そうしんさきIPアドレスやポートの範囲はんいといったルールを指定していできる、強化きょうかされたパケットフィルター。
  • 完全かんぜんなファイルパスを指定していしなくても、一覧いちらんからサービスめいえらぶだけでルールを設定せっていできるようになった。
  • IPsec完全かんぜん統合とうごう。セキュリティ証明しょうめいしょケルベロス認証にんしょうなどにもとづく接続せつぞく許可きょか拒否きょひ。あらゆる種類しゅるい接続せつぞく暗号あんごう必須ひっすにすることができるようになった。
  • ファイアウォールプロファイルの管理かんりインターフェイスを改善かいぜん。ネットワーク接続せつぞくごとにパブリック、プライベート、ドメインの3つのファイアウォールプロファイルを指定していするようになった。
  • IPv6接続せつぞくのフィルタリング。

Windows Server 2008およびWindows 7

[編集へんしゅう]

複数ふくすうのアクティブなプロファイルやトンネル認証にんしょう強制きょうせいなど、いくつかの機能きのう強化きょうか[11]

脚注きゃくちゅう

[編集へんしゅう]

注釈ちゅうしゃく

[編集へんしゅう]
  1. ^ これらの脆弱ぜいじゃくせいすうヶ月かげつ修正しゅうせいされている。詳細しょうさいつぎのマイクロソフト セキュリティ情報じょうほう参照さんしょう MS03-026, MS03-039, MS04-012

出典しゅってん

[編集へんしゅう]
  1. ^ Study: Unpatched PCs compromised in 20 minutes | CNET News.com
  2. ^ Troubleshooting Windows Firewall settings in Windows XP Service Pack 2 for advanced users” (2010ねん2がつ18にち). 2016ねん7がつ6にち閲覧えつらん
  3. ^ Network Location Awareness”. Microsoft TechNet (2007ねん11月2にち). 2016ねん7がつ6にち閲覧えつらん
  4. ^ Netsh Command Syntax for the Netsh Firewall Context”. Microsoft (2004ねん12月17にち). 2016ねん7がつ6にち閲覧えつらん
  5. ^ User Interface: Windows Firewall with Advanced Security”. Microsoft (2009ねん1がつ20日はつか). 2016ねん7がつ6にち閲覧えつらん
  6. ^ Deploying Windows Firewall Settings With Group Policy”. Microsoft (2004ねん12月17にち). 2016ねん7がつ6にち閲覧えつらん
  7. ^ Windows Firewall”. microsoft.com. 2015ねん11月30にち閲覧えつらん
  8. ^ The Cable Guy - January 2006 : The New Windows Firewall in Windows Vista and Windows Server 2008”. Microsoft. 2016ねん7がつ6にち閲覧えつらん
  9. ^ Internet Connection Firewall and Basic Firewall do not block Internet Protocol Version 6 traffic”. Microsoft. 2016ねん7がつ6にち閲覧えつらん
  10. ^ The Cable Guy - January 2006 : The New Windows Firewall in Windows Vista and Windows Server 2008”. Microsoft. 2016ねん7がつ6にち閲覧えつらん
  11. ^ What's New in Windows Firewall with Advanced Security”. Microsoft (2009ねん10がつ26にち). 2016ねん7がつ6にち閲覧えつらん

関連かんれん項目こうもく

[編集へんしゅう]

外部がいぶリンク

[編集へんしゅう]