プライベート ネットワークで Windows ファイアウォールをオフにしても安全ですか?

プライベート ネットワークで Windows ファイアウォールをオフにしても安全ですか?

Windows ファイアウォールには 2 つのオプションがあります。1 つはプライベート ネットワーク用、もう 1 つはパブリック ネットワーク用です。私はローカル ネットワークに CCProxy を使用しているため、プライベート ネットワークのファイアウォールをオフにして、パブリック ネットワークをオンのままにしておくように提案されています。

では、プライベート ネットワークではオフ、パブリック ネットワークではオンに設定すると、外部からの脅威から PC を保護できるのでしょうか? つまり、ローカルの PC 同士では、お互いにファイアウォールは必要ありませんが、インターネットに対してのみファイアウォールが必要です。接続は外部から行われます。

ありがとう。

答え1

異論もあるでしょうが、Windows ファイアウォールはそれほど多くの保護を提供しません。ISP のファイアウォール/ルーターの背後にいる場合は、Windows ファイアウォールは必要ありません。一般的に、ソフトウェア ファイアウォールは役に立つよりも迷惑です。

答え2

プライベート ネットワークで Windows ファイアウォールをオフにしても安全ですか?

もちろん、それは状況によります。どのようなプライベート ネットワークで、何を「安全」と見なしますか?

私は3つの部分に分けて答えます:

  • Windowsファイアウォールを優れた製品もちろん、他の製品が機能した後で Windows ファイアウォールをオフにしても安全です。

    • もちろん、これは理想的な解決策です。
  • プライベート ネットワークにソフトウェア ファイアウォールがなくても安全かどうかについて話しているのであれば、それについて考える必要があります。

    • Windows の「プライベート ネットワーク」とは、Windows に「プライベート」ネットワークであると指定したものなので、Windows にプライベートであると指定したネットワークはどれですか?
      • どれくらい安全ですか?
      • どれくらい安全かどうやって知るのですか?
      • 資格のある人にとって、現在のレベルが「安全」であると考えるのはなぜですか?
      • そのうちのどれかが「ネットワーク上の他のユーザー/マシンがあまりリスクの高いことをしていない」ためである場合、そのネットワークを「安全でない」とマークします。ゼロデイ エクスプロイトを含むポップアップ広告は、あらゆるサイト (信頼しているサイトであっても) のあらゆるブラウザーを実行しているあらゆるコンピューターに届く可能性があります。なぜなら、それらを信頼することは、その広告を信頼することと同じではないからです。
      • 消費者向けグレード以上のファイアウォール、IDS/IPS アプライアンス、インライン マルウェア対策/ウイルス対策などを含む、重要なネットワーク セキュリティ インフラストラクチャを備えているため、その企業を安全だと評価する場合、それは自社のネットワークよりもその企業のネットワークを信頼していることになります。これは妥当なことですが、慎重に検討する必要があります。ゼロデイ攻撃は、KRACK、Heartbleed、Meltdown/Spectre など、誰にでも発生する可能性があります。
  • あなたは個人的に、すべての「プライベート」ネットワークで独自のハードウェア ファイアウォールを使用していますか? そうであれば、はい、一般的に、ハードウェア ファイアウォールがあなたのハードウェアと他のすべてのハードウェアの間にある場合、Windows ファイアウォールは不要になると言えます。

TL;DR: セキュリティはレイヤーが重要

セキュリティはレイヤーに関するものです。すべてのレイヤーは攻撃に対して脆弱である可能性があり、率直に言って、ブラウザのアドオンから CPU 自体まで、すべてのレイヤーはいつかは攻撃に対して脆弱になります。レイヤーの数が増えるほど、同じ時間枠ですべてのレイヤーが脆弱になる可能性ははるかに高くなります。

たとえば、一般的な家庭の階層には次のものが含まれます。

  • ISPからのNAT
  • 消費者向け「ルーター/ファイアウォール」
    • NATを内部に使用
    • デフォルトの「admin」パスワード、ファームウェア パッチなし、価値のないログを監視する人もいません。
  • AES を使用した WPA2-Personal の Wi-Fi
    • ISPから提供されたデフォルトのパスワード
    • パッチを当てたことがない
  • ローカルLAN
  • あなたのコンピュータ
    • 着信アクセスを制限するソフトウェアファイアウォールを備えている場合があります
    • ウイルス対策ソフトが搭載されている可能性がある
    • 他のマルウェア対策機能があるかもしれない
    • おそらく誰も監視していないログ

より安全なシステムには、次のものが含まれます。 - ISP からの NAT - ミッドラインから高度なファイアウォール - 最近パッチが適用されている - ログが監視されている、またはアラートを提供している - IPS モードの IDS/IPS - 最近パッチが適用されている - 最新のシグネチャを使用している - ネットワーク レベルのインライン ウイルス対策/マルウェア対策 - 最新のシグネチャを使用している - WPA2-Personal と AES を使用した Wi-Fi - 長くランダムなパスフレーズを使用している - 最近パッチが適用されている - どのデバイスが接続しているかを確認するためにログが監視されている - クライアント分離がオンになっている - ローカル LAN - VLAN でトラフィックを分離している - ご使用のデバイス (上記と同じ)

答え3

私の理解では、プライベート ネットワークが安全だとわかっていれば、大した問題ではありません。ただし、友人や家族のプライベート ネットワークに接続するときは、何が彼らの側で大混乱を引き起こすかわからないため、これをオンにしておくことをお勧めします。

関連情報