Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
VRC-LT#7_Inside_the_Firewall
Search
t_erenoa
March 25, 2020
Technology
0
1.2k
VRC-LT#7_Inside_the_Firewall
https://vrc-lt.github.io/
t_erenoa
March 25, 2020
Tweet
Share
Other Decks in Technology
See All in Technology
Tebiki Engineering Team Deck
tebiki
0
24k
SREチームをどう作り、どう育てるか ― Findy横断SREのマネジメント
rvirus0817
0
320
SREが向き合う大規模リアーキテクチャ 〜信頼性とアジリティの両立〜
zepprix
0
470
AWS Network Firewall Proxyを触ってみた
nagisa53
1
240
量子クラウドサービスの裏側 〜Deep Dive into OQTOPUS〜
oqtopus
0
140
こんなところでも(地味に)活躍するImage Modeさんを知ってるかい?- Image Mode for OpenShift -
tsukaman
1
160
2026年、サーバーレスの現在地 -「制約と戦う技術」から「当たり前の実行基盤」へ- /serverless2026
slsops
2
260
マーケットプレイス版Oracle WebCenter Content For OCI
oracle4engineer
PRO
5
1.6k
Context Engineeringが企業で不可欠になる理由
hirosatogamo
PRO
3
620
コスト削減から「セキュリティと利便性」を担うプラットフォームへ
sansantech
PRO
3
1.6k
超初心者からでも大丈夫!オープンソース半導体の楽しみ方〜今こそ!オレオレチップをつくろう〜
keropiyo
0
110
ブロックテーマでサイトをリニューアルした話 / 2026-01-31 Kansai WordPress Meetup
torounit
0
470
Featured
See All Featured
Deep Space Network (abreviated)
tonyrice
0
49
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
120
16th Malabo Montpellier Forum Presentation
akademiya2063
PRO
0
52
Darren the Foodie - Storyboard
khoart
PRO
2
2.4k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
2.7k
Building an army of robots
kneath
306
46k
エンジニアに許された特別な時間の終わり
watany
106
230k
Facilitating Awesome Meetings
lara
57
6.8k
ラッコキーワード サービス紹介資料
rakko
1
2.3M
Rebuilding a faster, lazier Slack
samanthasiow
85
9.4k
Public Speaking Without Barfing On Your Shoes - THAT 2023
reverentgeek
1
310
The Curse of the Amulet
leimatthew05
1
8.7k
Transcript
INSIDE THE FIREWALL WE ARE THE WORLD’S CYBERSECURITY LEADER -PALOALTO
NETWORKS- FORTINET SECURES THE LARGEST ENTERPRISE, SERVICE PROVIDER, AND GOVERNMENT ORGANIZATIONS AROUND THE WORLD. -FORTINET-
自己紹介 Twitter/VRC t_erenoa 読み方 えれのあ 何してるの FortiGate/PaloAltoといったUTM機器や
サーバ扱ったり、趣味としてDJしたり、 PIC/Arduinoで組み込み開発したり色々 VRC Shaclo/Mishe/Nero たまにパーティクル
ファイアウォールってな~に?
iptables / firewalld Windowsファイアウォール サーバ クライアント サーバ クライアント
ま~なんか外部から守ったりしてるんだな~
Firewall サーバ クライアント 今回の話で出るFirewall
Firewall クライアント ここのお話 社内 インターネット
None
None
Webフィルタ機能 Client HelloのServer Name Indication 証明書のCN
L2:データリンク層 L3:ネットワーク層 L4:トランスポート層 L7:アプリケーション層 通常FWが制御できるレイヤ IP/Port/Protocol etc… L7=アプリケーションでの制御
接続先がCDN デフォルトポート以外
SSL復号
サブディレクトリ以降も制御可能
鍵マークはSSL復号によって制御可能 ログインイベントの制御とユーザのロギング ポストの制御とポスト内容のロギング
ご安心?ください
実際は… ・SSL復号は機器の負荷が高い ・SSL復号はプライバシー/人権の問題になる etc… ・WebカテゴリがUnratedやアダルト系等 業務に関係のないサイトのみ復号 ・外部からWeb/メールサーバへの通信のみ復号
AD連携/UIAによるユーザ制御 パケットキャプチャ機能 AWS/Azure/GCPやKubernetes等との連携 他にも…
THANK YOU FOR LISTENING
[email protected]
References ◆ いらすとや https://www.irasutoya.com/ ◆ icooon-mono https://icooon-mono.com/ ◆ Twitter https://about.twitter.com/ja/company/brand-resources.html
◆ pixiv https://www.pixiv.net/terms/?page=brand ◆ Mojang https://account.mojang.com/terms ◆ Fortinet https://www.fortinet.com/jp https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/122078/deep-inspection ◆ Palo Alto Networks https://www.paloaltonetworks.jp/