Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
VRC-LT#7_Inside_the_Firewall
Search
t_erenoa
March 25, 2020
Technology
0
1.2k
VRC-LT#7_Inside_the_Firewall
https://vrc-lt.github.io/
t_erenoa
March 25, 2020
Tweet
Share
Other Decks in Technology
See All in Technology
小さく始めるBCP ― 多プロダクト環境で始める最初の一歩
kekke_n
1
470
ランサムウェア対策としてのpnpm導入のススメ
ishikawa_satoru
0
210
SREチームをどう作り、どう育てるか ― Findy横断SREのマネジメント
rvirus0817
0
320
[CV勉強会@関東 World Model 読み会] Orbis: Overcoming Challenges of Long-Horizon Prediction in Driving World Models (Mousakhan+, NeurIPS 2025)
abemii
0
140
AWS Network Firewall Proxyを触ってみた
nagisa53
1
240
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
13k
【Ubie】AIを活用した広告アセット「爆速」生成事例 | AI_Ops_Community_Vol.2
yoshiki_0316
1
110
SREのプラクティスを用いた3領域同時 マネジメントへの挑戦 〜SRE・情シス・セキュリティを統合した チーム運営術〜
coconala_engineer
2
710
Cosmos World Foundation Model Platform for Physical AI
takmin
0
950
StrandsとNeptuneを使ってナレッジグラフを構築する
yakumo
1
120
マーケットプレイス版Oracle WebCenter Content For OCI
oracle4engineer
PRO
5
1.6k
Oracle Cloud Observability and Management Platform - OCI 運用監視サービス概要 -
oracle4engineer
PRO
2
14k
Featured
See All Featured
How To Speak Unicorn (iThemes Webinar)
marktimemedia
1
380
Understanding Cognitive Biases in Performance Measurement
bluesmoon
32
2.8k
The Hidden Cost of Media on the Web [PixelPalooza 2025]
tammyeverts
2
190
The innovator’s Mindset - Leading Through an Era of Exponential Change - McGill University 2025
jdejongh
PRO
1
93
What’s in a name? Adding method to the madness
productmarketing
PRO
24
3.9k
SEOcharity - Dark patterns in SEO and UX: How to avoid them and build a more ethical web
sarafernandez
0
120
A brief & incomplete history of UX Design for the World Wide Web: 1989–2019
jct
1
300
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
9
1.2k
Marketing to machines
jonoalderson
1
4.6k
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
100
The Mindset for Success: Future Career Progression
greggifford
PRO
0
240
Bootstrapping a Software Product
garrettdimon
PRO
307
120k
Transcript
INSIDE THE FIREWALL WE ARE THE WORLD’S CYBERSECURITY LEADER -PALOALTO
NETWORKS- FORTINET SECURES THE LARGEST ENTERPRISE, SERVICE PROVIDER, AND GOVERNMENT ORGANIZATIONS AROUND THE WORLD. -FORTINET-
自己紹介 Twitter/VRC t_erenoa 読み方 えれのあ 何してるの FortiGate/PaloAltoといったUTM機器や
サーバ扱ったり、趣味としてDJしたり、 PIC/Arduinoで組み込み開発したり色々 VRC Shaclo/Mishe/Nero たまにパーティクル
ファイアウォールってな~に?
iptables / firewalld Windowsファイアウォール サーバ クライアント サーバ クライアント
ま~なんか外部から守ったりしてるんだな~
Firewall サーバ クライアント 今回の話で出るFirewall
Firewall クライアント ここのお話 社内 インターネット
None
None
Webフィルタ機能 Client HelloのServer Name Indication 証明書のCN
L2:データリンク層 L3:ネットワーク層 L4:トランスポート層 L7:アプリケーション層 通常FWが制御できるレイヤ IP/Port/Protocol etc… L7=アプリケーションでの制御
接続先がCDN デフォルトポート以外
SSL復号
サブディレクトリ以降も制御可能
鍵マークはSSL復号によって制御可能 ログインイベントの制御とユーザのロギング ポストの制御とポスト内容のロギング
ご安心?ください
実際は… ・SSL復号は機器の負荷が高い ・SSL復号はプライバシー/人権の問題になる etc… ・WebカテゴリがUnratedやアダルト系等 業務に関係のないサイトのみ復号 ・外部からWeb/メールサーバへの通信のみ復号
AD連携/UIAによるユーザ制御 パケットキャプチャ機能 AWS/Azure/GCPやKubernetes等との連携 他にも…
THANK YOU FOR LISTENING
[email protected]
References ◆ いらすとや https://www.irasutoya.com/ ◆ icooon-mono https://icooon-mono.com/ ◆ Twitter https://about.twitter.com/ja/company/brand-resources.html
◆ pixiv https://www.pixiv.net/terms/?page=brand ◆ Mojang https://account.mojang.com/terms ◆ Fortinet https://www.fortinet.com/jp https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/122078/deep-inspection ◆ Palo Alto Networks https://www.paloaltonetworks.jp/