Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
VRC-LT#7_Inside_the_Firewall
Search
t_erenoa
March 25, 2020
Technology
0
1.2k
VRC-LT#7_Inside_the_Firewall
https://vrc-lt.github.io/
t_erenoa
March 25, 2020
Tweet
Share
Other Decks in Technology
See All in Technology
20251225_たのしい出張報告&IgniteRecap!
ponponmikankan
0
110
All About Sansan – for New Global Engineers
sansan33
PRO
1
1.3k
AI時代のアジャイルチームを目指して ー スクラムというコンフォートゾーンからの脱却 ー / Toward Agile Teams in the Age of AI
takaking22
11
5.1k
歴史から学ぶ、Goのメモリ管理基礎
logica0419
10
2.3k
会社紹介資料 / Sansan Company Profile
sansan33
PRO
11
390k
名刺メーカーDevグループ 紹介資料
sansan33
PRO
0
1k
Node vs Deno vs Bun 〜推しランタイムを見つけよう〜
kamekyame
1
330
Claude Codeを使った情報整理術
knishioka
20
12k
Agentic AIが変革するAWSの開発・運用・セキュリティ ~Frontier Agentsを試してみた~ / Agentic AI transforms AWS development, operations, and security I tried Frontier Agents
yuj1osm
0
210
業務の煩悩を祓うAI活用術108選 / AI 108 Usages
smartbank
9
19k
迷わない!AI×MCP連携のリファレンスアーキテクチャ完全ガイド
cdataj
0
320
Introduction to Sansan for Engineers / エンジニア向け会社紹介
sansan33
PRO
5
60k
Featured
See All Featured
XXLCSS - How to scale CSS and keep your sanity
sugarenia
249
1.3M
Color Theory Basics | Prateek | Gurzu
gurzu
0
170
Designing Experiences People Love
moore
143
24k
The AI Search Optimization Roadmap by Aleyda Solis
aleyda
1
5.1k
First, design no harm
axbom
PRO
1
1.1k
[RailsConf 2023] Rails as a piece of cake
palkan
58
6.2k
For a Future-Friendly Web
brad_frost
180
10k
Claude Code どこまでも/ Claude Code Everywhere
nwiizo
61
51k
Designing Powerful Visuals for Engaging Learning
tmiket
0
200
Learning to Love Humans: Emotional Interface Design
aarron
274
41k
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
590
How to Think Like a Performance Engineer
csswizardry
28
2.4k
Transcript
INSIDE THE FIREWALL WE ARE THE WORLD’S CYBERSECURITY LEADER -PALOALTO
NETWORKS- FORTINET SECURES THE LARGEST ENTERPRISE, SERVICE PROVIDER, AND GOVERNMENT ORGANIZATIONS AROUND THE WORLD. -FORTINET-
自己紹介 Twitter/VRC t_erenoa 読み方 えれのあ 何してるの FortiGate/PaloAltoといったUTM機器や
サーバ扱ったり、趣味としてDJしたり、 PIC/Arduinoで組み込み開発したり色々 VRC Shaclo/Mishe/Nero たまにパーティクル
ファイアウォールってな~に?
iptables / firewalld Windowsファイアウォール サーバ クライアント サーバ クライアント
ま~なんか外部から守ったりしてるんだな~
Firewall サーバ クライアント 今回の話で出るFirewall
Firewall クライアント ここのお話 社内 インターネット
None
None
Webフィルタ機能 Client HelloのServer Name Indication 証明書のCN
L2:データリンク層 L3:ネットワーク層 L4:トランスポート層 L7:アプリケーション層 通常FWが制御できるレイヤ IP/Port/Protocol etc… L7=アプリケーションでの制御
接続先がCDN デフォルトポート以外
SSL復号
サブディレクトリ以降も制御可能
鍵マークはSSL復号によって制御可能 ログインイベントの制御とユーザのロギング ポストの制御とポスト内容のロギング
ご安心?ください
実際は… ・SSL復号は機器の負荷が高い ・SSL復号はプライバシー/人権の問題になる etc… ・WebカテゴリがUnratedやアダルト系等 業務に関係のないサイトのみ復号 ・外部からWeb/メールサーバへの通信のみ復号
AD連携/UIAによるユーザ制御 パケットキャプチャ機能 AWS/Azure/GCPやKubernetes等との連携 他にも…
THANK YOU FOR LISTENING
[email protected]
References ◆ いらすとや https://www.irasutoya.com/ ◆ icooon-mono https://icooon-mono.com/ ◆ Twitter https://about.twitter.com/ja/company/brand-resources.html
◆ pixiv https://www.pixiv.net/terms/?page=brand ◆ Mojang https://account.mojang.com/terms ◆ Fortinet https://www.fortinet.com/jp https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/122078/deep-inspection ◆ Palo Alto Networks https://www.paloaltonetworks.jp/