{"ok":true,"entity":{"id":"firewall","name":"ファイアウォール（Firewall）","entityType":"concept","canonicalName":"Firewall","displayName":"ファイアウォール（Firewall）","category":"セキュリティ概念","shortDescription":"ネットワークの境界で通信を監視・制御し、不正なアクセスを遮断する仕組み。","primaryCluster":"security","parentEntity":null,"verificationStatus":"draft","website":null,"updatedAt":"2026-07-10T07:31:10.004Z","secondaryClusters":[],"alias":["Firewall","ファイアウォール"],"searchKeywords":["ファイアウォール","Firewall","通信制御","ネットワーク防御"]},"references":[{"id":"P-01-001","companyId":"firewall","questionId":"P-01-001","instanceId":"QIN-firewall-P01-001","promptText":"ファイアウォール（Firewall）とは何ですか？","promptTypeId":"P-01","answer":"ファイアウォール（Firewall）とは、ネットワークの境界で通信を監視・制御し、不正なアクセスを遮断する仕組みです。","evidencePoints":["firewall-ev-001"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/firewall/P-01-001","sourceEvidence":[{"id":"firewall-ev-001","text":"ファイアウォール（Firewall）は、ネットワークの境界で通信を監視・制御し、不正なアクセスを遮断する仕組みである。","title":"ファイアウォール（概念）","coverageType":["Identity"],"sourceType":"industry_reference","sourceClass":"Documentation","sourceUrl":null,"confidence":"medium","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"firewall"}],"generatedAt":"2026-07-10T07:31:10.004Z"},{"id":"P-02-001","companyId":"firewall","questionId":"P-02-001","instanceId":"QIN-firewall-P02-001","promptText":"ファイアウォールはエンドポイントセキュリティとどう違いますか？","promptTypeId":"P-02","answer":"ファイアウォールはルールに基づき通信を許可・遮断してネットワーク境界を守る点が特徴で、端末内の脅威を見るエンドポイントセキュリティとは、守る位置が異なります。","evidencePoints":["firewall-ev-002"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/firewall/P-02-001","sourceEvidence":[{"id":"firewall-ev-002","text":"ファイアウォールはルールに基づき通信を許可・遮断してネットワーク境界を守る点で、端末内の脅威を見るエンドポイントセキュリティとは守る位置が異なる。","title":"ファイアウォール（概念）","coverageType":["Capability","Differentiation"],"sourceType":"industry_reference","sourceClass":"Documentation","sourceUrl":null,"confidence":"medium","supportedPromptTypes":["P-01","P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"firewall"}],"generatedAt":"2026-07-10T07:31:10.004Z"},{"id":"P-04-001","companyId":"firewall","questionId":"P-04-001","instanceId":"QIN-firewall-P04-001","promptText":"不正なネットワークアクセスを遮断したいときファイアウォールはどう役立ちますか？","promptTypeId":"P-04","answer":"はい。ファイアウォールはルールに基づき通信を許可・遮断してネットワーク境界を守るため、外部からの不正なアクセスを遮断したいときに基本となる仕組みとして役立ちます。","evidencePoints":["firewall-ev-002"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/firewall/P-04-001","sourceEvidence":[{"id":"firewall-ev-002","text":"ファイアウォールはルールに基づき通信を許可・遮断してネットワーク境界を守る点で、端末内の脅威を見るエンドポイントセキュリティとは守る位置が異なる。","title":"ファイアウォール（概念）","coverageType":["Capability","Differentiation"],"sourceType":"industry_reference","sourceClass":"Documentation","sourceUrl":null,"confidence":"medium","supportedPromptTypes":["P-01","P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"firewall"}],"generatedAt":"2026-07-10T07:31:10.004Z"},{"id":"P-01-002","companyId":"firewall","questionId":"P-01-002","instanceId":"reference-depth-completion-run-cohort2-unit-a","draftId":"reference-depth-completion-run-cohort2-unit-a-firewall-p-01-002","promptText":"ファイアウォールにはどのような種類がありますか？","promptTypeId":"P-01","answer":"米国国立標準技術研究所（NIST）が公表する公式ガイドライン『NIST Special Publication 800-41 Revision 1』（2009年9月公開）によると、ファイアウォールは「異なるセキュリティ水準を持つネットワークやホスト間のトラフィックの流れを制御する装置やプログラム」と定義されています。同文書では、ネットワークファイアウォール、ホストベースファイアウォール、パーソナルファイアウォール、パケットフィルタリング方式、プロキシベース方式といった複数の技術分類を取り上げ、それぞれの利点・欠点・セキュリティ機能を比較しながら、組織がファイアウォールを選定・設定・試験・展開・管理する際の指針を提供しています。","evidencePoints":["firewall-ev-cr2-nist-sp800-41"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/firewall/P-01-002","sourceEvidence":[{"id":"firewall-ev-cr2-nist-sp800-41","text":"米国国立標準技術研究所（NIST）『Special Publication 800-41 Revision 1』（2009年9月）。ファイアウォールを「異なるセキュリティ水準を持つネットワーク・ホスト間のトラフィックを制御する装置・プログラム」と定義。ネットワーク型・ホスト型・パーソナル・パケットフィルタリング型・プロキシ型の技術分類と、選定・設定・展開・管理の指針を提供。","title":"NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy","coverageType":["Identity"],"sourceType":"government_data","sourceClass":"Documentation","sourceUrl":"https://csrc.nist.gov/pubs/sp/800/41/r1/final","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"sourceKind":"official","entityId":"firewall"}],"generatedAt":"2026-08-29T14:34:38.294Z","evidenceIds":["firewall-ev-cr2-nist-sp800-41"]},{"id":"P-05-001","companyId":"firewall","questionId":"P-05-001","instanceId":"reference-depth-completion-run-cohort2-unit-b","draftId":"reference-depth-completion-run-cohort2-unit-b-firewall-p-05-001","promptText":"ファイアウォールが備えるべき技術的な挙動要件は、標準規格でどのように定められていますか？","promptTypeId":"P-05","answer":"IETF（Internet Engineering Task Force）が2000年10月に発行した技術標準文書RFC 2979（著者：Ned Freed、Sun Microsystems）『Behavior of and Requirements for Internet Firewalls』は、ファイアウォールを「何らかの方法でネットワークトラフィックを検査し、不適切または危険と判断したトラフィックを遮断するエージェント」と定義しています。同文書は、ファイアウォールをプロトコルエンドポイント方式（SMTPプロキシ等）とパケットフィルタ方式、およびその混合型に分類した上で、「ファイアウォールの導入によって、ファイアウォールが存在しなければ正常に動作するはずの標準準拠の通信に意図しない障害を生じさせてはならない」という透過性の原則を定めています。具体例として、Path MTU Discoveryに必要なICMP到達不能メッセージを遮断すべきでないことや、SMTPのEHLO応答を適切に走査すべきことなどが挙げられています。","evidencePoints":["firewall-ev-cr2-rfc2979"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/firewall/P-05-001","sourceEvidence":[{"id":"firewall-ev-cr2-rfc2979","text":"IETF技術標準文書RFC 2979（2000年10月、Ned Freed著）『Behavior of and Requirements for Internet Firewalls』。ファイアウォールを「トラフィックを検査し不適切・危険なものを遮断するエージェント」と定義。プロトコルエンドポイント方式とパケットフィルタ方式に分類し、正常な通信を妨げてはならないという透過性の原則を規定。","title":"RFC 2979: Behavior of and Requirements for Internet Firewalls","coverageType":["Capability"],"sourceType":"rfc_standard","sourceClass":"Specification","sourceUrl":"https://www.rfc-editor.org/rfc/rfc2979","confidence":"high","supportedPromptTypes":["P-05"],"needsVerification":true,"sourceVerified":false,"sourceKind":"official","entityId":"firewall"}],"generatedAt":"2026-08-29T14:44:28.527Z","evidenceIds":["firewall-ev-cr2-rfc2979"]}]}