パケット検査(ぱけっとけんさ)
最終更新:2026/4/27
パケット検査とは、ネットワーク上を流れるデータパケットの内容を検査し、セキュリティポリシーに基づいて許可または拒否する技術である。
別名・同義語 パケットフィルタリングネットワーク検査
ポイント
パケット検査は、ファイアウォールや侵入検知システムなどのセキュリティ対策の中核をなす機能であり、不正アクセスやマルウェアの侵入を防ぐために用いられる。
パケット検査の概要
パケット検査は、ネットワークセキュリティにおいて不可欠な技術です。ネットワークを流れるデータパケットを詳細に分析し、事前に定義されたルールやポリシーに基づいて、そのパケットを許可、拒否、または変更します。このプロセスは、不正なアクセス、マルウェア、その他のセキュリティ脅威からネットワークを保護するために行われます。
パケット検査の種類
パケット検査には、主に以下の種類があります。
- ステートフルパケット検査 (Stateful Packet Inspection, SPI): パケットのヘッダー情報だけでなく、通信の状態(セッション)も考慮して検査を行います。これにより、より高度なセキュリティを実現できます。
- ディープパケット検査 (Deep Packet Inspection, DPI): パケットのヘッダーだけでなく、ペイロード(データ部分)の内容まで詳細に検査します。アプリケーションの識別や、特定のキーワードの検出などに利用されます。
- プロトコル検査: 特定のプロトコル(HTTP, SMTP, FTPなど)に特化した検査を行います。プロトコルの脆弱性を悪用した攻撃を防ぐために有効です。
パケット検査の仕組み
パケット検査は、通常、以下の手順で行われます。
- パケットの受信: ネットワークインターフェースを通じてパケットを受信します。
- パケットの解析: パケットのヘッダー情報を解析し、送信元アドレス、宛先アドレス、ポート番号、プロトコルなどの情報を抽出します。
- ルールの適用: 事前に定義されたルールやポリシーに基づいて、パケットの内容を評価します。
- アクションの実行: ルールの評価結果に基づいて、パケットを許可、拒否、または変更します。