• ベストアンサー

ファイヤーウォールを複数導入していますが問題有り?

私はファイヤーウォールをZoneAlarm,avastと2種類導入しています。 今後、WindowsSP2標準のファイヤーウォールも導入するので、 3種類入れることになりますが、意味があるのでしょうか? 回線は光ファイバーなので速度は落ちても良いのですが、 やはり、CPUに負担が掛かったり、処理が重くなったりするのでしょうか? また、3種類も入れる必要があると思いますか? 私の場合ルーターも噛ましているのですが・・・

質問者が選んだベストアンサー

  • ベストアンサー
  • haibara
  • ベストアンサー率25% (8/31)
回答No.2

ファイアーウォールの重複仕様は、ほぼ無意味です。 前途の方が既に述べている通り、ファイアーウォールの 特殊エンジンがお互いを拒否・停止しあったり ろくなことはありません。 …しかし、正しく使用すれば それなりの意味はあります。 大抵のセキュリティソフトは、アップデート後 PCを再起動しないで更新を有効にするべく、 ソフトを一時的に無効にして、有効にする手法が 取られていることが多いです。 その瞬間、PCは無抵抗な状況に陥ります。 非常に低率とはいえ、ワームの進入を許してしまう事が あります。 独自のエンジンを搭載しているファイアーウォールを 使用し、もう一つは他のセキュリティソフト(FW)と 競合しないファイアーウォールソフトを使用するというのも 一つの手です。 …しかし、知っておいてください。 名のある会社でさえ、製品に潜在的なバグが ある可能性があることを・・・。 売り出す製品を常に100%信頼しない方がいいです。 名前を挙げると問題になるので挙げませんが… ユーザ側が正常に動作してみることも大切です。 …以前、私がテストしたところ 製品にバグが見つかりました。そのバグは、 意識的にテストしないと気付かない機能だったので いい教訓になりました。 質問者さんが尋ねている3種類の件について… 同一のPCで処理を行っているのなら、使用する前と 比較して処理能力や速度は低下しています。  例え、ルータなどで処理しているとしても 処理時間分の速度が低下していることも 忘れてはなりません。 通常は、1種類で十分ですが…複雑なネットワークを 構築する上では、複数の機会に応じたFWを使用する 必要があることもあります。 ちなみに、安価なルータが実装しているものであれば あくまでも簡易的なフィルタリング機能でしか ないことがありますので、必ず各端末でFWを実装する 必要性があります。

kyanasaki
質問者

補足

とても分かりやすい解説ありがとうございました! ファイヤーウォール同士の相性が問題になりそうですね。 複数の導入が大きな利点とならないと知り、驚きました。 本当にありがとう御座います。 お聞きしたいことがあるのですが、 avastは本来ウイルス監視駆除ソフトなのですが、 簡易FW機能はネットワークから侵入する ワームやウイルスを監視する機能らしいのですが・・・ この場合でも、やはりファイヤーウォールを停止した方が良いのでしょうか?

その他の回答 (3)

  • kerman
  • ベストアンサー率75% (1048/1392)
回答No.4

#3蛇足します。 avastのネットワークシールド、さらっと見ただけなのですがZoneAlarmの方が自社の「Antivirus機能付き」と「そうでないもの」とどの辺で機能を切り分けているかによって微妙のような……。 例えば、今まで併用されてきて"特に問題なかった"という前提で ネットワークシールドの攻撃のリストをチェックして一時停止にするかどうか判断→ 停止によって劇的なパフォーマンスの向上があるかどうか  →なければ停止解除して今まで通り使う。  →あったら…あったら……、よろしくご判断下さい(無責任ごめんなさい)。 Cow&Scorpion avast! Home Editionの常駐保護の設定 http://cowscorpion.com/FAQ/inst/avast3.html ―――――――――――――――――――― Zone Labs ZoneAlarm セキュリティ機能比較表 基礎的なファイアウォール http://www.zonelabs.com/store/content/company/products/znalm/comparison.jsp?content=show アンチウィルスによる保護 http://www.zonelabs.com/store/content/company/products/znalm/comparison.jsp?content4=show

kyanasaki
質問者

お礼

とても分かりやすく解説して頂きありがとう御座いました! 当方ZoneAlarmPROを利用しているので、 Triple Defense Firewallが機能であるようです。 とりあえず、シールド機能をONにして見ようと思います。 今のところ攻撃は0でしたが… 親身になってご回答して頂き感謝しております! FWの機能を十分理解した上で導入したいと思います!

  • kerman
  • ベストアンサー率75% (1048/1392)
回答No.3

よくは存じませんがavastってウイルス対策ソフトじゃないのかな? という前提でavastは現状維持で 以下MSKBの詳細3.の一番上の図、私はこの状態にしたこと(なったこと)ないのですが、もし表示されるようなら「ファイアウォールを1つのみ使用する理由」をクリックして一読されてはいかがでしょう。 Windows XP に他社製ファイアウォールソフトを使う場合の設定方法 http://support.microsoft.com/kb/884156/JA ―――――――――――――――――――― ↑を踏まえて↓この辺(英文しかないですよね) Zone Labs Customer Service and Technical Support Windows XP SP2 and ZoneAlarm FAQs 7. I am running ZoneAlarm on my PC. After installing XP SP2, is Windows Firewall automatically running as well? http://www.zonelabs.com/store/content/company/products/xpInfoCenter/faq.jsp?dc=12bms&ctry=US&lang=en&lid=ts_xpsp2faq#7 8. Will I have greater protection if I run both firewalls? http://www.zonelabs.com/store/content/company/products/xpInfoCenter/faq.jsp?dc=12bms&ctry=US&lang=en&lid=ts_xpsp2faq#8 ―――――――――― 私の使っているのだとこんな感じ Symantec Japan support Technical Support Knowledge Base Windows XP ファイアウォールと Norton セキュリティ製品の違い http://service1.symantec.com/SUPPORT/INTER/sharedtechjapanesekb.nsf/jp_docid/20040721191741943 いずれにせよ、Microsoftもサードパーティも併用非推奨、Windowsファイアウォールはインバウンド(外→中)のコントロールのみということですので、後は検討の上よろしくご判断下さい。

kyanasaki
質問者

お礼

親切なご回答本当にありがとう御座います! avastは基本ウイルス監視駆除ソフトなのですが、 ネットワークシールドと言う簡易FWがあるそうです。 ネットワークから感染するワームやウイルスを監視するそうなのですが…。 Windows SP2のファイヤーウォールは使わない方向で 行きたいと思います。本当にありがとうございました。m(__)m

回答No.1

複数の防火壁を導入すると、防火壁同士が喧嘩し、本来の機能を果たせなくなります。 ゾーンアラームとアバストを入れているんでしたら、どちらかのソフトの防火壁を抹消して、1つにして下さい。  防火壁のソフトを1つにしたら、WinSP2の防火壁は不要です。

kyanasaki
質問者

補足

大変わかりやすい解説ありがとう御座いました。 複数のファイヤーウォールはPC負担が強いばかりか、 正常な処理が出来ない可能性があるのですね。 avastの方を詳しく調べると、簡易ファイヤーウォールでした。 このavastの簡易FW機能はネットワークから侵入する ワームやウイルスを監視する機能らしいのですが・・・ この場合でも、やはりファイヤーウォールを停止した方が良いのでしょうか?

関連するQ&A

  • 一番お薦め出来るパーソナルファイヤーウォールは?

    現在フリーのパーソナルファイヤーウォールを探しています。 出来ればCPUに負担を掛けないのがいいのですが、 貴方がお薦めするフリーのファイヤーウォールを教えてくれませんか? もし良ければ体験談があれば嬉しいです。 ちなみに今までNIS2005を導入していました…。 光回線/WindowsXP HOME/512MB

  • フリーファイアウオールソフト

    フリーのファイアウオールソフトはWindowsSP2で認識しますか? ZONEALARM,OUTPOST、上級でKERIOなど?

  • ファイヤーウォールについて

    先日オンラインでセキュリティチェックをしたところ、ハッキング対策が十分でない、ファイヤーウォールを導入しろという結果が出ました。 現在、XPのファイヤーウォールを無効にしZoneAlarmのフリーのものを使っているのですが、これだけではやはり足りないのでしょうか? ちなみにウイルス対策にはノートンアンチウイルス2005を使っていて、その有効期限が3月なので、その時にファイヤーウォールが一緒についたものに買い換えようとは思っているのですが… それとルータやポート等について、調べては見たのですが良く分かっていません…初心者で申し訳ないのですが、現状の判断と対策方法をお教え頂けませんでしょうか。 よろしくお願いします。

  • ファイヤーウオール

    ルーター環境です。 ルーターを使用の場合ファイヤーウオールが 働いていると思いますが、ルーターのファイヤーウォールと同時に ■ウイルスバスターのファイヤーウォール ■XP標準装備のファイヤーウォール もONにすれば良いのでしょうか???

  • ブロードバンドルーターの導入、ファイヤーウォールについて

    セキュリティ対策のためルーターの導入を考えています。 今現在はデスクトップのパソコンを一台使っています。 将来ノートパソコンを一台買い、そちらの方は無線LANでインターネット をしようと思っています。 ですので将来のことを考えてルーターも無線LAN対応のものを買おうと思います。 そこで相談したいのですが、ルーターというのは接続するだけで特に難しい設定などは必要ないですか? 無線が暗号化されているものを買った方が良いですか? あと、おすすめのルーターお教えて頂きたいです。 もう一つはファイヤーウォールについてです。 ルーターが簡単なファイヤーウォール的な役割もすると聞いたのですが、ファイヤーウォールのソフトも入れる必要があるのでしょうか? WINDOWSに元から入っているファイヤーウォールではだめなのでしょうか? ノートンやその他のソフトに入っているもの、ZONEALARMなどのフリーソフトに性能の違いはあるのでしょうか? またWINDOWSに入っているもの+ソフトを入れる必要があるのでしょうか? 父親がネットで高額のお金を取引したりしようとしているのでセキュリティに対してしっかり勉強していきたいと思っています。 質問が多いですが、ご存知の方に教えて頂きたいです。 よろしくお願いします。

  • パーソナルファイヤーウォールソフト

    初心者です。 XP ProSP2を使用しています。 インターネット接続には、NEC製のADSLモデム (Aterm WD701CV) http://www.aterm.jp/eaccess/701/spec.html 内蔵ルータ さらに無線LANのPCカードを挿して 無線環境で複数PCで利用しています。 よく雑誌でパーソナルファイヤーウォールソフトを導入した ほうがOS標準品よりも高機能であるため推奨する記事を 見ますが、ルータには外部からのアクセスを防ぐような記事も 呼んだことがあります。 ルータにもよるのかもしれませんが、私の環境では パーソナルファイヤーウォールソフトを導入したほうが 良いのか?意味がないのか?どなたか教えてください。 導入する場合は、ZoneAlarmを予定しております。

  • ファイヤーウォールソフトは入れたほうがいいですか

    先日、ノートンシステムワークスの定義ファイル更新期限が切れまし た。友人に相談したところ、無料のウィルスソフトがあるということ で、次の二つのソフトをすすめられました。Avastと、zonealarmです。 さっそくAvastはインストールしました。ですが、zonealarmのほうはま だ入れていません。ウィンドウズXPにファイヤーウォールが入ってい るので、それでいいんじゃないかと思っていますが、実際のところどう なんでしょう、zonealarmも入れたほうがいいのでしょうか。

  • ウインドウズ95とファイヤーウォール

    ウインドウズ95のPCにファイヤーウォールが入れてあるのですけど、 stealthになってるかどうかテストするサイトでテストしてみたら closed にはなってるのですけどstealthになりません. PCにZoneAlarmとTinyが入ってて ルーター(RTA50i YAMAHA)のフィルター設定は自動設定になってます. ・ウインドウズ95だとstealth状態に出来ないんですか? ・パソコンの容量が少ないとかだと(もともと800MB位しかない) stealthにできないんですか? ・PCに入れてあるファイヤーウォールとルーターのフィルター設定では ルーターのフィルターの設定のほうが優先して適用されるのですか? ・ルーターの設定をうまくしないとstealth状態に出来ないのですか? (Win98で同じZoneAlarmが入れてあるTAで繋いであるパソコンでテストすると stealthになりますウイルスバスターのファイヤーウォールも入ってるのですけど)

  • ファイアーウオールを入れるか?ルーターを導入するか?どちらがいいですか?

    最近よくウイルス攻撃をうけます。カスペルスキーアンチウイルス5plusを使用していて、撃退しているようですが、気になります。(保護レベルは最高に設定しています) ファイアーウオールをいれるか、ルーターを導入するか、した方が良いというアドバイスを以前頂きましたが、どちらがよいのでしょうか?? それとも新しくファイアーウオール機能のついたものを入れた方がよいのでしょうか?(その場合、カスペルスキーの期限が10月なので、更新せずに新しいソフト入れればよいでしょうか?ファイアーウオール機能のついたもので、初心者向けのものってどんなものがありますか?) パソコン初心者でどうした方がよいのかわからなくて・・・ それとも気にしないでいいんですか? アドバイスお願いします!

  • ファイヤーウォールを入れると遅くなる?

    先日ADSL(Yahoo!BB)にしたのですがセキュリティ面で不安があります。 やはりファイヤーウォールを導入するべきなのでしょうか?また導入する ことによって通信速度の低下等のデメリットはあるのでしょうか?

専門家に質問してみよう