ホストフィルタリング
en : host filtering
ホストでのフィルタリング
from ゼロトラストネットワーク ―― 境界防御の限界を超えるためのセキュアなシステム設計
ネットワークエンドポイントを積極的にセキュリティに関与させる
ゼロトラストシステムは、ネットワークを敵対的だとみなすため、多くの場合はホストファイアウォールを利用して可能な限りネットワークトラフィックをフィルタリングする
現代のデスクトップ OS やサーバー OS は、ホストベースのファイアウォールでネットワークフィルタリングを実施
iOS や Android はホストベースのファイアウォールを提供していない
iOS Security Guide によると、Apple は 「ファイアウォールは不要」 とみなしている
リスニングポートを制限し、telnet やシェル、web サーバーといったネットワークユーティリティを省いているため