---
title: DMZ (Demilitarized Zone) とは 　DMZ導入の目的、DMZの構成、運用時の注意点などを分かりやすく解説
description: DMZを設置する目的、DMZの構成や運用の注意点を分かりやすく解説し、セキュリティ強化のための方法を紹介します。
image: https://cybersecurity.gftd.co.jp/hubfs/AI-Generated%20Media/Images/The%20image%20depicts%20a%20sleek%2c%20modern%20office%20environment%20showcasing%20a%20sophisticated%20network%20security%20setup-1.jpeg
---

[Skip to content](https://cybersecurity.gftd.co.jp/ja/blog/dmz-demilitarized-zone-%E3%81%A8%E3%81%AF#main-content)

Close

- [情報セキュリティ監査](https://cybersecurity.gftd.co.jp/informationsecurityaudit)
- [WEB脆弱性診断](https://cybersecurity.gftd.co.jp/ja/vulnerabilityscan)
- [レポート](https://cybersecurity.gftd.co.jp/ja/blog)
- [問い合わせ](https://cybersecurity.gftd.co.jp/ja/contactus)
- [我々について（IRサイトへ）](https://gftd.co.jp/about)

[お問い合わせ](https://cybersecurity.gftd.co.jp/ja/contactus?hsLang=ja)

[![logo](https://cybersecurity.gftd.co.jp/hs-fs/hubfs/gftd._logo.png?width=80&height=80&name=gftd._logo.png "logo")](https://cybersecurity.gftd.co.jp/?hsLang=ja) [![gftd\_security\_logo\_w@2x](https://cybersecurity.gftd.co.jp/hs-fs/hubfs/gftd_security_logo_w@2x.png?width=96&height=60&name=gftd_security_logo_w@2x.png)](https://cybersecurity.gftd.co.jp/?hsLang=ja)

- [情報セキュリティ監査](https://cybersecurity.gftd.co.jp/informationsecurityaudit)
- [WEB脆弱性診断](https://cybersecurity.gftd.co.jp/ja/vulnerabilityscan)
- [レポート](https://cybersecurity.gftd.co.jp/ja/blog)
- [問い合わせ](https://cybersecurity.gftd.co.jp/ja/contactus)
- [我々について（IRサイトへ）](https://gftd.co.jp/about)

[お問い合わせ](https://cybersecurity.gftd.co.jp/ja/contactus?hsLang=ja)

![Image of DMZ](https://cybersecurity.gftd.co.jp/hs-fs/hubfs/AI-Generated%20Media/Images/The%20image%20depicts%20a%20sleek%2c%20modern%20office%20environment%20showcasing%20a%20sophisticated%20network%20security%20setup-1.jpeg?width=575&name=The%20image%20depicts%20a%20sleek,%20modern%20office%20environment%20showcasing%20a%20sophisticated%20network%20security%20setup-1.jpeg)

[河崎純真](https://cybersecurity.gftd.co.jp/ja/blog/author/junkawasaki) 2024/12/27 15:27:55 4 min read

# DMZ (Demilitarized Zone) とは 　DMZ導入の目的、DMZの構成、運用時の注意点などを分かりやすく解説

[Previous Post](https://cybersecurity.gftd.co.jp/ja/blog/xz-utils-backdoor-the-most-sophisticated-supply-chain-attacks-in-history?hsLang=ja)

<https://cybersecurity.gftd.co.jp/ja/blog>

[Next Post](https://cybersecurity.gftd.co.jp/ja/blog/casb-cloud-access-security-broker-%E3%81%A8%E3%81%AF-casb%E3%81%8C%E6%8F%90%E4%BE%9B%E3%81%99%E3%82%8B%EF%BC%94%E3%81%A4%E3%81%AE%E6%A9%9F%E8%83%BD-%E5%B0%8E%E5%85%A5%E3%81%AB%E3%82%88%E3%82%8B%E3%83%A1%E3%83%AA%E3%83%83%E3%83%88-%E5%B0%8E%E5%85%A5%E6%96%B9%E6%B3%95%E3%81%AA%E3%81%A9%E3%82%92%E5%88%86%E3%81%8B%E3%82%8A%E3%82%84%E3%81%99%E3%81%8F%E8%A7%A3%E8%AA%AC?hsLang=ja)

# **DMZ （Demilitarized Zone） とは？**

DMZ（Demilitarized Zone＝非武装地帯）は、社内LAN（内部ネットワーク）と外部のネットワーク（インターネット）の間に設置される中間のネットワークエリア（セグメント）のことです。これは、セキュリティを強化するためのネットワーク設計であり、重要な情報システムを保護する役割を持ちます。この記事では、DMZについて解説いたします。

目次

- [なぜ、DMZの設置がセキュリティ対策となるのか](https://cybersecurity.gftd.co.jp/ja/blog/dmz-demilitarized-zone-%E3%81%A8%E3%81%AF#dmz1)
- [DMZの一般的な設定例](https://cybersecurity.gftd.co.jp/ja/blog/dmz-demilitarized-zone-%E3%81%A8%E3%81%AF#dmz2)
- [DMZの運用で把握しておくべきこと](https://cybersecurity.gftd.co.jp/ja/blog/dmz-demilitarized-zone-%E3%81%A8%E3%81%AF#dmz3)

## **なぜ、DMZの設置がセキュリティ対策となるのか**

**外部からの攻撃の緩和：企業のネットワーク内にはインターネットに公開するサーバーがあります。企業サイトやWebアプリを格納したWebサーバーや、取引先からのメールを受け取るメールサーバー、企業に割り当てられたIPアドレスとURLの関連を管理するDNSサーバーなどです。こういったサーバーは外部に公開されている以上、インターネットからの攻撃を受けやすいので、内部ネットワークから隔離された場所であるDMZに設置します。これにより、インターネットからDMZへサイバー攻撃が行われたとしても、内部ネットワークへの影響を抑えることができるようになります。**

セキュリティ構造の階層化：インターネットとDMZの間、DMZと内部ネットワークの間に、それぞれファイアウォールを設置することで、アクセスの制御を強化することができます。具体的には、「インターネットから内部ネットワークへの通信」を、「インターネットからDMZへの通信」と「DMZから内部ネットワークへの通信」という2つの階層に分けることで、個々の通信の制限を行いやすくなります。

内部ネットワークからの攻撃も緩和：内部ネットワークをDMZと別にする理由としては、内部ネットワークからDMZ内の各サーバーへの不正な通信をブロックする目的もあります。このような通信が発生する要因としては、内部ネットワーク内のPCがマルウェアに感染した場合や、不正行為を行う人間が内部ネットワーク内のPCを操作した場合が挙げられます。このような場合でも、内部ネットワークとDMZが分割されているおかげで、不正な通信がブロックできるのです。

## **DMZの一般的な設定例**

dmzの構成方法としては、ファイアウォールでネットワークの流れを分割する方法が挙げられます。「インターネット -\> 内部ネットワーク」というネットワークの流れの途中にファイアウォールを設置することで、DMZを構築し、「インターネット -\> ファイアウォール -\> DMZ-\> 内部のファイアウォール -\> 内部ネットワーク」というような構成にするのが一般的です。

**• インターネット -\> ファイアウォール -\> DMZ**  
外部からのアクセスを受けるサーバーをDMZに配置します。これにより、外部からの不特定多数のアクセスをDMZで受け止めることができるようになります。ファイアウォールの設定としては、インターネットからDMZ内にある各サーバー宛へのアクセスの可否を設定しておきます。

**• DMZ -\> 内部のファイアウォール -\> 内部ネットワーク**  
内部ネットワークへのアクセスにさらなるセキュリティ対策を講じます。DMZと内部ネットワークの間にファイアウォールを設置することで、DMZ内に設置された各サーバーと内部ネットワーク間の通信を制限することができます。

一つのファイアウォールだけでDMZを構成する場合もありますが、どのような構成でもファイアウォールの設置は必須です。その上で、企業に求められるセキュリティ要件を満たせるように各種セキュリティ機器を組み合わせていく必要があります。

## DMZの運用で把握しておくべきこと

**リスク管理：**DMZの設置により、どのような情報セキュリティのリスクを軽減できるのかを把握しておく必要があります。DMZの設置とファイアウォールの設定より、内部ネットワークへのサイバー攻撃を緩和できるだけでなく、内部ネットワーク内からDMZ内の各サーバーへの不正な通信も防げます。

**アクセス制御：**ファイアウォールの設定、パケットフィルタリング、アクセスリストなどを管理しておく必要があります。インターネットからDMZ、内部ネットワークへアクセスできる通信と権限、内部ネットワークからDMZにアクセスできる通信と権限などを、しっかりと設定しておく必要があります。DMZはネットワークを分割するので、個々のエリアでのアクセス制御も柔軟に行えます。

**監視と監査：**DMZ内のサーバーのログ管理や監視ツールなど、アクセスの監視と保存ができる機能も必要になります。保存されたログは、不正アクセスやサイバー攻撃の特定に用いられるだけでなく、情報セキュリティの運用が適切に行われているかを監査する際にも重要な根拠となります。

**脅威の予測：**DMZが内部ネットワークをどのように保護するか、侵害時の影響の制限方法を把握しておく必要があります。これを把握しておくことで、内部ネットワークへ行われる可能性のあるサイバー攻撃を予測することができるようになります。

**セキュリティポリシー：**DMZ運用におけるベストプラクティスと運用手順などを把握しておく必要があります。ベストプラクティスを参考にしつつ、企業ごとに求められるセキュリティ要件に応じた運用が求められます。

 

企業のインターネット活用と、社内LANの構築が当たり前となった現代においては、DMZの構築も必要不可欠なものとなっています。DMZを構築する際は、ファイアウォールの設置はもちろんのこと、企業に求められたセキュリティ要件に応じてWAFやIPSといった各種セキュリティ機器や、ログを保存できる環境も備えておきます。DMZによってどのようなリスクを防げるのかを把握しておけば、保存されたログと合わせてインシデント発生時の原因が絞りやすくなるでしょう。

![avatar](https://app.hubspot.com/settings/avatar/492ae079fe50daf7b8a803616770e86c)

#### [河崎純真](https://cybersecurity.gftd.co.jp/ja/blog/author/junkawasaki)

[mailto:j.kawasaki@gftd.co.jp](mailto:j.kawasaki@gftd.co.jp)

## RELATED ARTICLES

Button Title

### [河崎純真 2025/01/29 10:35:43 4 min read SANとは？　特徴やメリット、DASやNASとの違いを分かりやすく解説 SAN（Storage Area Network）とは？ 特徴やメリット、導入時に意識すべきセキュリティ、 DASやNASとの違いについても分かりやすく解説 Start Reading](https://cybersecurity.gftd.co.jp/ja/blog/sanstorage-area-network%E3%81%A8%E3%81%AF-%E7%89%B9%E5%BE%B4%E3%82%84%E3%83%A1%E3%83%AA%E3%83%83%E3%83%88%E3%82%92%E5%88%86%E3%81%8B%E3%82%8A%E3%82%84%E3%81%99%E3%81%8F%E8%A7%A3%E8%AA%AC?hsLang=ja)

### [河崎純真 2025/01/08 15:28:05 5 min read CASB (Cloud Access Security Broker) とはCASBが提供する４つの機能、導入方法、導入時のメリットや注意点、SASEやSWGとの違いなどを分かりやすく解説 CASB （Cloud Access Security Broker） とは Start Reading](https://cybersecurity.gftd.co.jp/ja/blog/casb-cloud-access-security-broker-%E3%81%A8%E3%81%AF-casb%E3%81%8C%E6%8F%90%E4%BE%9B%E3%81%99%E3%82%8B%EF%BC%94%E3%81%A4%E3%81%AE%E6%A9%9F%E8%83%BD-%E5%B0%8E%E5%85%A5%E3%81%AB%E3%82%88%E3%82%8B%E3%83%A1%E3%83%AA%E3%83%83%E3%83%88-%E5%B0%8E%E5%85%A5%E6%96%B9%E6%B3%95%E3%81%AA%E3%81%A9%E3%82%92%E5%88%86%E3%81%8B%E3%82%8A%E3%82%84%E3%81%99%E3%81%8F%E8%A7%A3%E8%AA%AC?hsLang=ja)

### [河崎純真 2025/01/29 10:36:02 4 min read RAIDとは？ 代表的な構成のRAID0、RAID1、RAID5について分かりやすく解説 RAIDとは？ 一般的に使用されることが多い、「RAID 0」「RAID 1」「RAID 5」の構成と、その利点と欠点、使用用途について分かりやすく解説 Start Reading](https://cybersecurity.gftd.co.jp/ja/blog/raid0-raid1-raid5%E3%81%A8%E3%81%AF?hsLang=ja)

[![gftd\_security\_logo\_w@2x](https://cybersecurity.gftd.co.jp/hs-fs/hubfs/gftd_security_logo_w@2x.png?width=96&height=60&name=gftd_security_logo_w@2x.png)](https://cybersecurity.gftd.co.jp/?hsLang=ja)

Well-being Tech Company

- [情報セキュリティ監査](https://cybersecurity.gftd.co.jp/informationsecurityaudit)
- [WEB脆弱性診断](https://cybersecurity.gftd.co.jp/ja/vulnerabilityscan)
- [レポート](https://cybersecurity.gftd.co.jp/ja/blog)
- [問い合わせ](https://cybersecurity.gftd.co.jp/ja/contactus)
- [我々について（IRサイトへ）](https://gftd.co.jp/about)

©️Gftd Japan株式会社 All rights reserved

- [個人情報保護に関する基本方針](https://gftd.co.jp/g1nSERUt/privacypolicy)
- [情報セキュリティ方針](https://gftd.co.jp/g1nSERUt/securitypolicy)

# 日本で最も信頼できるサイバーセキュリティの情報を発信します。

```json
{
  "@context" : "http://schema.org",
  "@type" : "Organization",
  "address" : {
    "@type" : "PostalAddress",
    "addressCountry" : "日本",
    "addressLocality" : "千代田区",
    "addressRegion" : "東京都",
    "postalCode" : "1006611",
    "streetAddress" : "グラントウキョウサウスタワー11F"
  },
  "email" : "hello@power.com",
  "knowsLanguage" : "ja",
  "logo" : {
    "@type" : "ImageObject",
    "url" : "https://42189574.fs1.hubspotusercontent-na1.net/hubfs/42189574/gftd._logo.png"
  },
  "name" : "Gftd Japan株式会社",
  "telephone" : "+49 (0) 89 123 456",
  "url" : "https://cybersecurity.gftd.co.jp/ja/blog/dmz-demilitarized-zone-とは"
}
```

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "abstract" : "DMZを設置する目的、DMZの構成や運用の注意点を分かりやすく解説し、セキュリティ強化のための方法を紹介します。",
  "author" : {
    "@type" : "Person",
    "name" : "河崎純真"
  },
  "dateModified" : "12月 27, 2024 6 午前",
  "datePublished" : "12月 27, 2024 6 午前",
  "headline" : "DMZ (Demilitarized Zone) とは 　DMZ導入の目的、DMZの構成、運用時の注意点などを分かりやすく解説",
  "image" : "https://42189574.fs1.hubspotusercontent-na1.net/hubfs/42189574/AI-Generated%20Media/Images/The%20image%20depicts%20a%20sleek%2c%20modern%20office%20environment%20showcasing%20a%20sophisticated%20network%20security%20setup-1.jpeg",
  "inLanguage" : "ja",
  "keywords" : "[IT用語解説, ネットワーク]",
  "mainEntityOfPage" : {
    "@type" : "WebPage"
  },
  "name" : "DMZ (Demilitarized Zone) とは 　DMZ導入の目的、DMZの構成、運用時の注意点などを分かりやすく解説",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://42189574.fs1.hubspotusercontent-na1.net/hubfs/42189574/gftd._logo.png"
    },
    "name" : "Gftd Japan株式会社"
  },
  "text" : "DMZ （Demilitarized Zone） とは？ DMZ（Demilitarized Zone＝非武装地帯）は、社内LAN（内部ネットワーク）と外部のネットワーク（インターネット）の間に設置される中間のネットワークエリア（セグメント）のことです。これは、セキュリティを強化するためのネットワーク設計であり、重要な情報システムを保護する役割を持ちます。この記事では、DMZについて解説いたします。 目次 なぜ、DMZの設置がセキュリティ対策となるのか DMZの一般的な設定例 DMZの運用で把握しておくべきこと なぜ、DMZの設置がセキュリティ対策となるのか 外部からの攻撃の緩和：企業のネットワーク内にはインターネットに公開するサーバーがあります。企業サイトやWebアプリを格納したWebサーバーや、取引先からのメールを受け取るメールサーバー、企業に割り当てられたIPアドレスとURLの関連を管理するDNSサーバーなどです。こういったサーバーは外部に公開されている以上、インターネットからの攻撃を受けやすいので、内部ネットワークから隔離された場所であるDMZに設置します。これにより、インターネットからDMZへサイバー攻撃が行われたとしても、内部ネットワークへの影響を抑えることができるようになります。 セキュリティ構造の階層化：インターネットとDMZの間、DMZと内部ネットワークの間に、それぞれファイアウォールを設置することで、アクセスの制御を強化することができます。具体的には、「インターネットから内部ネットワークへの通信」を、「インターネットからDMZへの通信」と「DMZから内部ネットワークへの通信」という2つの階層に分けることで、個々の通信の制限を行いやすくなります。 内部ネットワークからの攻撃も緩和：内部ネットワークをDMZと別にする理由としては、内部ネットワークからDMZ内の各サーバーへの不正な通信をブロックする目的もあります。このような通信が発生する要因としては、内部ネットワーク内のPCがマルウェアに感染した場合や、不正行為を行う人間が内部ネットワーク内のPCを操作した場合が挙げられます。このような場合でも、内部ネットワークとDMZが分割されているおかげで、不正な通信がブロックできるのです。 DMZの一般的な設定例 dmzの構成方法としては、ファイアウォールでネットワークの流れを分割する方法が挙げられます。「インターネット -&gt; 内部ネットワーク」というネットワークの流れの途中にファイアウォールを設置することで、DMZを構築し、「インターネット -&gt; ファイアウォール -&gt; DMZ-&gt; 内部のファイアウォール -&gt; 内部ネットワーク」というような構成にするのが一般的です。 • インターネット -&gt; ファイアウォール -&gt; DMZ 外部からのアクセスを受けるサーバーをDMZに配置します。これにより、外部からの不特定多数のアクセスをDMZで受け止めることができるようになります。ファイアウォールの設定としては、インターネットからDMZ内にある各サーバー宛へのアクセスの可否を設定しておきます。 • DMZ -&gt; 内部のファイアウォール -&gt; 内部ネットワーク 内部ネットワークへのアクセスにさらなるセキュリティ対策を講じます。DMZと内部ネットワークの間にファイアウォールを設置することで、DMZ内に設置された各サーバーと内部ネットワーク間の通信を制限することができます。 一つのファイアウォールだけでDMZを構成する場合もありますが、どのような構成でもファイアウォールの設置は必須です。その上で、企業に求められるセキュリティ要件を満たせるように各種セキュリティ機器を組み合わせていく必要があります。 DMZの運用で把握しておくべきこと リスク管理：DMZの設置により、どのような情報セキュリティのリスクを軽減できるのかを把握しておく必要があります。DMZの設置とファイアウォールの設定より、内部ネットワークへのサイバー攻撃を緩和できるだけでなく、内部ネットワーク内からDMZ内の各サーバーへの不正な通信も防げます。 アクセス制御：ファイアウォールの設定、パケットフィルタリング、アクセスリストなどを管理しておく必要があります。インターネットからDMZ、内部ネットワークへアクセスできる通信と権限、内部ネットワークからDMZにアクセスできる通信と権限などを、しっかりと設定しておく必要があります。DMZはネットワークを分割するので、個々のエリアでのアクセス制御も柔軟に行えます。 監視と監査：DMZ内のサーバーのログ管理や監視ツールなど、アクセスの監視と保存ができる機能も必要になります。保存されたログは、不正アクセスやサイバー攻撃の特定に用いられるだけでなく、情報セキュリティの運用が適切に行われているかを監査する際にも重要な根拠となります。 脅威の予測：DMZが内部ネットワークをどのように保護するか、侵害時の影響の制限方法を把握しておく必要があります。これを把握しておくことで、内部ネットワークへ行われる可能性のあるサイバー攻撃を予測することができるようになります。 セキュリティポリシー：DMZ運用におけるベストプラクティスと運用手順などを把握しておく必要があります。ベストプラクティスを参考にしつつ、企業ごとに求められるセキュリティ要件に応じた運用が求められます。 企業のインターネット活用と、社内LANの構築が当たり前となった現代においては、DMZの構築も必要不可欠なものとなっています。DMZを構築する際は、ファイアウォールの設置はもちろんのこと、企業に求められたセキュリティ要件に応じてWAFやIPSといった各種セキュリティ機器や、ログを保存できる環境も備えておきます。DMZによってどのようなリスクを防げるのかを把握しておけば、保存されたログと合わせてインシデント発生時の原因が絞りやすくなるでしょう。",
  "url" : "https://cybersecurity.gftd.co.jp/ja/blog/dmz-demilitarized-zone-とは",
  "wordCount" : "534"
}
```