多層防御(Defense-in-Depth)とは、守るときには一枚岩ではなく、何重にもあらゆる面で保護すべきという考え方です。
一つ高度な防御策をしたからといって安全ではなく、どんな防御策にも抜け道は必ずあるのだから、何重にもしておくというセキュリティの鉄則です。
実際には、ファイヤーウィールでアクセス先ポートを絞りながら、無用なサーバのポート開放をしないことなどがあげられます。ファイヤーウィールで危険なサービスへのアクセスは遮断されていると思わず、実際にサービスを動作するサーバ側でも対策を練るということです。
セキュリティ