セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問68
企業のネットワークにおいて,DMZ(非武装地帯)ではなく,企業内LANに設置すべきサーバはどれか。
- 社外から電子メールを受け取るメールサーバ
- 社外に公開するサーバのIPアドレスを登録したDNSサーバ
- ✓ これが正解社外秘の機密情報を格納するファイルサーバ
- 社外向け情報を公開するWebサーバ
解説
社外に見せてはいけない資料の置き場は、社内の側です。
社外と社内の間には、緩衝地帯にあたる区画を置きます。これがDMZです。ここは、社外から届く通信を受ける必要があるものを並べる場所です。社外からの便りを受け取る役、社外に見せる住所を答える役、社外に向けて内容を見せる役。どれも、社外から手が届かないと仕事になりません。一方で、社外に見せてはいけない資料を置く役だけは、事情が逆です。社外から手が届く場所に置くと、その区画が破られたときに持ち出されます。届く必要がないものは、届かない場所へ置く。これが区画を分けている目的です。四つの肢は、どれも社外という語で始まりますが、一つだけ社外秘です。一文字増えるだけで、社外へ見せるものから社外へ見せないものへ、意味が反転しています。置き場所を問う問題は、社外から届く必要があるかで分けます。
ほかの選択肢はなぜ違うのか
- 社外から届く便りを受け取る役なので、社外から手が届く必要があります。届かない場所に置いてしまうと、そもそも受け取れません。緩衝地帯に置くものの代表で、社内の側へ入れる理由がありません。届く必要がある側なので、外に置きます。
- 社外に公開する住所を答える役なので、社外からの問合せに応じる必要があります。答えられなければ、公開していること自体が意味を失います。これも社外から届く必要があるので、緩衝地帯に置く側になります。問合せ先だからです。
- 社外に向けて内容を見せる役なので、社外から見られること自体が目的です。社内の側へ入れてしまうと、見せたい相手に届かなくなります。設問が求めている置き場所とはちょうど逆になります。公開が目的の役は外に置きます。
この問題に関係する言葉
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
- 情報資産組織にとって価値があり、守る対象になるもの。機密性などの観点で一つずつ評価し、扱い方を段階に分けて決めます。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問68
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)