セキュリティ|令和7年度 ITパスポート試験 問77
ネットワークやホストを監視することによって,不正アクセスや不審な通信を発見し,報告する仕組みはどれか。
- DMZ
- ✓ これが正解IDS
- アンチパスバック
- ボット
解説
見張って、気づいて、知らせるところまでが受け持ちの範囲です。
通信の中には、入ってはいけないところへ入ろうとするものや、普段とは違う怪しい動きが混じることがあります。これを見つけるには、やり取りの様子や機器の状態を絶えず見張り、あらかじめ知っている手口の形や、普段との食い違いに引っかかるものを拾います。見つけたら管理する人へ知らせます。この、見張って発見し報告するところまでを受け持つ仕組みがIDSです。止めるところまでを受け持つ別の仕組みもありますが、こちらは知らせるまでが役目です。ネットワークを見るものと、機器そのものを見るものがあります。どちらも、見つけて報告するところまでを担います。
ほかの選択肢はなぜ違うのか
- 外からも中からも切り離した、公開する機器を置くための区画です。どこに何を置くかという構えの話であり、怪しい通信を見つけて知らせる仕組みではありません。置き場所を分けることと、見張ることは別です。
- 入った記録のない人が出られないようにするなど、出入りの記録の順序を保つ仕組みです。扱っているのは建物などへの出入りであり、通信の中身を見張るものではありません。
- 外から指示を受けて勝手に動くように仕込まれたプログラムです。見張る側ではなく、むしろ見張られ、見つけられる側にあたります。立場が正反対です。見つける仕組みが探している相手のほうです。
この問題に関係する言葉
- IDSサーバやネットワークを見張り、侵入の試みや不審な挙動を見つけて管理者に知らせる仕組み。知らせるところまでが役目で、通信を止めるのはIPSです。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- アンチパスバック入室の記録が無いカードでの退室を認めない仕組み。カードの貸し借りや、他人について入る不正を防ぎます。
- ボット攻撃者の指示どおりに動くよう仕込まれた機器やプログラム。持ち主が気づかないまま、加害の側に立たされます。
出典:令和7年度 ITパスポート試験 問77
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)