平成23年度 秋期 午前Ⅱ 問20
情報セキュリティ対策
IDSに関する問題
NIDS(ネットワーク型IDS)を導入する目的はどれか。
- ア管理下のネットワーク内への不正侵入の試みを検知し,管理者に通知する。
- イサーバ上のファイルが改ざんされたかどうかを判定する。
- ウ実際にネットワークを介してサイトを攻撃し,不正に侵入できるかどうかを検査する。
- エネットワークからの攻撃が防御できないときの損害の大きさを判定する。
答えと解説を見る
✓ これが正解ア管理下のネットワーク内への不正侵入の試みを検知し,管理者に通知する。
解説
NIDSは、ネットワークへの不正侵入の試みを検知し、管理者に通知します。
NIDSは、ネットワーク上を流れるパケットを監視し、攻撃や不正侵入の試みと思われる通信を見つけて管理者に知らせる仕組みです。軸は、監視するのか、検査するのか、評価するのかという役割の違いです。NIDSはネットワークの要所に置いて流れる通信を見張り、決められたパターンとの一致や、通常とは違う振る舞いから異常を見つけます。検知して知らせることが本来の役目で、攻撃そのものを遮断する役割は別の仕組みが担うことが多い点も押さえておきます。IDSは侵入を見張って知らせる係、と役割を一言で覚えると、検査や評価の選択肢と区別できます。
ほかの選択肢はなぜ違うのか
- イサーバ上のファイルが改ざんされたかどうか…:サーバ上のファイルが改ざんされたかを判定するのは、サーバそのものに導入してファイルの状態を確かめる仕組みの役割です。ネットワークを流れる通信を監視するNIDSの目的とは違います。
- ウ実際にネットワークを介してサイトを攻撃し…:実際にネットワーク越しに攻撃して侵入できるかを確かめるのは、弱点を見つけるために行う検査の説明です。日常的に通信を監視して侵入の試みを検知するNIDSとは目的が違います。
- エネットワークからの攻撃が防御できないとき…:攻撃を防げなかったときの損害の大きさを見積もるのは、影響の大きさを評価する作業にあたります。NIDSは侵入の試みを検知して知らせる仕組みで、損害の大きさを判定するものではありません。
この問題の用語
- IDSサーバやネットワークを見張り、侵入の試みや不審な挙動を見つけて管理者に知らせる仕組み。知らせるところまでが役目で、通信を止めるのはIPSです。
- 侵入検知外からの不正な侵入の試みを見つけて、管理者に知らせる働きです。ログを集めて分析するSIEMと組み合わせると、気づきが早くなります。
- NIDSネットワークを流れる通信を見張る型のIDS。管理下のネットワークへの侵入の試みを見つけて、管理者に知らせます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成23年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(改ざん)
- 令和3年度 春期 午前Ⅱ 問18:前方秘匿性に関する問題(改ざん)
- 平成28年度 秋期 午前Ⅱ 問19:テンペスト技術の説明とその対策(改ざん)
- 平成28年度 秋期 午前Ⅱ 問16:SAMLに関する問題(改ざん)
- 平成28年度 秋期 午前Ⅱ 問7:IPsecに関する問題(改ざん)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)