過去問解きまくり研究所 ホーム

平成29年度 秋期 午前Ⅱ 問20

情報セキュリティ対策

VDIに関する問題

内部ネットワーク上のPCからインターネット上のWebサイトを参照するときは,DMZ上のVDI(Virtual Desktop Infrastructure)サーバにログインし,VDIサーバ上のWebブラウザを必ず利用するシステムを導入する。インターネット上のWebサイトから内部ネットワーク上のPCへのマルウェアの侵入,及びPCからインターネット上のWebサイトへのデータ流出を防止するのに効果がある条件はどれか。

答えと解説を見る

✓ これが正解イPCとVDIサーバ間は,VDIの画面転送プロトコルだけを利用する。

解説

PCとVDIサーバの間を画面転送だけにすれば、侵入と流出の経路を断てます。

この仕組みの狙いは、インターネット上のWebサイトとのやり取りをVDIサーバの中だけで完結させ、内部のPCには画面の表示だけを届けることです。PCとVDIサーバの間で画面転送プロトコルだけを使えば、PCに届くのは画面の情報で、PCから送るのはキーボードやマウスの操作だけになります。Webサイトから受け取ったファイルやスクリプトがPCに入り込む経路も、PCのファイルをVDIサーバ経由でWebサイトへ送り出す経路も生まれません。だから、マルウェアの侵入とデータ流出の両方を防ぐ効果があります。VDIによる分離は、PCとVDIサーバの間を通れるものを絞るほど効果が高まる、と考えると選びやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)