平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
情報セキュリティ対策
NIDSに関する問題
NIDS(ネットワーク型 IDS)を導入する目的はどれか。
- ア管理下のネットワーク内への不正侵入の試みを検知し,管理者に通知する。
- イサーバ上のファイルが改ざんされたかどうかを判定する。
- ウ実際にネットワークを介してサイトを攻撃し,不正に侵入できるかどうかを検査する。
- エネットワークからの攻撃が防御できないときの損害の大きさを判定する。
答えと解説を見る
✓ これが正解ア管理下のネットワーク内への不正侵入の試みを検知し,管理者に通知する。
解説
NIDS はネットワーク上の不正侵入の試みを検知して通知します。
IDS は侵入検知システムのことで、名前のとおり不正な侵入を検知するための仕組みです。NIDS はそのうちネットワーク型と呼ばれるもので、管理下のネットワークを流れるパケットを監視し、攻撃に特徴的なパターンや普段と異なる通信を見つけると管理者に通知します。役割の中心は検知と通知であり、自ら攻撃を試したり被害を見積もったりするものではありません。判断の軸は、ネットワークを見張って侵入の試みを見つける働きかどうかです。
ほかの選択肢はなぜ違うのか
- イサーバ上のファイルが改ざんされたかどうか…:サーバ上のファイルが改ざんされたかを判定するのは、個々のサーバの中を調べるホスト型の IDS や、ファイルの完全性を確かめるツールの役割です。ネットワーク型の目的ではありません。
- ウ実際にネットワークを介してサイトを攻撃し…:実際にネットワーク経由でサイトを攻撃し、侵入できるかを確かめるのはペネトレーションテストです。弱点を洗い出すための検査であり、常に監視して検知する仕組みとは別物です。
- エネットワークからの攻撃が防御できないとき…:攻撃を防げなかったときの損害の大きさを判定するのは、リスク分析で影響度を評価する作業です。流れるパケットを監視して侵入の試みを見つける働きとは目的が異なります。
この問題の用語
- NIDSネットワークを流れる通信を見張る型のIDS。管理下のネットワークへの侵入の試みを見つけて、管理者に知らせます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)