平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
ネットワークセキュリティ
ステートフルインスペクション方式のファイアウォールの特徴はどれか。
- アWeb ブラウザと Web サーバとの間に配置され,リバースプロキシサーバとして動作する方式であり,Web ブラウザから Web サーバへの通信に不正なデータがないかどうかを検査する。
- イアプリケーションプロトコルごとにプロキシプログラムを用意する方式であり,クライアントからの通信を目的のサーバに中継する際に,不正なデータがないかどうかを検査する。
- ウ特定のアプリケーションプロトコルだけを通過させるゲートウェイソフトウェアを利用する方式であり,クライアントからのコネクションの要求を受け付けて,目的のサーバに改めてコネクションを要求することによって,アクセスを制御する。
- エパケットフィルタリングを拡張した方式であり,過去に通過したパケットから通信セッションを認識し,受け付けたパケットを通信セッションの状態に照らし合わせて通過させるか遮断させるかを判断する。
答えと解説を見る
✓ これが正解エパケットフィルタリングを拡張した方式であり,過去に通過したパケットから通信セッションを認識し,受け付けたパケットを通信セッションの状態に照らし合わせて通過させるか遮断させるかを判断する。
解説
パケットフィルタを拡張し、セッションの状態で通否を決める方式です。
ステートフルインスペクションは、パケットフィルタリングを発展させたファイアウォールの方式です。単純なパケットフィルタリングは、パケット1つずつのアドレスやポート番号だけを見て判断します。これに対してステートフルインスペクションは、過去に通したパケットを覚えておき、どの通信セッションがどんな状態にあるかを把握します。そのうえで、届いたパケットがそのセッションの流れに合っているかを照らし合わせ、通すか止めるかを決めます。ステートフルという名前は、状態を保持するという意味です。見分けるときは、どこに置かれ、何を手掛かりに検査する方式なのかに注目します。
ほかの選択肢はなぜ違うのか
- アWeb ブラウザと Web サーバとの間…:Web ブラウザと Web サーバの間にリバースプロキシとして置き、送られるデータの中身に不正がないかを調べるのは、WAF の説明です。セッションの状態で判断する方式とは別物です。
- イアプリケーションプロトコルごとにプロキシ…:アプリケーションプロトコルごとにプロキシプログラムを用意し、中継の際に中身を調べるのは、アプリケーションゲートウェイ方式の説明です。パケットの流れの状態を追う方式ではありません。
- ウ特定のアプリケーションプロトコルだけを通…:クライアントの接続要求をいったん受け付け、改めてサーバへコネクションを張り直して制御するのは、サーキットレベルゲートウェイ方式の説明です。代理で接続し直す点が特徴です。
この問題の用語
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- プロキシサーバ社内の端末に代わってインターネットへアクセスする中継役のサーバです。応答をためて速くするほか、通信が集まるので監視や制限もできます。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、同じ利用者のやり取りとしてまとめます。
出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(セッション)
- 令和7年度 春期 午前Ⅱ 問13:IoCに関する問題(パケットフィルタリング)
- 令和6年度 秋期 午前Ⅱ 問11:SOARに関する問題(ファイアウォール)
- 令和6年度 秋期 午前Ⅱ 問8(プロキシサーバ)
- 令和6年度 春期 午前Ⅱ 問20:キャッシュに関する問題(プロキシサーバ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)