過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成29年度 春期 情報セキュリティマネジメント試験 午前 問13

NIDS(ネットワーク型IDS)を導入する目的はどれか。

解説

侵入の試みを見つけて管理者に知らせるのが目的です。

IDSは侵入検知システムと呼ばれるとおり、見張って、気付いて、知らせる仕組みです。設問のNIDSはそのうちのネットワーク型で、監視の対象としているネットワークを流れる通信を見て、攻撃らしい通信や不審な動きを見つけ出し、管理下のネットワークへの侵入の試みとして管理者へ通知します。ここで大事なのは、役割が検知と通知までだという点です。見つけた通信をその場で止めるところまで踏み込むのは、通信の経路上に置かれるIPSの側の役目で、両者はこの一線で分かれます。残りの三つは、弱点を確かめる検査、被害の大きさの見積り、機器の中に置かれたファイルの点検であって、通信を見張って侵入の兆しを知らせるという目的とは別のものです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問13

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)