技術的セキュリティ対策とセキュリティ製品|平成29年度 春期 情報セキュリティマネジメント試験 午前 問13
NIDS(ネットワーク型IDS)を導入する目的はどれか。
- ✓ これが正解管理下のネットワークへの侵入の試みを検知し,管理者に通知する。
- 実際にネットワークを介してWebサイトを攻撃し,侵入できるかどうかを検査する。
- ネットワークからの攻撃が防御できないときの損害の大きさを判定する。
- ネットワークに接続されたサーバに格納されているファイルが改ざんされたかどうかを判定する。
解説
侵入の試みを見つけて管理者に知らせるのが目的です。
IDSは侵入検知システムと呼ばれるとおり、見張って、気付いて、知らせる仕組みです。設問のNIDSはそのうちのネットワーク型で、監視の対象としているネットワークを流れる通信を見て、攻撃らしい通信や不審な動きを見つけ出し、管理下のネットワークへの侵入の試みとして管理者へ通知します。ここで大事なのは、役割が検知と通知までだという点です。見つけた通信をその場で止めるところまで踏み込むのは、通信の経路上に置かれるIPSの側の役目で、両者はこの一線で分かれます。残りの三つは、弱点を確かめる検査、被害の大きさの見積り、機器の中に置かれたファイルの点検であって、通信を見張って侵入の兆しを知らせるという目的とは別のものです。
ほかの選択肢はなぜ違うのか
- 実際に攻撃を仕掛けて侵入できるかどうかを試すのは、ペネトレーションテストという検査のやり方です。常時見張り続ける装置ではなく、時期を決めて実施する点検に当たります。
- 防ぎきれなかったときの損害がどれほどになるかを見積もるのは、リスクの大きさを測る作業です。通信を見て侵入の兆しに気付くための装置を導入する目的とは重なりません。
- サーバに置かれたファイルが書き換えられていないかを調べるのは、機器の中を見張る側の仕組みが担う働きです。ネットワークを流れる通信を対象とするものとは、見ている場所が違います。
この問題に関係する言葉
- IDSサーバやネットワークを見張り、侵入の試みや不審な挙動を見つけて管理者に知らせる仕組み。知らせるところまでが役目で、通信を止めるのはIPSです。
- NIDSネットワークを流れる通信を見張る型のIDS。管理下のネットワークへの侵入の試みを見つけて、管理者に知らせます。
- IPS不正な通信を見つけて、その場で遮断まで行う装置。見つけて知らせるだけのIDSと違い、侵入を防ぐところまでを受け持ちます。
- ペネトレーションテスト脆弱性を探したうえで、実際に侵入できるかどうかを試してみる検査。見つけるだけでなく、本当に入れるかを確かめるところが違います。
- 侵入検知システムIDSの日本語名で、見張って気付いて知らせるところまでを受け持ちます。通信をその場で止める役目はIPSのほうで、両者はこの一線で分かれます。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問13
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)