技術的セキュリティ対策とセキュリティ製品|平成30年度 春期 情報セキュリティマネジメント試験 午前 問12
WAFの説明はどれか。
- ✓ これが正解Webサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
- Wi-Fiアライアンスが認定した無線LANの暗号化方式の規格であり,AES暗号に対応している。
- 様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。
- ファイアウォール機能を有し,マルウェア対策機能,侵入検知機能などの複数のセキュリティ機能を連携させ,統合的に管理する。
解説
Webへの通信を検査し攻撃とみなした通信を遮断する仕組みです。
WAFは、Webアプリケーションに向かうやり取りの中身まで検査して、攻撃にあたる通信を止める仕組みです。ファイアウォールが主に宛先や送信元、使われている番号を手掛かりに通す通さないを決めるのに対して、WAFはその先にあるWebアプリケーションへの要求の内容そのものを読みます。あらかじめ用意しておいた攻撃の特徴と照らし合わせ、当てはまる形の要求が届いたら、そのアクセスを遮断するという働き方です。Webサイトに対するアクセス内容を監視し、攻撃とみなされるパターンを検知したときに当該アクセスを遮断するという説明が、この仕組みをそのまま述べたものになります。
ほかの選択肢はなぜ違うのか
- 業界団体が認定した無線LANの暗号化方式の規格を述べたもので、電波に乗せる通信をどう暗号化するかという話です。Webへの要求の中身を読んで攻撃を止める仕組みとは、扱う領域がまるで違います。
- あちこちの機器の動作ログを一か所に集めて突き合わせ、脅威となる事象を早く見つけて分析するのはSIEMの働きです。集めた記録から気づかせる側であって、通信をその場で止める製品ではありません。
- ファイアウォールにマルウェア対策や侵入検知などを組み合わせ、一台で統合的に管理するのはUTMの説明です。複数の機能をまとめる製品であり、Webへの要求内容に的を絞った検査を担うものではありません。
この問題に関係する言葉
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。
- UTMファイアウォールや侵入検知など複数の対策を1台にまとめた機器です。Webの通信だけを見るWAFや、ログを分析するSIEMとは役割が違います。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問12
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)