技術的セキュリティ対策とセキュリティ製品|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問8
A社では現在,インターネット上のWebサイトを内部ネットワークのPC上のWebブラウザから参照している。新たなシステムを導入し,DMZ上に用意したVDI(Virtual Desktop Infrastructure)サーバにPCからログインし,インターネット上のWebサイトをVDIサーバ上の仮想デスクトップのWebブラウザから参照するように変更する。この変更によって期待できるセキュリティ上の効果はどれか。
- ✓ これが正解インターネット上のWebサイトから,内部ネットワークのPCへのマルウェアのダウンロードを防ぐ。
- インターネット上のWebサイト利用時に,MITB攻撃による送信データの改ざんを防ぐ。
- 内部ネットワークのPC及び仮想デスクトップのOSがボットに感染しなくなり,C&Cサーバにコントロールされることを防ぐ。
- 内部ネットワークのPCにマルウェアが侵入したとしても,他のPCに感染するのを防ぐ。
解説
閲覧をVDI側で行うので手元のPCへの持込みを防げます。
この変更のあと、インターネット上のWebサイトを実際に開くのは、DMZに置いたVDIサーバ上の仮想デスクトップです。手元のPCはその画面を見て操作するだけで、Webサイトと直接やり取りしません。そのため、閲覧の途中で悪意のあるファイルが送り込まれても、それが届くのはVDIサーバ側であり、内部ネットワークのPCには入ってきません。つまり、インターネット上のWebサイトから内部のPCへマルウェアがダウンロードされることを防げます。これが期待できる効果です。
ほかの選択肢はなぜ違うのか
- MITB攻撃は、Webブラウザに入り込んで送信データを書き換えるものです。閲覧を行う場所がVDI側に移っても、そのブラウザが狙われれば同じことが起こり得るので、これを防ぐ効果とはいえません。
- 閲覧の場所を分けても、ボットに感染しなくなるわけではありません。仮想デスクトップ側は依然としてインターネットとやり取りするので、感染しなくなると言い切るこの記述は当てはまりません。
- 内部のPCにマルウェアが入ってしまった後、ほかのPCへの感染拡大を抑えるのは、ネットワークの分離などの別の対策です。閲覧をVDIに移すことで得られる効果ではありません。
この問題に関係する言葉
- VDI手元の端末ではなく、サーバ上の仮想デスクトップを操作する仕組みです。閲覧をサーバ側で行うので、手元のPCへの持込みを防げます。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問8
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)