技術的セキュリティ対策とセキュリティ製品|令和8年度 情報セキュリティマネジメント試験 科目A 問3
DMZはどれか。
- ✓ これが正解インターネットと内部ネットワークとの間に設置されるネットワーク
- 外部から持ち込んだPCがマルウェアなどに感染していないかどうかを社内ネットワークに接続する前にチェックするための,社内ネットワークとは隔離された専用のネットワーク
- 通信内容を監視し,あらかじめ設定された不正な通信パターンと一致した場合に通信を遮断するネットワーク
- 不正通信を検知する際に利用するためにセキュリティベンダーから入手するシグネチャ情報
解説
インターネットと内部ネットワークの間に置く区画です。
DMZは、インターネットと内部ネットワークの間に設ける中間の区画です。外部に公開するサーバをここに置けば、外から直接触られてもよい場所と、絶対に触られたくない内部とを分けられます。もし公開サーバが乗っ取られても、そこから内部へすぐには届かないという構えになります。だから、インターネットと内部ネットワークとの間に設置されるネットワークという説明が正解です。危険を引き受ける区画をあらかじめ切り分けておく、という考え方です。
ほかの選択肢はなぜ違うのか
- 持ち込んだPCが感染していないかを接続前に調べるために隔離した専用のネットワークは、検疫ネットワークです。外部公開のための中間区画とは目的が違います。
- 通信内容を監視して不正な通信パターンと一致したら遮断するのは、侵入防止の仕組みが果たす働きです。ネットワークの区画そのものを指すDMZとは別のものです。
- 不正通信を検知するためにベンダーから入手する情報は、検知に使うデータそのものです。ネットワークの区画ではないので、DMZの説明には当たりません。
この問題に関係する言葉
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- 検疫ネットワークつなごうとする機器を先に隔離し、安全を確かめてから通す仕組みです。条件を満たさない機器は、そのままでは社内へ入れません。
- IPS不正な通信を見つけて、その場で遮断まで行う装置。見つけて知らせるだけのIDSと違い、侵入を防ぐところまでを受け持ちます。
出典:令和8年度 情報セキュリティマネジメント試験 科目A 問3
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)