ネットワークセキュリティ
情報セキュリティマネジメント試験|社内端末の代わりに外部サーバへアクセスを中継し、アクセス先の制限やログ取得、コンテンツの検査を行う仕組みはどれか
社内端末の代わりに外部サーバへアクセスを中継し、アクセス先の制限やログ取得、コンテンツの検査を行う仕組みはどれか。
ア外部アクセスを中継し制御・記録するプロキシのこと。
イ本人の身体的特徴で本人確認を行う生体認証のこと。
ウ元へ戻せない固定長の値を生成するハッシュ関数のこと。
エ攻撃の兆候を検知して通知するIDSのこと。
正解
ア.外部アクセスを中継し制御・記録するプロキシのこと。
プロキシ(代理)サーバは、内部端末の代わりに外部へアクセスし、アクセス先の制限、ログの取得、コンテンツ検査などを行う。内部のIPを隠し、通信を一元的に統制できる。
?選択肢ごとの解説
ア ○プロキシ(代理)サーバは、内部端末の代わりに外部へアクセスし、アクセス先の制限、ログの取得、コンテンツ検査などを行う。内部のIPを隠し、通信を一元的に統制できる。
イ ×生体認証は本人確認の手段で、通信を中継して制御する本問のプロキシとは目的が異なる。
ウ ×ハッシュ関数は一方向変換で、外部アクセスを中継する本問のプロキシとは機能が異なる。
エ ×IDSは侵入検知で、アクセスを代理して制御する本問のプロキシとは役割が異なる。
ネットワークセキュリティの他の問題
攻撃者をわざと誘い込むために設置したおとりのシステムで、攻撃の手口を観察・分析する目的で用いられるものはどれか社内ネットワークへ接続しようとする端末のセキュリティ状態を事前に検査し、基準を満たさない端末は隔離して接続させない仕組みはど…内部ネットワークと外部ネットワークの境界に置き、あらかじめ定めた規則に従って通信の通過を許可・遮断する機器はどれか内部の端末に代わって外部のWebサーバへアクセスし、通信を中継するとともにアクセス制御やログ取得を行うサーバはどれかインターネットなどの公衆網上に、暗号化により仮想的な専用線のような安全な通信路を構築する技術はどれかネットワーク境界に設置し、送信元・宛先のIPアドレスやポート番号などの条件に基づいて通信の通過・遮断を制御する仕組みはどれか不正な通信や攻撃の兆候を検知した際に、管理者へ通知するだけでなく、その通信を自動的に遮断して被害を未然に防ぐ機能を持つ仕組み…無線LANを利用する際に通信を保護する方式として、現在最も安全性が高く推奨されるものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-0017
