技術的セキュリティ対策とセキュリティ製品の用語(43語)
情報セキュリティマネジメントの過去問の「技術的セキュリティ対策とセキュリティ製品」の分野から選び出した用語 43語を、短い言葉で説明しています。
語の下の「出た問題」から、その語が出た過去問へ進めます。「技術的セキュリティ対策とセキュリティ製品」の過去問をまとめて解くこともできます。
- DLP秘密の情報を見分けて、持ち出しにつながる操作を警告したり止めたりする仕組みです。気づくだけでなく、その場で止められるのが特徴です。出た問題:データベーススペシャリスト 令和4年度 秋期 午前Ⅱ 問20
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問3
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。出た問題:情報処理安全確保支援士 令和7年度 秋期 午前Ⅱ 問20
- IDSサーバやネットワークを見張り、侵入の試みや不審な挙動を見つけて管理者に知らせる仕組み。知らせるところまでが役目で、通信を止めるのはIPSです。出た問題:ITパスポート 令和7年度 問77
- IPS不正な通信を見つけて、その場で遮断まで行う装置。見つけて知らせるだけのIDSと違い、侵入を防ぐところまでを受け持ちます。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問3
- IoTのセキュリティ数が多く、置いたまま使われがちな機器をどう守るかという考え方です。初期パスワードのままだと、遠隔操作の口から侵入されます。出た問題:情報セキュリティマネジメント 令和元年度 秋期 午前 問6
- MDM会社が貸した携帯端末を、決まりに沿って一括で設定し管理する仕組みです。会社が配る端末が対象で、私物を業務に使うBYODとは反対の話です。出た問題:ITパスポート 令和3年度 問92
- NIDSネットワークを流れる通信を見張る型のIDS。管理下のネットワークへの侵入の試みを見つけて、管理者に知らせます。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問13
- NTPネットワーク越しに機器の時計を正しい時刻へ合わせる決まりです。基準の時計から階層的に時刻を配り、機器どうしの時刻をそろえます。出た問題:ITパスポート 令和7年度 問60
- POP3メールを受け取るためのしくみで、端末へ取り込んで読む形です。送信に使うものではなく、送信にはSMTPを使います。出た問題:情報処理安全確保支援士 令和5年度 秋期 午前Ⅱ 問16
- RAID複数台のディスクを組み合わせて1つのように扱う仕組み。1台が壊れてもデータを保てるようにする使い方があります。出た問題:ITパスポート 令和8年度 問87
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問2
- UTMファイアウォールや侵入検知など複数の対策を1台にまとめた機器です。Webの通信だけを見るWAFや、ログを分析するSIEMとは役割が違います。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問2
- VDI手元の端末ではなく、サーバ上の仮想デスクトップを操作する仕組みです。閲覧をサーバ側で行うので、手元のPCへの持込みを防げます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問9
- VPN公衆回線の上に暗号化した通り道を作り、専用線のように使う仕組みです。通信路を守るものなので、Webアプリへの攻撃そのものを遮る役目はありません。出た問題:ITパスポート 令和7年度 問74
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。出た問題:基本情報技術者 令和7年度 科目A 問10
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。出た問題:ITパスポート 令和3年度 問57
- hostsファイル名前とIPアドレスの対応を、端末の中に持っておくファイルです。DNSに問い合わせる前に参照されるため、開発用サーバへの切替えなどに使います。出た問題:情報セキュリティマネジメント 平成30年度 秋期 午前 問19
- スマートフォン電話に小型のコンピュータを組み合わせた携帯端末です。アプリを追加して機能を増やせ、タッチパネルで操作します。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問13
- セキュアOS安全のための仕組みを強めた基本ソフトです。管理者が決めた方針で権限を一元的に制御し、ファイルの持ち主でも勝手には変えられません。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問6
- セキュアブート起動のときに、OSやドライバの署名を確かめておく仕組みです。許可されていないものを動かさないので、起動前の感染を防げます。出た問題:ITパスポート 令和6年度 問63
- セキュリティポリシ守るべき決まりを組織として文書にしたものです。侵入検知はこれを破る動きを見つけて知らせ、セキュアOSはこれに従って権限を一元的に決めます。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問6
- ハニーポットわざと侵入しやすくしておき、攻撃を誘い込むおとりの仕組みです。攻撃の手口やマルウェアの動きを調べる目的で置きます。出た問題:情報セキュリティマネジメント 令和元年度 秋期 午前 問29
- バックアップ失っても元に戻せるよう、データの複製を別に取っておくこと。取るだけでなく、戻せるかを確かめておくのが要点です。出た問題:ITパスポート 令和8年度 問63
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。出た問題:情報処理安全確保支援士 令和3年度 春期 午前Ⅱ 問6
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。出た問題:ITパスポート 令和8年度 問92
- フォールスポジティブ正常なものを、誤って異常だと判定してしまうことをいいます。見逃してしまうフォールスネガティブとは、誤りの向きが逆です。出た問題:情報処理安全確保支援士 令和6年度 秋期 午前Ⅱ 問12
- ブラックリスト拒否する対象を一覧にして、該当するものだけを止める方式です。許可する対象だけを並べるホワイトリストとは逆の考え方です。出た問題:情報セキュリティマネジメント 平成30年度 秋期 午前 問30
- ペネトレーションテスト脆弱性を探したうえで、実際に侵入できるかどうかを試してみる検査。見つけるだけでなく、本当に入れるかを確かめるところが違います。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問5
- ホワイトリスト通してよいものだけを定義し、それ以外を遮断する仕組みのことです。許可リストとも呼ばれ、通信やメール、実行できるソフトの制限などに使われます。出た問題:情報セキュリティマネジメント 平成30年度 秋期 午前 問30
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。出た問題:ネットワークスペシャリスト 令和6年度 春期 午前Ⅱ 問10
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問2
- 不正アクセス対策許されていない者に入り込まれないようにする、備えの全体です。使わない機能を止めて、入口そのものを減らすのが基本です。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問13
- 世代管理同じ対象のバックアップを、時点の違う複数の版として残しておくこと。壊れた状態を上書きしても前の版へ戻れます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目B 問54
- 侵入検知外からの不正な侵入の試みを見つけて、管理者に知らせる働きです。ログを集めて分析するSIEMと組み合わせると、気づきが早くなります。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問15
- 侵入検知システムIDSの日本語名で、見張って気付いて知らせるところまでを受け持ちます。通信をその場で止める役目はIPSのほうで、両者はこの一線で分かれます。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問13
- 侵入防止外から入り込まれるのを、あらかじめ防ぐことをいいます。動かす必要のないサービスを止めると、入口が減ります。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問13
- 内部セグメント社内だけで使う機器を置く区画で、外から直接はつながせません。利用者に見せるWebサーバはDMZに置き、データベースはここに置きます。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問17
- 再帰的問合せDNSで、代わりにほかのサーバまで尋ねて答えを返す問合せです。利用者の端末は、ふつうこの問合せをキャッシュDNSサーバに送ります。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問5
- 情報漏えい対策大事な情報が外に出ていくのを防ぐための備えです。秘密の情報を見分けて操作を止めるDLPは、その代表的な仕組みです。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問13
- 拒否リスト通さないものを並べた一覧で、ブラックリストの言い換えです。問題があると分かっているものだけを止め、それ以外は通します。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問29
- 検疫ネットワークつなごうとする機器を先に隔離し、安全を確かめてから通す仕組みです。条件を満たさない機器は、そのままでは社内へ入れません。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問3
- 許可リスト通してよいものだけを並べた一覧で、ホワイトリストの言い換えです。並んでいないものはすべて止めるので、想定外のものも防げます。出た問題:データベーススペシャリスト 令和6年度 秋期 午前Ⅱ 問20