過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問43

セキュリティ

DMZに関する問題

1台のファイアウォールによって,外部セグメント,DMZ,内部セグメントの三つのセグメントに分割されたネットワークがある。このネットワークにおいて,Web サーバと,重要なデータをもつデータベースサーバから成るシステムを使って,利用者向けのサービスをインターネットに公開する場合,インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち,最も適切なものはどれか。ここで,ファイアウォールでは,外部セグメントと DMZ との間及び DMZ と内部セグメントとの間の通信は特定のプロトコルだけを許可し,外部セグメントと内部セグメントとの間の直接の通信は許可しないものとする。

答えと解説を見る

✓ これが正解ウWeb サーバを DMZ に,データベースサーバを内部セグメントに設置する。

解説

公開する側を境目にして、大事なデータベースのほうは奥へ置きます。

ファイアウォールは、ネットワークを三つの区画へ分けています。外につながる区画と、公開のための区画と、社内の区画です。真ん中の区画は DMZ と呼ばれ、緩衝地帯にあたりました。外から直に届くのは、この真ん中までと決められています。社内の区画へは、外から直接つなげません。だから外へ見せる必要のあるサーバは、真ん中へ置きます。大事なデータを持つサーバは、奥の社内側へ置きました。外から見えるサーバが破られても、データベースまでは一足飛びに届きません。だから公開の側を真ん中、データベースを奥に置く肢が当たります。両方を真ん中へ置くと、データベースが外から直に狙われてしまいます。両方を奥へ置くと、公開そのものが成り立ちませんでした。公開のサーバを外の区画へ置く形は、ファイアウォールの守りを受けられません。外から何段隔てるか。それが置き場を決める物差しでした。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 基本情報技術者試験 午前 問43

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)