令和4年度 問64
セキュリティ
ファイアウォールに関する問題
a〜dのうち,ファイアウォールの設置によって実現できる事項として,適切なものだけを全て挙げたものはどれか。
- a 外部に公開するWebサーバやメールサーバを設置するためのDMZの構築
- b 外部のネットワークから組織内部のネットワークへの不正アクセスの防止
- c サーバルームの入り口に設置することによるアクセスを承認された人だけの入室
- d 不特定多数のクライアントからの大量の要求を複数のサーバに動的に振り分けることによるサーバ負荷の分散
- アa,b
- イa,b,d
- ウb,c
- エc,d
答えと解説を見る
✓ これが正解アa,b
解説
ファイアウォールは通信を選ぶ壁で、人の出入りは扱えません。
ファイアウォールは、ネットワークの境目に立って、通してよい通信と通してはいけない通信を、あらかじめ決めた規則にしたがって選り分ける仕組みです。したがって、外からの不正なアクセスを組織の内側へ入れないというbが実現できます。さらに、外に公開するWebサーバやメールサーバだけを、内側とも外側とも切り離した区画に置く形をDMZといい、これもファイアウォールで通信の行き来を仕切ることで作ります。よってaも実現できます。残る二つは受け持ちが違います。cは人の出入りを扱う話で、通信を選り分ける仕組みでは実現できません。dは多くの要求を複数のサーバへ振り分ける働きで、これは負荷を分けるための別の装置が受け持ちます。通信を選り分けるための壁だ、と押さえておくと迷いません。よって適切な組合せはaとbです。
ほかの選択肢はなぜ違うのか
- イa,b,d:aとbは実現できますが、dの要求を複数のサーバへ動的に振り分ける働きが混じっています。これは負荷を分けるための装置の役目で、通してよいかどうかを選り分けるファイアウォールが受け持つ仕事ではありません。
- ウb,c:bは実現できますが、cのサーバルームへの入室の管理が混じっています。こちらは扉や鍵で人の出入りを制限する話で、通信を扱う仕組みでは実現できません。そのうえ、実現できるはずのaのDMZの構築が抜けています。守る場所が、通信の入口ではなく部屋の入口です。
- エc,d:cもdもファイアウォールでは実現できません。人の入室を制限するのは施設を守る側の取組ですし、要求を振り分けて負荷を分けるのは別の装置の役目です。実現できるaとbの二つが、どちらも抜け落ちています。
この問題の用語
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:令和4年度 ITパスポート試験 問64
同じ用語が出る問題
- 令和8年度 問92:ゼロトラストに関する問題(ファイアウォール)
- 令和8年度 問65:DNSサーバの役割に関する記述(Webサーバ)
- 令和8年度 問21:サイバーセキュリティ基本法の問題(不正アクセス)
- 令和7年度 問77(DMZ)
- 令和6年度 問90:WAFの説明(DMZ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)