過去問解きまくり研究所 ホーム

平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9

ネットワークセキュリティ

ファイアウォールの最も有効な設定

DMZ 上の公開 Web サーバで入力データを受け付け,内部ネットワークの DB サーバにそのデータを蓄積するシステムがある。DB サーバへの不正侵入対策の一つとして,ファイアウォールの最も有効な設定はどれか。

〔図〕

答えと解説を見る

✓ これが正解アDB サーバの受信ポートを固定にし,Web サーバから DB サーバの受信ポートへ発信された通信だけをファイアウォールで通す。

解説

WebサーバからDBサーバの決まった受信ポートへの通信だけを通します。

ファイアウォールの設定は、必要な通信だけを通し、それ以外を止めるのが基本です。このシステムで DB サーバへの通信が必要なのは、入力データを受け付けた公開 Web サーバだけです。そこで DB サーバの受信ポートを固定し、Web サーバからその受信ポートへ発信された通信だけを通します。送信元とあて先ポートの両方で絞るので、許可する範囲が最も狭くなります。判断の軸は、送信元の機器とあて先のポートをどこまで限定できているかです。どちらかを絞っていない設定では、それだけ侵入の入口が広く残ります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)