平成31年度 春期 午前Ⅱ 問17
ネットワークセキュリティ
ステートフルインスペクション方式のファイアウォールの特徴はどれか。
- アWeb クライアントと Web サーバとの間に配置され,リバースプロキシサーバとして動作する方式であり,Web クライアントからの通信を目的の Web サーバに中継する際に,通信に不正なデータがないかどうかを検査する。
- イアプリケーションプロトコルごとにプロキシソフトウェアを用意する方式であり,クライアントからの通信を目的のサーバに中継する際に,通信に不正なデータがないかどうかを検査する。
- ウ特定のアプリケーションプロトコルだけを通過させるゲートウェイソフトウェアを利用する方式であり,クライアントからのコネクションの要求を受け付けて,目的のサーバに改めてコネクションを要求することによって,アクセスを制御する。
- エパケットフィルタリングを拡張した方式であり,過去に通過したパケットから通信セッションを認識し,受け付けたパケットを通信セッションの状態に照らし合わせて通過させるか遮断するかを判断する。
答えと解説を見る
✓ これが正解エパケットフィルタリングを拡張した方式であり,過去に通過したパケットから通信セッションを認識し,受け付けたパケットを通信セッションの状態に照らし合わせて通過させるか遮断するかを判断する。
解説
パケットフィルタリングに、通信セッションの状態の記憶を加えた方式です。
ステートフルインスペクションは、状態をもつ検査という名前のとおり、パケットフィルタリングに通信セッションの状態を覚える働きを加えた方式です。過去に通過したパケットから進行中の通信を把握しておき、届いたパケットがその状態に合うかを見て、通すか止めるかを決めます。内側から出した要求に対応する戻りのパケットだけを通せるので、決まった条件だけで判断する静的なフィルタより安全です。中継をせず、パケットの通過と遮断で制御する点が他の方式との違いです。
ほかの選択肢はなぜ違うのか
- アWeb クライアントと Web サーバと…:リバースプロキシとして Web サーバの手前に置き、中継する通信に不正なデータがないかを調べるのは WAF の説明です。Web アプリケーションを守る仕組みで、パケットの通過をセッションの状態で判断する方式とは違います。
- イアプリケーションプロトコルごとにプロキシ…:アプリケーションプロトコルごとにプロキシソフトウェアを用意し、通信を中継しながら中身を検査するのは、アプリケーションゲートウェイ型の説明です。通信を一度受け取って中継する点で、目的の方式とは異なります。
- ウ特定のアプリケーションプロトコルだけを通…:クライアントからのコネクション要求を受け付け、改めてサーバへコネクションを要求して中継するのは、サーキットレベルゲートウェイの説明です。コネクションを張り直す方式であり、状態を見てパケットを選別する方式ではありません。
この問題の用語
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- プロキシサーバ社内の端末に代わってインターネットへアクセスする中継役のサーバです。応答をためて速くするほか、通信が集まるので監視や制限もできます。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、同じ利用者のやり取りとしてまとめます。
出典:平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(セッション)
- 令和7年度 春期 午前Ⅱ 問13:IoCに関する問題(パケットフィルタリング)
- 令和6年度 秋期 午前Ⅱ 問11:SOARに関する問題(ファイアウォール)
- 令和6年度 秋期 午前Ⅱ 問8(プロキシサーバ)
- 令和6年度 春期 午前Ⅱ 問20:キャッシュに関する問題(プロキシサーバ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)