平成29年度 春期 午前 問13
技術的セキュリティ対策とセキュリティ製品
IDSに関する問題
NIDS(ネットワーク型IDS)を導入する目的はどれか。
- ア管理下のネットワークへの侵入の試みを検知し,管理者に通知する。
- イ実際にネットワークを介してWebサイトを攻撃し,侵入できるかどうかを検査する。
- ウネットワークからの攻撃が防御できないときの損害の大きさを判定する。
- エネットワークに接続されたサーバに格納されているファイルが改ざんされたかどうかを判定する。
答えと解説を見る
✓ これが正解ア管理下のネットワークへの侵入の試みを検知し,管理者に通知する。
解説
侵入の試みを見つけて管理者に知らせるのが目的です。
IDSは侵入検知システムと呼ばれるとおり、見張って、気付いて、知らせる仕組みです。設問のNIDSはそのうちのネットワーク型で、監視の対象としているネットワークを流れる通信を見て、攻撃らしい通信や不審な動きを見つけ出し、管理下のネットワークへの侵入の試みとして管理者へ通知します。ここで大事なのは、役割が検知と通知までだという点です。見つけた通信をその場で止めるところまで踏み込むのは、通信の経路上に置かれるIPSの側の役目で、両者はこの一線で分かれます。残りの三つは、弱点を確かめる検査、被害の大きさの見積り、機器の中に置かれたファイルの点検であって、通信を見張って侵入の兆しを知らせるという目的とは別のものです。
ほかの選択肢はなぜ違うのか
- イ実際にネットワークを介してWebサイトを…:実際に攻撃を仕掛けて侵入できるかどうかを試すのは、ペネトレーションテストという検査のやり方です。常時見張り続ける装置ではなく、時期を決めて実施する点検に当たります。
- ウネットワークからの攻撃が防御できないとき…:防ぎきれなかったときの損害がどれほどになるかを見積もるのは、リスクの大きさを測る作業です。通信を見て侵入の兆しに気付くための装置を導入する目的とは重なりません。
- エネットワークに接続されたサーバに格納され…:サーバに置かれたファイルが書き換えられていないかを調べるのは、機器の中を見張る側の仕組みが担う働きです。ネットワークを流れる通信を対象とするものとは、見ている場所が違います。
この問題の用語
- IDSサーバやネットワークを見張り、侵入の試みや不審な挙動を見つけて管理者に知らせる仕組み。知らせるところまでが役目で、通信を止めるのはIPSです。
- NIDSネットワークを流れる通信を見張る型のIDS。管理下のネットワークへの侵入の試みを見つけて、管理者に知らせます。
- IPS不正な通信を見つけて、その場で遮断まで行う装置。見つけて知らせるだけのIDSと違い、侵入を防ぐところまでを受け持ちます。
- ペネトレーションテスト脆弱性を探したうえで、実際に侵入できるかどうかを試してみる検査。見つけるだけでなく、本当に入れるかを確かめるところが違います。
- 侵入検知システムIDSの日本語名で、見張って気付いて知らせるところまでを受け持ちます。通信をその場で止める役目はIPSのほうで、両者はこの一線で分かれます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問13
同じ用語が出る問題
- 令和8年度 科目A 問5:ホワイトボックステストの問題(ペネトレーションテスト)
- 令和8年度 科目A 問3:DMZに関する問題(IPS)
- 科目A・B サンプル問題 科目A 問15:ポート番号80に関する記述(侵入検知システム)
- 平成31年度 春期 午前 問15:IPSの説明(IDS)
- 平成28年度 春期 午前 問12:IDSの機能(侵入検知システム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)