平成30年度 春期 午前 問12
技術的セキュリティ対策とセキュリティ製品
WAFの説明
WAFの説明はどれか。
- アWebサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
- イWi-Fiアライアンスが認定した無線LANの暗号化方式の規格であり,AES暗号に対応している。
- ウ様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。
- エファイアウォール機能を有し,マルウェア対策機能,侵入検知機能などの複数のセキュリティ機能を連携させ,統合的に管理する。
答えと解説を見る
✓ これが正解アWebサイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。
解説
Webへの通信を検査し攻撃とみなした通信を遮断する仕組みです。
WAFは、Webアプリケーションに向かうやり取りの中身まで検査して、攻撃にあたる通信を止める仕組みです。ファイアウォールが主に宛先や送信元、使われている番号を手掛かりに通す通さないを決めるのに対して、WAFはその先にあるWebアプリケーションへの要求の内容そのものを読みます。あらかじめ用意しておいた攻撃の特徴と照らし合わせ、当てはまる形の要求が届いたら、そのアクセスを遮断するという働き方です。Webサイトに対するアクセス内容を監視し、攻撃とみなされるパターンを検知したときに当該アクセスを遮断するという説明が、この仕組みをそのまま述べたものになります。
ほかの選択肢はなぜ違うのか
- イWi-Fiアライアンスが認定した無線LA…:業界団体が認定した無線LANの暗号化方式の規格を述べたもので、電波に乗せる通信をどう暗号化するかという話です。Webへの要求の中身を読んで攻撃を止める仕組みとは、扱う領域がまるで違います。
- ウ様々なシステムの動作ログを一元的に蓄積,…:あちこちの機器の動作ログを一か所に集めて突き合わせ、脅威となる事象を早く見つけて分析するのはSIEMの働きです。集めた記録から気づかせる側であって、通信をその場で止める製品ではありません。
- エファイアウォール機能を有し,マルウェア対…:ファイアウォールにマルウェア対策や侵入検知などを組み合わせ、一台で統合的に管理するのはUTMの説明です。複数の機能をまとめる製品であり、Webへの要求内容に的を絞った検査を担うものではありません。
この問題の用語
- WAFWebアプリのやり取りを見て、攻撃らしい内容を通さない仕組み。アプリそのものをすぐ直せないときの当座の守りにもなります。
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。
- UTMファイアウォールや侵入検知など複数の対策を1台にまとめた機器です。Webの通信だけを見るWAFや、ログを分析するSIEMとは役割が違います。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- パターン繰り返し現れる規則性や、決まった形のことを指します。膨大なデータを処理して、そこに隠れた規則性を見つける使い方が広がりました。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問12
同じ用語が出る問題
- 令和8年度 科目A 問3:DMZに関する問題(パターン)
- 令和7年度 科目A 問2:SIEMに関する問題(UTM)
- 科目A・B サンプル問題 科目B 問51:EDRに関する問題(SIEM)
- 科目B のサンプル問題 問1:マルウェアに関する問題(無線LAN)
- 令和元年度 秋期 午前 問14:WAFに関する問題(WAF)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)