VDIによるWeb分離

VDI(Virtual Desktop Infrastructure: 仮想デスクトップ基盤)を用いたWeb分離(ブラウザ分離)は,インターネット閲覧を行うブラウザ環境をDMZ上の仮想マシンで動作させ,PC画面には画面イメージのみを転送することで,Webサイトから悪意あるマルウェアが直接内部PCへダウンロード・侵入される経路を物理的・論理的に遮断する手法です。 USBメモリ等の外部記憶媒体からの感染はWeb閲覧経路ではないため,VDIによるWeb分離では防げません。 標的型攻撃メールの添付ファイルを開くことによる感染はメール受信経路であるため,Web分離では防げません。 内部ネットワークのファイル共有を介した感染拡大は内部通信の問題であり,Web分離では直接防げません。

A 社では現在,インターネット上の Web サイトを内部ネットワークの PC 上の Web ブラウザから参照し てい る。新たなシステム を導 入し, DMZ 上に用意し た VDI (Virtual Desktop Infrastructure)サーバに PC からログインし,インターネット上の Web サイトを VDI サーバ上の仮想デスクトップの Web ブラウザから参照するように変更する。この変更によって期待できるセキュリティ上の効果はどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問9
ア
インターネット上の Web サイトから,内部ネットワークの PC へのマルウェアのダウンロードを防ぐ。
イ
インターネット上の Web サイト利用時に,MITB 攻撃による送信データの改ざんを防ぐ。
ウ
内部ネットワークの PC 及び仮想デスクトップの OS がボットに感染しなくなり, C&C サーバにコントロールされることを防ぐ。
エ
内部ネットワークの PC にマルウェアが侵入したとしても,他の PC に感染するのを防ぐ。