DMZの役割

DMZ(DeMilitarized Zone: 非武装地帯)は,インターネットなどの外部ネットワークと社内LANなどの内部ネットワークとの間に設置される隔離されたネットワークセグメントです。Webサーバやメールサーバなど,インターネットに公開する必要がある公開サーバ群を配置することで,万一サーバが不正侵入を受けた場合でも,ファイアウォールによって内部ネットワークへの侵入被害の波及を防ぎます。 検疫ネットワーク(Quarantine Network)の説明です。社外から持ち込まれた端末を一時的に隔離し,セキュリティパッチの適用状況やマルウェア感染有無を検査・是正した上で社内ネットワークへの接続を許可します。 IPS(Intrusion Prevention System: 不正侵入防止システム)やファイアウォールの機能・役割に関する説明です。 シグネチャ(シグネチャコード / パターンファイル)の説明です。IDS/IPSやアンチウイルスソフトウェアが既知の攻撃パターンやマルウェアを照合・検知するために使用します。

DMZ はどれか。

出典令和8年度 情報セキュリティマネジメント試験 科目A 問3
ア
インターネットと内部ネットワークとの間に設置されるネットワーク
イ
外部から持ち込んだ PC がマルウェアなどに感染していないかどうかを社内ネットワークに接続する前にチェックするための,社内ネットワークとは隔離された専用のネットワーク
ウ
通信内容を監視し,あらかじめ設定された不正な通信パターンと一致した場合に通信を遮断するネットワーク
エ
不正通信を検知する際に利用するためにセキュリティベンダーから入手するシグネチャ情報