DMZの役割
DMZ(DeMilitarized Zone: 非武装地帯)は,インターネットなどの外部ネットワークと社内LANなどの内部ネットワークとの間に設置される隔離されたネットワークセグメントです。Webサーバやメールサーバなど,インターネットに公開する必要がある公開サーバ群を配置することで,万一サーバが不正侵入を受けた場合でも,ファイアウォールによって内部ネットワークへの侵入被害の波及を防ぎます。 検疫ネットワーク(Quarantine Network)の説明です。社外から持ち込まれた端末を一時的に隔離し,セキュリティパッチの適用状況やマルウェア感染有無を検査・是正した上で社内ネットワークへの接続を許可します。 IPS(Intrusion Prevention System: 不正侵入防止システム)やファイアウォールの機能・役割に関する説明です。 シグネチャ(シグネチャコード / パターンファイル)の説明です。IDS/IPSやアンチウイルスソフトウェアが既知の攻撃パターンやマルウェアを照合・検知するために使用します。
【正解・解説】DMZの役割|令和8情報セキュリティマネジメント試験 科目A 問3 | IT資格ラボ