AP 令和元年度秋期 問37 (original) (raw)

インターネットとの接続において,ファイアウォールのNAPT機能によるセキュリティ上の効果はどれか。

  1. DMZ上にある公開Webサーバの脆弱性を突く攻撃からWebサーバを防御できる。
  2. インターネットから内部ネットワークへの侵入を検知し,検知後の通信を遮断できる。
  3. インターネット上の特定のWebサービスを利用するHTTP通信を検知し,遮断できる。
  4. 内部ネットワークからインターネットにアクセスする利用者PCについて,インターネットからの不正アクセスを困難にすることができる。

解答・解説

解答

解説

NAPTは、TCP、UDPのポート番号を識別し、プライベートIPアドレスとグローバルIPアドレスとの対応関係を管理することによって、プライベートIPアドレスを使用するLAN上の複数の端末が、一つのグローバルIPアドレスを共有してインターネットにアクセスする仕組みです。

  1. DMZ上にある公開Webサーバの脆弱性を突く攻撃からWebサーバを防御できる。
    WAFによるセキュリティ上の効果です。
  2. インターネットから内部ネットワークへの侵入を検知し,検知後の通信を遮断できる。
    IPSによるセキュリティ上の効果です。
  3. インターネット上の特定のWebサービスを利用するHTTP通信を検知し,遮断できる。
    Webフィルタリングによるセキュリティ上の効果です。
  4. 内部ネットワークからインターネットにアクセスする利用者PCについて,インターネットからの不正アクセスを困難にすることができる。
    正しいです。NAPTによるセキュリティ上の効果です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ対策
出題歴

前問 一覧 次問