メインコンテンツへスキップ
情報処理安全確保支援士令和3年度 春期午前II問 16

令和3年度 春期 情報処理安全確保支援士 午前II 問16

難度標準

内部ネットワークにある PC からインターネット上の Web サイトを参照するときは、DMZ にある VDI (Virtual Desktop Infrastructure) サーバ上の仮想マシンに PC からログインし、仮想マシン上の Web ブラウザを必ず利用するシステムを導入する。インターネット上の Web サイトから内部ネットワークにある PC へのマルウェアの侵入,及びインターネット上の Web サイトへの PC 内のファイルの流出を防止する効果を得るために必要な条件はどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
結論Layer 1

正解はイです。

詳細Layer 2
展開

このシステムは、内部PCから直接インターネットにアクセスさせず、DMZ(非武装地帯:外部と内部の緩衝地帯)のVDI(仮想デスクトップインフラ:仮想環境でデスクトップを提供する技術)サーバを経由させることでセキュリティを高めるものです。インターネットからのマルウェア侵入や情報流出を防ぐには、VDIサーバと内部PC間の通信を画面転送プロトコルに限定することが重要です。これにより、インターネット上のWebサイトからVDIサーバ上の仮想マシンにマルウェアが直接侵入するリスクはありますが、その仮想マシンはインターネットに閉じた環境であるため、内部PCへの影響はありません。また、ファイル流出についても、仮想マシンから内部PCへのファイル転送を制限または禁止することで防げます。アはファイル転送を許可することになり、情報流出のリスクを高めます。ウとエは、VDIサーバがプロキシサーバとして機能することを前提としていますが、問題の目的はあくまでVDIサーバ経由でのWeb閲覧を制御することであり、プロキシ機能の有無よりも通信経路の限定が本質です。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「セキュリティ管理」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

セキュリティ管理 の他の問題

他年度の「セキュリティ管理」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド