化学製品を製造する化学プラントに,情報ネットワークと制御ネットワークがある。この二つのネットワークを接続し,その境界に,制御ネットワークのセキュリティを高めるために DMZ を構築し,制御ネットワーク内の機器のうち,情報ネットワークとの通信が必要なものをこの DMZ に移した。DMZ に移した機器はどれか。
エ. 定期的にソフトウェアをアップデートする機器に対して,情報ネットワークから入手したアップデートソフトウェアを提供するパッチ管理サーバ
DMZは外部(ここでは情報ネットワーク)と直接やり取りする必要がある機器だけを置き、本当に守るべき機器は内側の制御ネットワークに隔離する、という配置の考え方を問う問題です。DMZに移すべきは“情報ネットワークとの通信が必要”な機器であり、情報ネットワークからアップデートソフトを入手して各機器へ配布するパッチ管理サーバはまさにその役割なので、正解はエです。センサ・コントローラ・操作端末は制御の中核であり、外部と直接通信させず内側に残すべきです。
ap-2021r03a-a の過去問一覧へ戻る・問45