企業内ネットワークからも,外部ネットワークからも論理的に隔離されたネットワーク領域であり,そこに設置されたサーバが外部から不正アクセスを受けたとしても,企業内ネットワークには被害が及ばないようにするためのものはどれか。
ア. DMZ
DMZ(DeMilitarized Zone,非武装地帯)は,社内ネットワーク(LAN)と外部ネットワーク(インターネット)の中間に設けるネットワーク領域で,Webサーバ・メールサーバ等の外部公開サーバを置きます。ファイアウォールで内外と分離され,公開サーバが侵害されても社内が直接被害を受けないようにします。混同しやすいDNS(Domain Name System,ドメイン名解決),DoS(Denial of Service,サービス妨害攻撃),SSL(Secure Sockets Layer,通信暗号化)はいずれも別概念で,セキュリティ用語の正確な使い分けが重要です。
ITパスポート 2013年 (平成25年 秋期) の過去問一覧へ戻る・問79