情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成31年度春期 午前15: IPSの説明はどれか。

情報セキュリティマネジメント試験 平成31年度春期 午前
Q 1515 / 50
IPSの説明はどれか。

問題本文

IPSの説明はどれか。

選択肢

  • .Webサーバなどの負荷を軽減するために,暗号化や復号の処理を高速に行う専用ハードウェア
  • .サーバやネットワークへの侵入を防ぐために,不正な通信を検知して遮断する装置
  • .システムの脆弱性を見つけるために,疑似的に攻撃を行い侵入を試みるツール
  • .認可されていない者による入室を防ぐために,指紋,虹彩などの生体情報を用いて本人認証を行うシステム

正解

. サーバやネットワークへの侵入を防ぐために,不正な通信を検知して遮断する装置

解説

IPS(Intrusion Prevention System:侵入防止システム)は、ネットワークやサーバを流れる通信を監視し、不正な通信や攻撃を検知すると、それを遮断して侵入を未然に防ぐ装置である。検知のみで遮断しないIDSと異なり、能動的に通信を止める点が特徴である。よって、不正な通信を検知して遮断するとしたイが正解である。

選択肢ごとの解説

  • .暗号化・復号処理を高速化する専用ハードウェアはSSLアクセラレータなどの説明であり、IPSではない。
  • .不正な通信を検知して遮断し侵入を防ぐ装置という記述は、IPS(侵入防止システム)そのものであり正しい。
  • .疑似攻撃で侵入を試み脆弱性を見つけるのはペネトレーションテスト用のツールの説明であり、IPSではない。
  • .生体情報で本人認証し入室を制御するのは生体認証(入退室管理)システムの説明であり、IPSではない。

情報セキュリティマネジメント試験 平成31年度春期 午前過去問一覧へ戻る・問15