2024年(令和6年) 秋期 情報処理安全確保支援士試験 午前 問13

インラインモードで動作するアノマリ型IPSはどれか。

 ア  IPSが監視対象の通信経路を流れてくる全ての通信パケットを経路外からキャプチャできるように通信経路上のスイッチのミラーポートに接続される。 異常な通信を定義し、それと合致する通信を不正と判断して遮断する。
 イ  IPSが監視対象の通信経路を流れてくる全ての通信パケットを経路外からキャプチャできるように通信経路上のスイッチのミラーポートに接続される。 通常時の通信を定義し、それから外れた通信を不正と判断して遮断する。
 ウ  IPSが監視対象を通過させるように通信経路上に設置される。 異常な通信を定義し、それと合致する通信を不正と判断して遮断する。
 エ  IPSが監視対象を通過させるように通信経路上に設置される。 通常時の通信を定義し、それから外れた通信を不正と判断して遮断する。


答え エ


解説

 ア  IPSが監視対象の通信経路を流れてくる全ての通信パケットを経路外からキャプチャできるように通信経路上のスイッチのミラーポートに接続される。 異常な通信を定義し、それと合致する通信を不正と判断して遮断するのは、プロミスキャスモードで動作するシグネチャ型IPSです。(×)
 イ  IPSが監視対象の通信経路を流れてくる全ての通信パケットを経路外からキャプチャできるように通信経路上のスイッチのミラーポートに接続される。 通常時の通信を定義し、それから外れた通信を不正と判断して遮断するのは、プロミスキャスモードで動作するアノマリ型IPSです。(×)
 ウ  IPSが監視対象を通過させるように通信経路上に設置される。 異常な通信を定義し、それと合致する通信を不正と判断して遮断するのは、インラインモードで動作するシグネチャ型IPSです。(×)
 エ  IPSが監視対象を通過させるように通信経路上に設置される。 通常時の通信を定義し、それから外れた通信を不正と判断して遮断するのは、インラインモードで動作するアノマリ型IPSです。(〇)
アノマリ型の不正検出とは通常時の通信から外れた通信を不正と判断する方法で、の不正検出とは不正パターンを予め設定して、設定したパターンと一致するものを不正と判断するのはシグネチャ型です。
インラインモードは監視対象を通過させるように通信経路上に設置する方法で、監視対象の通信経路を流れてくる全ての通信パケットを経路外からキャプチャできるように通信経路上のスイッチのミラーポートに接続すのはプロミスキャスモードです。
プロミスキャスモードでは遮断できない通信が発生してしまうので、IPSよりIDSで採用される方法です。


キーワード
・IPS
・ミラーポート

キーワードの解説

戻る 一覧へ 次へ