内部ネットワーク上のPCからインターネット上のWebサイトを参照するときは、DMZ上のVDI(Virtual Desktop Infrastructure)サーバにログインし、VDIサーバ上のWebブラウザを必ず利用するシステムを導入する。
インターネット上のWebサイトから内部ネットワーク上のPCへのマルウェアの侵入、及びインターネット上のWebサイトへのPC内のファイルの流出を防止する効果を得るために必要な条件はどれか。
ア | PCとVDIサーバ間は、VDIの画面転送プロトコル及びファイル転送を利用する。 |
イ | PCとVDIサーバ間は、VDIの画面転送プロトコルだけを利用する。 |
ウ | VDIサーバが、プロキシサーバとしてHTTP通信を中継する。 |
エ | VDIサーバが、プロキシサーバとしてVDIの画面転送プロトコルだけを中継する。 |
答え イ
【解説】
VDIを使用した環境でPCへのマルウェアの侵入、及びPCからインターネット上のWebサイトへのデータ流出を防止するのに効果があるのはPCとVDIサーバ間は、VDIの画面転送プロトコルだけを利用し(イ)、ファイル転送などを行わないようにします。
【キーワード】
・VDI