問題プレビューID: 18fe9839

問 40

1 台のファイアウォールによって,外部セグメント,DMZ,内部ネットワークの三つのセグメントに分割されたネットワークがある。このネットワークにおいて,Web サーバと,重要なデータをもつ DB サーバから成るシステムを使って,利用者向けのサービスをインターネットに公開する場合,インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち,最も適切なものはどれか。ここで,ファイアウォールでは,外部セグメントと DMZ 間及び DMZ と内部ネットワーク間の通信は特定のプロトコルだけを許し,外部セグメントと内部ネットワーク間の通信は許さないものとする。

解説

インターネットに公開する Web サーバは,外部からのアクセスを受け付ける DMZ に設置する。一方,重要なデータをもつ DB サーバは,インターネットから直接アクセスできない内部ネットワークに設置し,DMZ の Web サーバを経由して必要な通信だけを許可する。

これにより,たとえ Web サーバが攻撃を受けても,重要なデータを保護できる。

アは DB サーバが DMZ にあり,Web サーバが侵害された場合にデータを守れない。イはインターネットに公開する Web サーバを内部ネットワークに置くことになり不適切である。エは外部セグメントにサーバをそのまま設置するもので不適切である。

したがって,正解は「ウ」である。