情報処理技術者試験-NAVI


問1 問2 問3 問4 問5 問6 問7 問8
問9 問10 問11 問12 問13 問14 問15 問16
問17 問18 問19 問20 問21 問22 問23 問24
問25 問26 問27 問28 問29 問30 問31 問32
問33 問34 問35 問36 問37 問38 問39 問40
問41 問42 問43 問44 問45 問46 問47 問48
問49 問50

 








H16年秋 情報セキュリティアドミニストレータ 【問28】


ネットワークの非武装セグメント (DMZ) の構築や運用に関する記述のうち、適切なものはどれか。

DMZ のサーバの運用監視を内部ネットワークから行うことは、セキュリティ上好ましくないので、
操作員がサーバのコンソールから監視するようにする。
データ保持用のサーバを、DMZ の Webサーバから切り離して内部ネットワークに設置することに
よって、重要データが DMZ に置かれることを避ける。
不正侵入をリアルタイムに検出するソフトウェアは、DMZ ではなく、重要なサーバが設置されている
内部ネットワークで稼動させる。
メールサーバを DMZ に設置することによって、電子メールの不正中継を阻止できる。