午前問92
外部と通信するメールサーバをDMZに設置する理由として,適切なものはどれか。
| 機密ファイルが添付された電子メールが,外部に送信されるのを防ぐため | |
| 社員が外部の取引先へ送信する際に電子メールの暗号化を行うため | |
| メーリングリストのメンバーのメールアドレスが外部に漏れないようにするため | |
| メールサーバを踏み台にして,外部から社内ネットワークに侵入させないため |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- エ
解説
DMZは、組織内の内部ネットワークとインターネットの間に設ける中間領域で、外部と通信するWebサーバ、DNSサーバ、メールサーバ、プロキシサーバなどを分離して配置します。これらのサーバは不特定多数と通信するため攻撃対象になりやすく、内部に置くと侵害時に社内全体へ被害が広がる恐れがあります。DMZに配置して内部と隔てることで、攻撃による被害の波及を抑えられます。したがって、外部と通信するメールサーバはDMZに置き、サーバが乗っ取られても踏み台として社内へ侵入されないようにするのが目的です。
| ア. | 機密ファイルが添付された電子メールが,外部に送信されるのを防ぐため |
| 誤りです。機密ファイルの外部送信の抑止はDMZ配置の目的ではありません。誤送信対策には上長承認や第三者承認といった運用・機能を用います。 | |
| イ. | 社員が外部の取引先へ送信する際に電子メールの暗号化を行うため |
| 誤りです。メールの暗号化はDMZの役割ではありません。暗号化にはS/MIMEやPGPなどの方式を使います。 | |
| ウ. | メーリングリストのメンバーのメールアドレスが外部に漏れないようにするため |
| 誤りです。メーリングリストのアドレス秘匿はDMZと無関係です。アドレスを隠すには送信時にBccを利用する方法があります。 | |
| エ. | メールサーバを踏み台にして,外部から社内ネットワークに侵入させないため |
| 正しいです。メールサーバをDMZに設置して内部ネットワークから切り離すことで、サーバが侵害されても踏み台として社内に侵入されるリスクを低減できます。 |