DMZとネットワークセグメンテーションとは?
DMZとネットワークセグメンテーションとは、外部公開サーバを社内網とインターネットのどちらからも隔離した中間領域(DMZ)に置き、さらに社内網も業務・用途ごとに分割して相互通信を絞る設計。1台が侵害されても横方向への拡大(ラテラルムーブメント)を止められる点が目的である。
でぃーえむぜっととねっとわーくせぐめんてーしょん
DMZとネットワークセグメンテーションの意味
外部公開サーバを社内網とインターネットのどちらからも隔離した中間領域(DMZ)に置き、さらに社内網も業務・用途ごとに分割して相互通信を絞る設計。1台が侵害されても横方向への拡大(ラテラルムーブメント)を止められる点が目的である。
DMZとネットワークセグメンテーションの具体例
WebサーバをDMZに置き、DMZから社内DBサーバへは特定ポートのみ許可し、DBサーバからDMZへの新規接続は禁止する。工場では制御系ネットワークを情報系から分離し、必要なデータだけを一方向ゲートウェイ経由で受け渡す構成が取られる。
DMZとネットワークセグメンテーションは試験でどう引っ掛けられる?
DMZの本質は「公開用の置き場所」ではなく「侵害されても社内へ届かないこと」。DMZのサーバから社内へ自由に通信できる設定になっていれば、DMZを設けた意味がない。VLAN分割は論理分離であり、経路制御を併せなければ遮断にならない。
DMZとネットワークセグメンテーションと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。