DMZと多層防御のネットワーク構成とは?
DMZと多層防御のネットワーク構成とは、DMZは、外部に公開するサーバを内部LANから隔離して置く緩衝地帯。外部→DMZ、DMZ→内部の通信をそれぞれ最小限に絞ることで、公開サーバが侵害されても内部への侵入に直結しないようにする。境界だけに頼らず、区画分割・認証・監視を重ねるのが多層防御の考え方である。
でぃーえむぜっととたそうぼうぎょのねっとわーくこうせい
DMZと多層防御のネットワーク構成の意味
DMZは、外部に公開するサーバを内部LANから隔離して置く緩衝地帯。外部→DMZ、DMZ→内部の通信をそれぞれ最小限に絞ることで、公開サーバが侵害されても内部への侵入に直結しないようにする。境界だけに頼らず、区画分割・認証・監視を重ねるのが多層防御の考え方である。
DMZと多層防御のネットワーク構成の具体例
Web・メール中継・外部DNSをDMZに置き、DBサーバは内部セグメントへ隔離する。DMZのWebから内部DBへは特定ポートのみ許可し、DMZから内部への新規接続は他に一切許さない。管理通信は別セグメントの踏み台からのみ受け付ける。
DMZと多層防御のネットワーク構成は試験でどう引っ掛けられる?
DMZは「安全な場所」ではなく「侵害される前提で被害を閉じ込める場所」である。またDMZに機微データそのものを置いてしまうと隔離の意味がない。内部から外部への通信も制限しないと、感染時のC2通信や情報持ち出しを止められない。
DMZと多層防御のネットワーク構成と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。