サイトアイコン やさしいネットワークとセキュリティ

VDI

特徴

過去問

情報処理安全確保支援士試験 令和3年度 春期 午前2 問16

【出典:情報処理安全確保支援士試験 令和3年度 春期 午前2 問16(一部、加工あり)】

内部ネットワークにあるPCからインターネット上のWebサイトを参照するときは、DMZにあるVDI(Virtual Desktop Infrastructure)サーバ上の仮想マシンにPCからログインし、仮想マシン上のWebブラウザを必ず利用するシステムを導入する。インターネット上のWebサイトから内部ネットワークにあるPCへのマルウェアの侵入、及びPCからインターネット上のWebサイトへのPC内のファイルの流出を防止する効果を得るために必要な条件はどれか。

  1. PCとVDIサーバ間は、VDIの画面転送プロトコル及びファイル転送を利用する。
    →ファイル転送を利用すると、PC側にアプリケーションプログラムやデータが転送されることになり、マルウェア侵入やデータ流出などの防止効果が発揮できなくなります。
  2. PCとVDIサーバ間は、VDIの画面転送プロトコルだけを利用する。
    →正解
  3. VDIサーバが、プロキシサーバとしてHTTP通信を中継する。
    →PCがプロキシサーバ経由でインターネット上のWebサイトと通信するため、マルウェア侵入などの防止効果が発揮できなくなります。
  4. VDIサーバが、プロキシサーバとしてVDIの画面転送プロトコルだけを中継する。
    →VDIの画面転送プロトコルはPCとVDIサーバ間で行うもので、プロキシサーバで中継するものではありません。

ネットワークスペシャリスト試験 平成29年度 秋期 午前2 問20

【出典:ネットワークスペシャリスト試験 平成29年度 秋期 午前2 問20(一部、加工あり)】

内部ネットワーク上のPCからインターネット上のWebサイトを参照するときは、DMZ上のVDI(Virtual Desktop Infrastructure)サーバにログインし、VDIサーバ上のWebブラウザを必ず利用するシステムを導入する。インターネット上のWebサイトから内部ネットワーク上のPCへのマルウェアの侵入、及びPCからインターネット上のWebサイトへのデータ流出を防止するのに効果がある条件とはどれか。

  1. PCとVDIサーバ間は、VDIの画面転送プロトコル及びファイル転送を利用する。
    →ファイル転送を利用すると、PC側にアプリケーションプログラムやデータが転送されることになり、マルウェア侵入やデータ流出などの防止効果が発揮できなくなります。
  2. PCとVDIサーバ間は、VDIの画面転送プロトコルだけを利用する。
    →正解
  3. VDIサーバが、プロキシサーバとしてHTTP通信を中継する。
    →PCがプロキシサーバ経由でインターネット上のWebサイトと通信するため、マルウェア侵入などの防止効果が発揮できなくなります。
  4. VDIサーバが、プロキシサーバとしてVDIの画面転送プロトコルだけを中継する。
    →VDIの画面転送プロトコルはPCとVDIサーバ間で行うもので、プロキシサーバで中継するものではありません。
モバイルバージョンを終了