資格暗記無料で始める

DMZと多層防御のネットワーク構成とは?

DMZと多層防御のネットワーク構成とは、DMZは、外部に公開するサーバを内部LANから隔離して置く緩衝地帯。外部→DMZ、DMZ→内部の通信をそれぞれ最小限に絞ることで、公開サーバが侵害されても内部への侵入に直結しないようにする。境界だけに頼らず、区画分割・認証・監視を重ねるのが多層防御の考え方である。

でぃーえむぜっととたそうぼうぎょのねっとわーくこうせい

応用情報技術者試験の頻出用語/テクノロジ系


DMZと多層防御のネットワーク構成の意味

DMZは、外部に公開するサーバを内部LANから隔離して置く緩衝地帯。外部→DMZDMZ→内部の通信をそれぞれ最小限に絞ることで、公開サーバが侵害されても内部への侵入に直結しないようにする。境界だけに頼らず、区画分割・認証・監視を重ねるのが多層防御の考え方である。

DMZと多層防御のネットワーク構成の具体例

Web・メール中継・外部DNSをDMZに置き、DBサーバは内部セグメントへ隔離する。DMZのWebから内部DBへは特定ポートのみ許可し、DMZから内部への新規接続は他に一切許さない。管理通信は別セグメントの踏み台からのみ受け付ける。

DMZと多層防御のネットワーク構成は試験でどう引っ掛けられる?

DMZは「安全な場所」ではなく「侵害される前提で被害を閉じ込める場所」である。またDMZに機微データそのものを置いてしまうと隔離の意味がない。内部から外部への通信も制限しないと、感染時のC2通信や情報持ち出しを止められない。

DMZと多層防御のネットワーク構成と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。