内部ネットワークのPCからインターネット上のWebサイトを参照するときにDMZ上に用意したVDI(Virtual Desktop Infrastructure)サーバ上のWebブラウザを利用すると、未知のマルウェアがPCにダウンロードされて、PCが感染することを防ぐというセキュリティ上の効果が期待できる。この効果を生み出すVDIサーバの動作の特徴はどれか。
VDIは画面の画像だけを転送するのでマルウェアが届かない
選択肢
- アWebサイトからの受信データのうち、実行ファイルを削除し、その他のデータをPCに送信する。
- イWebサイトからの受信データのうち、不正なコード列が検知されない通信だけをPCに送信する。
- ウWebサイトからの受信データを処理してVDIサーバで生成したデスクトップ画面の画像データだけをPCに送信する。
- エWebサイトからの受信データを全てIPsecでカプセル化し、PCに送信する。
正解と解説
正解:ウ Webサイトからの受信データを処理してVDIサーバで生成したデスクトップ画面の画像データだけをPCに送信する。
VDIによる画面転送型のインターネット分離では、Webサイトとの通信やコンテンツの解釈はすべてDMZ上のVDIサーバ側で行われ、PCへ渡されるのは描画済みのデスクトップ画面の画像データと、PCから送る操作情報だけである。マルウェアの実体そのものがPCに届かないため、未知のマルウェアであってもPCの感染を防げる。
選択肢ごとの解説
- ア実行ファイルの削除はコンテンツフィルタリングの動作で、スクリプトなど実行ファイル以外の経路で感染し得るうえ、VDIの特徴でもない。
- イ不正なコード列の検知はパターンマッチングに依存するため、未知のマルウェアには対応できない。
- ウ正しい。VDIサーバが生成した画面の画像データだけをPCに送るため、マルウェアの実体がPCに届かない。
- エIPsecでのカプセル化は通信経路の保護であって、マルウェアの流入自体は防げない。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 問12
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。