NAPT のセキュリティ効果
出典: 平成29年度 春期 応用情報技術者試験 午前 問36 (IPA)
インターネットへの接続において,ファイアウォールで NAPT 機能を利用することによるセキュリティ上の効果はどれか。
- ア DMZ 上にある公開 Web サーバの脆弱性を突く攻撃から Web サーバを防御できる。
- イ インターネットから内部ネットワークへの侵入を検知し,通信経路の途中で遮断できる。
- ウ インターネット上の特定の Web アプリケーションを利用する HTTP 通信を検知し,遮断できる。
- エ インターネットにアクセスする組織内の利用者 PC について,外部からの不正アクセスを困難にすることができる。
正解と解説を見る
正解: エ
- ア: 公開 Web サーバの脆弱性を突く攻撃の防御は、WAF などの役割です。
- イ: 侵入の検知と遮断は IPS の役割です。
- ウ: 特定の Web アプリケーションの HTTP 通信を検知して遮断するのは、アプリケーションゲートウェイや WAF の役割です。
- エ: 内部の PC のアドレスを隠すので、外部からの不正アクセスを困難にできます。正しい答えです。
ポイント
- NAPT (IP マスカレード) は、内部のプライベートアドレスとポート番号を、外部向けのグローバルアドレスとポート番号に変換します。
- 内部の PC のアドレスが外部から見えず、外部から内部の PC へ直接アクセスしにくくなります。
- 攻撃の検知や遮断、Web アプリの脆弱性対策は NAPT の機能ではありません (IPS や WAF の役割です)。