VDI サーバによるマルウェア感染の防止
出典: 平成30年度 春期 応用情報技術者試験 午前 問41 (IPA)
内部ネットワークの PC からインターネット上の Web サイトを参照するときに DMZ 上に用意した VDI(Virtual Desktop Infrastructure)サーバ上の Web ブラウザを利用すると,未知のマルウェアが PC にダウンロードされて,PC が感染することを防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの動作の特徴はどれか。
- ア Web サイトからの受信データのうち,実行ファイルを削除し,その他のデータを PC に送信する。
- イ Web サイトからの受信データのうち,不正なコード列が検知されない通信だけを PC に送信する。
- ウ Web サイトからの受信データを処理して VDI サーバで生成したデスクトップ画面の画像データだけを PC に送信する。
- エ Web サイトからの受信データを全て IPsec でカプセル化し,PC に送信する。
正解と解説を見る
正解: ウ
- ア: 実行ファイルだけを削除する方法では、実行ファイル以外に潜むマルウェアを防げません。VDI の特徴ではありません。
- イ: 不正なコード列を検知する方法は、未知のマルウェアを検知できないことがあります。VDI の特徴ではありません。
- ウ: 受信データを VDI サーバで処理し、生成した画面の画像データだけを PC に送るので、マルウェアが PC に届きません。正しい答えです。
- エ: IPsec でカプセル化しても通信が暗号化されるだけで、マルウェアの感染は防げません。
ポイント
- VDI (仮想デスクトップ基盤) では、アプリケーションの処理を サーバ側 で行い、利用者の PC には 画面の画像データ (画面転送) だけを送ります。
- Web ブラウザを DMZ 上の VDI サーバで動かせば、Web サイトから受信したデータ (マルウェアを含む) は VDI サーバ上で処理され、PC には画像しか届きません。そのため、未知のマルウェアが PC に入り込みません。