VDI によるマルウェア対策
出典: 令和元年度 秋期 応用情報技術者試験 午前 問41 (IPA)
内部ネットワークの PC からインターネット上の Web サイトを参照するときに,DMZ に設置した VDI(Virtual Desktop Infrastructure)サーバ上の Web ブラウザを利用すると,未知のマルウェアが PC にダウンロードされるのを防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの動作の特徴はどれか。
- ア Web サイトからの受信データのうち,実行ファイルを削除し,その他のデータを PC に送信する。
- イ Web サイトからの受信データは,IPsec でカプセル化し,PC に送信する。
- ウ Web サイトからの受信データは,受信処理ののち生成したデスクトップ画面の画像データだけを PC に送信する。
- エ Web サイトからの受信データは,不正なコード列が検知されない場合だけ PC に送信する。
正解と解説を見る
正解: ウ
- ア: 実行ファイルを削除しても、それ以外のデータ (文書ファイルなど) に潜むマルウェアは PC に届いてしまいます。
- イ: IPsec でカプセル化しても、受信データそのものは PC に届くので、マルウェアも届いてしまいます。
- ウ: 受信データは VDI サーバで処理し、PC には画面の画像データだけを送るので、マルウェアが PC にダウンロードされません。正しい答えです。
- エ: 不正なコードを検知する方法では、検知できない未知のマルウェアは PC に届いてしまいます。
ポイント
- VDI: ブラウザなどをサーバ上の仮想デスクトップで動かし、利用者の PC には 画面の画像だけ を送る仕組みです。
- Web サイトから受け取ったデータ (マルウェアを含むかもしれない) は VDI サーバの中で処理され、PC には画像しか届かないので、未知のマルウェアも PC にダウンロードされません。