VDI サーバによるマルウェア対策
出典: 令和4年度 春期 応用情報技術者試験 午前 問44 (IPA)
内部ネットワークの PC からインターネット上の Web サイトを参照するときに,DMZ に設置した VDI (Virtual Desktop Infrastructure) サーバ上の Web ブラウザを利用すると,未知のマルウェアが PC にダウンロードされるのを防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの動作の特徴はどれか。
- ア Web サイトからの受信データを受信処理した後,IPsec でカプセル化し,PC に送信する。
- イ Web サイトからの受信データを受信処理した後,実行ファイルを削除し,その他のデータを PC に送信する。
- ウ Web サイトからの受信データを受信処理した後,生成したデスクトップ画面の画像データだけを PC に送信する。
- エ Web サイトからの受信データを受信処理した後,不正なコード列が検知されない場合だけ PC に送信する。
正解と解説を見る
正解: ウ
- ア: IPsec でカプセル化して送っても、受け取ったデータの中身は PC に届くので、マルウェアは防げません。
- イ: 実行ファイル以外のデータには、マルウェアを含むものがあり得ます。また、そのような動作ではありません。
- ウ: デスクトップ画面の画像データだけを送るので、マルウェアが PC にダウンロードされません。正しい答えです。
- エ: 不正なコードが検知されない場合に送る方法では、未知のマルウェアは検知できず、PC に届いてしまいます。
ポイント
- VDI (仮想デスクトップ基盤) をインターネット側 (DMZ) に置き、PC からそこのブラウザを遠隔操作します。
- VDI サーバは Web サイトのデータを自分で受信・処理し、PC には 画面の画像データだけ を送ります。そのため、マルウェアを含むファイルなどが PC にダウンロードされません。