情報セキュリティマネジメント試験 練習問題 52:ネットワークセキュリティ:侵入検知と防止
IDS(侵入検知システム)とIPS(侵入防止システム)の違いについて述べた文として、正しいものはどれか。
- IDSは通信を監視して異常を検知した際に管理者に通知するが、IPSは検知に加えて不正な通信の遮断までを自動で行う。
- IDSはWebアプリケーションの脆弱性を突く攻撃の防御に特化しているが、IPSはネットワーク層のルーティングを管理する。
- IDSはエンドポイントのマルウェア感染を駆除する役割を持ち、IPSはファイルの暗号化を防ぐバックアップシステムである。
- IDSは組織内ネットワークの利用状況を可視化するツールであり、IPSは従業員のインターネット閲覧を制限するフィルタである。
- IDSは通信内容を暗号化して機密性を高めるプロトコルであり、IPSは暗号化された通信を復号して内容を検査する装置である。
正解と解説を見る
正解:IDSは通信を監視して異常を検知した際に管理者に通知するが、IPSは検知に加えて不正な通信の遮断までを自動で行う。
IDS(侵入検知システム)は不正通信の「検知と通知」を行い、IPS(侵入防止システム)は検知に加えて通信の「遮断」までを自動で行うため、該当する説明が正解です。
【正解の理由】
IDS(Intrusion Detection System)はパケットを監視して異常を検知した際にアラートを上げるにとどまりますが、IPS(Intrusion Prevention System)はネットワークの経路上に配置され、不正なパケットを破棄・遮断する防御機能を持っています。
【不正解の理由】
• 『IDSはWebアプリケーションの脆弱性を突く攻撃の防御に特化しているが、IPSはネットワーク層のルーティングを管理する』という説明は誤りです。Webアプリケーションの防御に特化しているのはWAF(Web Application Firewall)です。
• 『IDSはエンドポイントのマルウェア感染を駆除する役割を持ち、IPSはファイルの暗号化を防ぐバックアップシステムである』という説明は誤りです。どちらもネットワーク通信の監視に関するシステムであり、駆除やバックアップの機能はありません。
• 『IDSは組織内ネットワークの利用状況を可視化するツールであり、IPSは従業員のインターネット閲覧を制限するフィルタである』という説明は誤りです。閲覧制限を行うのはURLフィルタリングなどの機能です。
• 『IDSは通信内容を暗号化して機密性を高めるプロトコルであり、IPSは暗号化された通信を復号して内容を検査する装置である』という説明は誤りです。これらは暗号化や復号を主目的とするものではありません。