戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報セキュリティマネジメント 2026年 科目A03


問題文

DMZはどれか。

選択肢

インターネットと内部ネットワークとの間に設置されるネットワーク(正解)
外部から持ち込んだPCがマルウェアなどに感染していないかどうかを社内ネットワークに接続する前にチェックするための、社内ネットワークとは隔離された専用のネットワーク
通信内容を監視し、あらかじめ設定された不正な通信パターンと一致した場合に通信を遮断するネットワーク
不正通信を検知する際に利用するためにセキュリティベンダーから入手するシグネチャ情報

🔒 解説は解答すると表示されます

DMZ(非武装地帯)【情報セキュリティマネジメント解説】

正解の理由

DMZは英語の Demilitarized Zone(非武装地帯)を由来とし、インターネットと社内の内部ネットワーク(イントラネット)との間に置かれる「外部公開用の中間ネットワーク」です。公開サーバ(例:Webサーバ、メールサーバ、DNSサーバなど)をここに配置して、万が一公開サーバが侵害されても内部ネットワークへの直接侵入を防ぐ目的があります。したがって選択肢「インターネットと内部ネットワークとの間に設置されるネットワーク」が正しい説明です。
(補足)ファイアウォール(不正アクセスを制御する装置)を用いてインターネット側と内部側の通信を制御し、DMZへのアクセスも細かく制限します。

解法ステップ

  1. 問題文のキーワードを探す:「インターネット」「内部ネットワーク」「間に設置」など。これがDMZの典型的表現です。
  2. 各選択肢の役割を簡単に分類する:公開領域(DMZ)、検疫用ネットワーク(隔離)、通信遮断の仕組み(IPS/IDS)、データ(シグネチャ)など。
  3. DMZの定義(公開サービスを外部から隔離して配置する領域)に合致するものを選ぶ。これでに決まります。

選択肢別の誤答解説

  • (正解)
    インターネットと内部ネットワークの間に置かれ、公開サービスを配置して内部を守る中間ネットワーク。DMZの教科書的定義です。

  • これは「検疫ネットワーク(quarantine network)」や「キャプティブポータル(端末を検査・隔離する仕組み)」の説明です。外部から持ち込んだPCのマルウェアチェックや、企業ポリシー適合性チェックのために使う隔離領域であり、DMZとは用途が異なります。

  • 「通信内容を監視し、あらかじめ設定された不正な通信パターンと一致した場合に通信を遮断する」はIPS(Intrusion Prevention System:不正侵入防止システム)の説明です。ネットワーク機能の一つであり、DMZというネットワーク区分そのものではありません。

  • これは「シグネチャ情報(攻撃パターンのデータ)」の説明です。IDS/IPSやセキュリティ製品が不正通信を検知・遮断するために参照するデータで、ネットワークそのものではありません。

よくある誤解

  1. 「DMZはただの物理的な隔離領域と思い込む」
    実際には物理でも論理(VLANなど)でも構成でき、目的は公開サービスのリスクを内部から切り離すことです。重要なのは配置と通信ルールです。
  2. 「DMZに置けばセキュリティ対策は完了と考える」
    DMZは防御層の一部です。公開サーバの脆弱性対策、ログ監視、バックアップ、アクセス制御など運用も必要です。
  3. 「IPSやシグネチャはDMZと同じ意味だと誤解する」
    IPS(機能)やシグネチャ(データ)は防御の道具で、DMZ(ネットワーク区分)とは別物です。

補足コラム

  • DMZに置く典型的なもの:Webサーバ、メールサーバ、DNSサーバ、プロキシサーバ(外部向け)。内部データベースは通常DMZに置かず、内部に置いてDMZからのアクセスは厳しく制限します。
  • 構成例:
    • 二重ファイアウォール方式(外部ファイアウォールと内部ファイアウォールの間にDMZ)…セキュリティが高い。
    • 単一ファイアウォールで3つのゾーン(外部/DMZ/内部)を作る方式…設備コストを抑える場合に使われる。
  • 運用のポイント:公開サーバは最小権限で動かし、パッチ適用やログ監視を自動化すること。万が一侵害された場合に備えて内部への接続ルールと監査ログを整備します。

FAQ

Q. DMZに置くべきでないものは何ですか?
A. 内部の機密データを直接扱うデータベースや社員の個人情報を保管するサーバは避けます。DMZは公開リスクを受けるため、機密性の高いものは内部ネットワークに置き、アクセスは最小限にします。
Q. DMZはクラウド環境でも使えますか?
A. はい。クラウド上でも「パブリックサブネット(外部向け)とプライベートサブネット(内部向け)の間に公開用リソースを置く」などの形で同様の概念が使われます。
Q. DMZとVPNの関係は?
A. VPN(Virtual Private Network:仮想専用線)は安全なリモート接続の仕組みです。外部利用者が安全に内部リソースを使う場合、DMZではなくVPN経由で内部に接続させることが多いです。

関連キーワード: DMZ、非武装地帯、検疫ネットワーク、IPS、シグネチャ、ファイアウォール、公開サーバ、ネットワークゾーニング
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報セキュリティマネジメント
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について