診断士に戻る
経営情報システム難易度: 標準

中小企業診断士 一問一答|経営情報システム 第287問

問題

ネットワークの不正アクセスを検知するシステムを何というか?

選択肢

  1. 1IDS(侵入検知システム)
  2. 2IPS(侵入防止システム)
  3. 3WAF
  4. 4ファイアウォール

正解

1. IDS(侵入検知システム)

詳しい解説を見る

解説

IDS(Intrusion Detection System、侵入検知システム)は、ネットワークやサーバを流れる通信を監視し、不正アクセスや攻撃の兆候を見つけ出して管理者に知らせる仕組みです。Detection(検知)の名のとおり、その役割はあくまで「見つけて通報する」ことにあり、防犯カメラとセンサーで異常を感知し警備員へ連絡する装置にたとえられます。攻撃そのものを止める権限は持たず、対応は人間や別の仕組みに委ねます。 似た略語との違いが頻出ポイントです。IPS(侵入防止システム)はIDSの一歩先で、不正を検知するだけでなく、その場で通信を自動的に遮断して攻撃を食い止めます。検知=IDS、検知+防御=IPSと覚えると区別しやすいでしょう。WAFはWebアプリを狙った攻撃に特化して防ぐ専用装置、ファイアウォールはあらかじめ決めたルールで通信の通過可否を判断する関所です。IDSは「不正を検知して知らせる」点に焦点があり、遮断まで行うIPSと混同しないことが大切です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。