●学校情報

講座一覧・募集状況

学習方法

学習サポート

修了生の評価

受講生の横顔

当学院について

入学相談

入学手続

 

●講座情報

技術者養成講座

プログラミング講座

WEB講座

情報処理試験講座

Excel講座

Access講座

 

●関連コラム

関連コラム

関連用語集

 

logo

 

 

関連用語集

基本情報技術者試験の情報セキュリティ:ファイアウォール/IDS/IPSとは?

サイバー攻撃や不正アクセスからネットワークを守るためには、様々なセキュリティ対策が必要です。
その中でも重要な役割を果たすのが、ファイアウォール(Firewall)IDS(侵入検知システム)IPS(侵入防止システム)です。

ファイアウォール(Firewall)とは?

  • ネットワークの出入り口に設置し、不正な通信を遮断する防御システム
  • 許可された通信だけを通し、それ以外は遮断する(パケットフィルタリング)
  • 主にIPアドレス、ポート番号、プロトコルに基づいて制御

ファイアウォールの主な役割

  • 外部からの不正アクセスの遮断
  • 内部ネットワークからの不要なアクセスの制限
  • 攻撃やマルウェアの侵入を事前に防止

IDS(Intrusion Detection System)とは?

  • 侵入を検知するシステム(=セキュリティ警報装置)
  • ネットワークやホストの通信内容を監視し、不正なアクセスや攻撃の兆候を検出
  • 攻撃を防ぐのではなく、「検知して通知」することが主な機能

IDSの種類

  • ネットワーク型IDS: 通信内容を監視
  • ホスト型IDS: サーバやPCのファイル・ログを監視

IPS(Intrusion Prevention System)とは?

  • 不正アクセスを自動的に遮断するシステム
  • IDSの機能に加えて、検知後にリアルタイムで防御する能力を持つ
  • 自動的にパケットの破棄、通信遮断などを行い、攻撃を未然に防ぐ

ファイアウォール・IDS・IPSの違い

項目ファイアウォールIDSIPS
役割通信の制御不正アクセスの検知不正アクセスの防御
動作ルールに基づき通過/遮断検出して管理者に通知検出して即座に遮断
対応静的(事前設定)警告中心動的(自動対応)

基本情報技術者試験での出題ポイント

  • 3つのシステムの目的と違い
  • ファイアウォールの制御対象(IP・ポート番号など)
  • IDSとIPSの動作の違い(検知だけか、自動防御か)

学習のコツ

  • 実世界に例えると理解しやすい(例:門番=ファイアウォール、警報=IDS、警備員=IPS)
  • 動作の流れを図で理解する
  • 「どのタイミングで何をするか?」を明確に整理する

まとめ

  • ファイアウォール: 通信を通すかどうかを制御する仕組み
  • IDS: 不正アクセスを検知し、通知する
  • IPS: 不正アクセスを検知し、即時に防御する
  • セキュリティ対策は「組み合わせて使う」ことが重要

これらのセキュリティ技術は、ネットワークの安全性を守るための重要な仕組みです。
基本情報技術者試験では、用語の意味と違いをしっかり把握しておくことが問われます。

 

基本情報試験関連用語集

−−−−−  基本情報技術者試験  −−−−−

基本情報技術者試験の重要分野:アルゴリズムとは?

基本情報技術者試験の基礎知識:フローチャートとは?

基本情報技術者試験の頻出テーマ:ソート(整列)とは?

基本情報技術者試験の頻出テーマ:探索(サーチ)とは?

基本情報技術者試験の注目テーマ:再帰(リカーシブ)とは?

基本情報技術者試験の基本データ構造:スタック/キューとは?

基本情報技術者試験の基本構造:配列(Array)とは?

基本情報技術者試験の理解必須テーマ:ポインタとは?

基本情報技術者試験の基本概念:関数(Function)とは?

基本情報技術者試験の言語分類:手続き型言語(C言語など)とは?

基本情報技術者試験の頻出テーマ:オブジェクト指向(OOP)とは?

基本情報技術者試験の基礎概念:クラス/インスタンスとは?

基本情報技術者試験の重要概念:継承/ポリモーフィズムとは?

基本情報技術者試験の重要知識:データベース正規化とは?

基本情報技術者試験の必須知識:SQL(SELECT, INSERT, UPDATE, DELETE)

基本情報技術者試験の重要テーマ:トランザクションとACID特性とは?

基本情報技術者試験の頻出分野:ネットワーク層(OSI参照モデル)とは?

基本情報技術者試験の重要知識:IPアドレス/サブネットマスク

基本情報技術者試験のネットワーク基礎:DNS(Domain Name System)とは?

基本情報技術者試験のWeb基礎:HTTP/HTTPSとは?

基本情報技術者試験の情報セキュリティ:ファイアウォール/IDS/IPSとは?

基本情報技術者試験の開発基礎:ソフトウェアライフサイクル(SDLC)とは?

基本情報技術者試験のソフトウェア開発手法:ウォーターフォールモデル/アジャイル開発

基本情報技術者試験のプロジェクト管理:ガントチャート/WBSとは?

基本情報技術者試験の管理知識:リスクマネジメントとは?

基本情報技術者試験のセキュリティ基礎:情報セキュリティ基本方針とは?

基本情報技術者試験のセキュリティ管理:ISMS(情報セキュリティマネジメントシステム)とは?

基本情報技術者試験の法律知識:著作権法/不正アクセス禁止法

基本情報技術者試験のセキュリティ脅威:マルウェア/フィッシング/ゼロデイ攻撃

基本情報技術者試験の社会的責任:情報倫理/個人情報保護法