会社のシステムチーム内で、情報処理安全確保支援士の試験に、みんなで受けよう!ということになりましたので、その備忘録です。
問題:
透過型ファイアウォール(ブリッジモードで作動するFW)で、FWが故障した際に、安全性よりも可用性を優先し、デフォルトでパケットの通過を許可することがある。この動作を何というか?
正解を表示
正解:
フェールオープン(Fail Open)
解説:
動作方式動作の特徴代表的な例メリットデメリットフェールオープン障害時にシステムを開放し、動作を続行するネットワークスイッチ(電源断で通信が開放)サービス継続が可能セキュリティリスクが高いフェールクローズ障害時にシステムを遮断するファイアウォール(障害時にすべての通信を遮断)セキュリティが強化されるサービスが完全に停止するフェールセーフ障害時に安全な状態へ移行するエレベーター(最寄り階で停止しドアを開く)被害を最小限に抑えられる完全な動作は保証されないフェールソフト障害時に最低限の機能を維持して動作CPU(過熱時にクロックダウン)システムが完全に停止しないパフォーマンスが低下する