【SC一問一答】 単一障害点の故障

【SC一問一答】 単一障害点の故障
Photo by Markus Spiske / Unsplash
SC一問一答

会社のシステムチーム内で、情報処理安全確保支援士の試験に、みんなで受けよう!ということになりましたので、その備忘録です。

問題:

透過型ファイアウォール(ブリッジモードで作動するFW)で、FWが故障した際に、安全性よりも可用性を優先し、デフォルトでパケットの通過を許可することがある。この動作を何というか?

正解:

フェールオープン(Fail Open)

解説:

動作方式動作の特徴代表的な例メリットデメリット
フェールオープン障害時にシステムを開放し、動作を続行するネットワークスイッチ(電源断で通信が開放)サービス継続が可能セキュリティリスクが高い
フェールクローズ障害時にシステムを遮断するファイアウォール(障害時にすべての通信を遮断)セキュリティが強化されるサービスが完全に停止する
フェールセーフ障害時に安全な状態へ移行するエレベーター(最寄り階で停止しドアを開く)被害を最小限に抑えられる完全な動作は保証されない
フェールソフト障害時に最低限の機能を維持して動作CPU(過熱時にクロックダウン)システムが完全に停止しないパフォーマンスが低下する

フェールセーフとフェールソフトは、午前問題でよく出題されますね。
セキュリティを重視する場合は、フェールクローズ(Fail Close)の設定をデフォルトとし、障害時にすべてのトラフィックを遮断するようにするのがベストプラクティスです。
ファイアウォール製品の中には、ライセンスが失効するとフェールオープンの挙動を取るものもあるので注意が必要です。