情報システム管理者は、通信コストを削減するためにVoIP(Voice over Internet Protocol)ネットワークを検討しており、情報システム管理者は適切なセキュリティ管理策についてコメントするようIS情報システム管理者に依頼しました。次のセキュリティ対策のどれが最も適切ですか?
正解:A
説明/参照: Explanation: Voice over Internet Protocol(VoIP)ネットワークへのエントリポイントとして使用されるファイアウォールは、VoIP対応である必要があります。 H.323などのVoIPネットワークサービスは、古いファイアウォールの機能に負担をかける可能性がある複雑さをもたらします。リモートサポートへのアクセスを許可することは重要な検討事項です。ただし、仮想プライベートネットワーク(VPN)はモデムへの依存よりもこのアクセスを可能にするより安全な手段を提供するでしょう。 VoIPとデータネットワークを論理的に分離することは良い考えです。プライベートIPアドレス指定と組み合わせた仮想LAN(VLA.NS)、トラフィックシェーピング、ファイアウォール、ネットワークアドレス変換(NAT)などのオプションを使用できます。ただし、ネットワークを物理的に分離すると、コストと管理上の複雑さが増します。クリアテキスト情報、特に認証資格情報などの機密情報を送信または保存すると、ネットワークの脆弱性が増大します。 VoIPネットワークを設計するときは、VoIPの品質に悪影響を及ぼす可能性があるため、不必要にレイテンシを増加させるような処理の導入を避けることが重要です。