IS管理者は、通信コストを削減するためにVoIP(Voice over Internet Protocol)ネットワークを検討しており、管理者はIS監査人に適切なセキュリティ管理策についてコメントするよう求めました。次のセキュリティ対策のどれが最も適切ですか?
正解:A
説明/参照: Explanation: VoIP(Voice over Internet Protocol)ネットワークへのエントリポイントとして使用されるファイアウォールは、VoIP対応である必要があります。 H.323などのVoIPネットワークサービスは、旧式のファイアウォールの機能に負担をかける可能性がある複雑さをもたらします。リモートサポートへのアクセスを許可することは重要な検討事項です。ただし、仮想プライベートネットワーク(VPN)はモデムへの依存よりもこのアクセスを可能にするより安全な手段を提供するでしょう。 VoIPとデータネットワークを論理的に分離することは良い考えです。プライベートIPアドレス指定と組み合わせた仮想LAN(VLA.NS)、トラフィックシェーピング、ファイアウォール、ネットワークアドレス変換(NAT)などのオプションを使用できます。ただし、ネットワークを物理的に分離すると、コストと管理上の複雑さが増します。クリアテキスト情報、特に認証資格情報などの機密情報を送信または保存すると、ネットワークの脆弱性が増大します。 VoIPネットワークを設計するときは、VoIPの品質に悪影響を及ぼす可能性があるため、待ち時間を不必要に長くするような処理を導入しないようにすることが重要です。