次に、端末に導入された検疫エージェントやWebブラウザ経由のモジュール(ActiveXやJava等、あるいはポリシーサーバーによるスキャン)により、セキュリティ状態の検査(検疫)が行われます。検査項目には、OSのセキュリティパッチの適用状況、ウイルス対策ソフトのシグネチャ(定義ファイル)の更新日、許可されていない危険なソフトウェア(ファイル共有ソフトなど)の有無が含まれます。
検査でポリシーを満たしていないと判定された場合、端末は検疫ネットワーク内の「治療用セグメント(リメディエーションサーバー)」にのみ接続が許可され、そこで最新のセキュリティ修正パッチの適用や定義ファイルの更新を実行します(治療)。すべての問題が解消されたことが確認されると、認証スイッチやVLANの動的切り替え技術によって、通常の社内業務ネットワークへのアクセス権が与えられます。
試験でのポイント