SIEMとは?
SIEMとは、ファイアウォールやサーバ、ネットワーク機器など、組織内のさまざまな機器から出力されるログやイベント情報を一元的に収集・相関分析し、単独のログだけでは見えにくい攻撃の兆候をリアルタイムに検知するためのシステム。複数の機器のログを組み合わせて分析することで、例えば「ある端末への大量のログイン失敗」と「その直後の別サーバへの不審な通信」を関連づけて検知するといった、高度な脅威分析が可能になる。SOCの運用において中心的な役割を果たすツールである。
シーム
SIEMの意味
ファイアウォールやサーバ、ネットワーク機器など、組織内のさまざまな機器から出力されるログやイベント情報を一元的に収集・相関分析し、単独のログだけでは見えにくい攻撃の兆候をリアルタイムに検知するためのシステム。複数の機器のログを組み合わせて分析することで、例えば「ある端末への大量のログイン失敗」と「その直後の別サーバへの不審な通信」を関連づけて検知するといった、高度な脅威分析が可能になる。SOCの運用において中心的な役割を果たすツールである。
SIEMの具体例
SOCのアナリストがSIEMのダッシュボードで異常なアラートを確認し、複数の機器のログを横断的に分析して攻撃の全体像を把握する。
SIEMは試験でどう引っ掛けられる?
SIEMは単に大量のログを保存するだけのツールではなく、複数のログを相関分析して脅威を検知する分析機能が中心的な役割である点が問われやすい。
SIEMと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。