資格暗記無料で始める

ログ管理とSIEMとは?

ログ管理とSIEMとは、各種機器やシステムのログを収集・保管し、相関分析によって不審な事象を検知する仕組み。SIEMは複数の機器のログを突き合わせ、単体では気づけない攻撃の兆候を可視化する。時刻同期と保存期間の設計が前提条件になる。

ITサービスマネージャ試験の過去問では1回出題されています。

ろぐかんりとしーむ

ITサービスマネージャ試験の頻出用語/午前II/別名:ログ管理、SIEM


ログ管理とSIEMの意味

各種機器やシステムのログを収集・保管し、相関分析によって不審な事象を検知する仕組み。SIEMは複数の機器のログを突き合わせ、単体では気づけない攻撃の兆候を可視化する。時刻同期と保存期間の設計が前提条件になる。

ログ管理とSIEMの具体例

認証失敗が1台あたり5回では検知できなくても、100台に分散していれば全体では異常である。横断集計して「短時間に多数のホストへ同一IDで失敗」という相関ルールを置き、パスワードを試す攻撃を検知する。

ログ管理とSIEMは試験でどう引っ掛けられる?

ログを集めるだけでは検知にならず、ルールと対応する体制がなければ事後の調査資料にとどまる。また時刻を同期していないと相関が成立せず、ログ自体の改ざん防止も別途講じる必要がある。

ログ管理とSIEMと関連する用語

ログ管理とSIEMが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。