SIEM(Security Information and Event Management)の特徴はどれか。

SIEMは複数機器のログを統合分析して脅威を検知する

頻出応用情報技術者試験2017年度 秋期 午前38/セキュリティ / 対策技術

選択肢

正解と解説

正解: 複数のサーバやネットワーク機器のログを収集分析し、不審なアクセスを検知する。

SIEMは、サーバ・ネットワーク機器・セキュリティ製品など複数の機器のログを一元的に収集し、相関分析によって単独のログでは気付けない不審なアクセスや攻撃の兆候を検知する仕組みである。監視の統合と早期検知が目的である。

選択肢ごとの解説

出典:平成29年度 秋期 応用情報技術者試験 午前 問38(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。