SIEM(Security Information and Event Management)の特徴はどれか。
SIEMは複数機器のログを統合分析して脅威を検知する
選択肢
- アDMZを通過する全ての通信データを監視し、不正な通信を遮断する。
- イサーバやネットワーク機器のMIB(Management Information Base)情報を分析し、中間者攻撃を遮断する。
- ウネットワーク機器のIPFIX(IP Flow Information Export)情報を監視し、攻撃者が他者のPCを不正に利用したときの通信を検知する。
- エ複数のサーバやネットワーク機器のログを収集分析し、不審なアクセスを検知する。
正解と解説
正解:エ 複数のサーバやネットワーク機器のログを収集分析し、不審なアクセスを検知する。
SIEMは、サーバ・ネットワーク機器・セキュリティ製品など複数の機器のログを一元的に収集し、相関分析によって単独のログでは気付けない不審なアクセスや攻撃の兆候を検知する仕組みである。監視の統合と早期検知が目的である。
選択肢ごとの解説
- アファイアウォールやIPSによる通信の遮断の説明。
- イSIEMはMIB情報の分析や中間者攻撃の遮断を行うものではない。
- ウフロー情報の監視は一手段にすぎず、SIEMの定義としては不十分。
- エ正しい。複数機器のログを収集分析して不審なアクセスを検知する。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 午前 問45
- デジタルフォレンジックスの手順は収集、検査、分析及び報告から成る。このとき、デジタルフォレンジックスの手順に含まれるもの…2025年度 秋期 午前 問44
- 脆弱性検査で、ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち、適切なものはどれか。2025年度 秋期 午前 問43
- CSPM(Cloud Security Posture Management)はどれか。2025年度 秋期 午前 問42
- パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。2025年度 春期 午前 問44
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。