SIEM(Security Information and Event Management)の機能はどれか。
SIEMは各種ログを集約・相関分析して検知を支援する
選択肢
- ア隔離された仮想環境でファイルを実行して、C&Cサーバへの通信などの振る舞いを監視する。
- イ様々な機器から集められたログを総合的に分析し、管理者による分析と対応を支援する。
- ウネットワーク上の様々な通信機器を集中的に制御し、ネットワーク構成やセキュリティ設定などを変更する。
- エパケットのヘッダ情報の検査だけではなく、通信先のアプリケーションプログラムを識別して通信を制御する。
正解と解説
正解:イ 様々な機器から集められたログを総合的に分析し、管理者による分析と対応を支援する。
SIEMは、サーバやネットワーク機器、セキュリティ製品などが個別に出力するログを一か所に集約し、相関分析によって単独では気付きにくい兆候を浮かび上がらせる仕組みである。異常を検知すると管理者へ通知し、調査と対応を支援する。個々の機器のログを人手で突き合わせる負担を減らせる点が価値である。
選択肢ごとの解説
- ア隔離環境で実行して挙動を見るのはサンドボックスの機能。
- イ正解。多様な機器のログを集約・相関分析し、管理者の分析と対応を支援する。
- ウ機器の設定を集中制御する説明で、ネットワーク管理システムの役割。
- エアプリケーションを識別して制御するのは次世代ファイアウォールの機能。
同じ分野の他の問題
- WAFの説明はどれか。2025年度 公開問題 科目A 問10
- SQLインジェクションの対策として、有効なものはどれか。2024年度 公開問題 科目A 問10
- ペネトレーションテストに該当するものはどれか。2024年度 公開問題 科目A 問9
- 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適…2023年度 公開問題 科目A 問10
- SQLインジェクション攻撃による被害を防ぐ方法はどれか。2018年度 春期 午前 問41
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。