SIEM(Security Information and Event Management)の機能として、最も適切なものはどれか。
選択肢
- ア機密情報を自動的に特定し、機密情報の送信や出力など、社外への持出しに関連する操作を検知しブロックする。
- イサーバやネットワーク機器などのログデータを一括管理、分析して、セキュリティ上の脅威を発見し、通知する。
- ウ情報システムの利用を妨げる事象を管理者が登録し、各事象の解決・復旧までを管理する。
- エネットワークへの侵入を試みるパケットを検知し、通知する。
正解と解説
正解:イ サーバやネットワーク機器などのログデータを一括管理、分析して、セキュリティ上の脅威を発見し、通知する。
SIEMは、サーバ・ネットワーク機器・セキュリティ製品などが個別に出力するログを一箇所に集約し、相関分析によって単体のログでは気づけない攻撃の兆候を見つけて管理者に通知する仕組みである。時刻を揃えた横断的な分析ができる点が価値であり、インシデントの早期検知と事後の調査の双方に役立つ。DLPやIDSといった個別機能と役割を混同しないこと。
選択肢ごとの解説
- アDLPの説明で、機密情報の持出しを検知・遮断する仕組みである。
- イ正しい。多様なログを集約・相関分析して脅威を発見し通知するのがSIEMである。
- ウインシデント管理ツールの説明で、対応状況の管理が主目的である。
- エIDSの説明で、侵入の試みを検知して通知する仕組みである。
同じ分野の他の問題
- SIEM製品によるセキュリティ上の効果として、最も適切なものはどれか。2025年度 公開問題 科目A・B 問2
- データベースの監査ログを取得する目的として、適切なものはどれか。2022年度 公開問題 科目A・B 問43
- データベースの監査ログを取得する目的として,適切なものはどれか。2018年度 秋期 午前 問45
- SIEM(Security Information and Event Management)の機能はどれか。2017年度 秋期 午前 問14
- 特権ID(システムの設定、データの操作、それらの権限の設定が可能なID)の不正使用を発見するコントロールとして、最も有効…2017年度 春期 午前 問36
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。