SIEM(Security Information and Event Management)の機能として、最も適切なものはどれか。

SIEMはログを集約・相関分析して脅威を検知する

情報セキュリティマネジメント試験2016年度 秋期 午前15/セキュリティ対策 / ログと監視

選択肢

正解と解説

正解: サーバやネットワーク機器などのログデータを一括管理、分析して、セキュリティ上の脅威を発見し、通知する。

SIEMは、サーバ・ネットワーク機器・セキュリティ製品などが個別に出力するログを一箇所に集約し、相関分析によって単体のログでは気づけない攻撃の兆候を見つけて管理者に通知する仕組みである。時刻を揃えた横断的な分析ができる点が価値であり、インシデントの早期検知と事後の調査の双方に役立つ。DLPIDSといった個別機能と役割を混同しないこと。

選択肢ごとの解説

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問15(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。