SIEM(Security Information and Event Management)の機能はどれか。

SIEMは各種機器のログを統合分析して兆候を洗い出す

情報セキュリティマネジメント試験2017年度 秋期 午前14/セキュリティ対策 / ログと監視

選択肢

正解と解説

正解: 様々な機器から集められたログを総合的に分析し,管理者による分析を支援する。

SIEMは、サーバやネットワーク機器、セキュリティ製品など様々な機器のログを一元的に収集し、相関分析によって単独のログでは見えない攻撃の兆候を浮かび上がらせる。管理者による調査・分析を支援する基盤として使われる。

選択肢ごとの解説

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問14(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。