SIEM(Security Information and Event Management)の機能はどれか。
SIEMは各種機器のログを統合分析して兆候を洗い出す
選択肢
- ア隔離された仮想環境でファイルを実行して,C&Cサーバへの通信などの振る舞いを監視する。
- イ様々な機器から集められたログを総合的に分析し,管理者による分析を支援する。
- ウネットワーク上の様々な通信機器を集中的に制御し,ネットワーク構成やセキュリティ設定などを動的に変更する。
- エパケットのヘッダ情報の検査だけではなく,通信が行われるアプリケーションを識別して,通信の制御を行う。
正解と解説
正解:イ 様々な機器から集められたログを総合的に分析し,管理者による分析を支援する。
SIEMは、サーバやネットワーク機器、セキュリティ製品など様々な機器のログを一元的に収集し、相関分析によって単独のログでは見えない攻撃の兆候を浮かび上がらせる。管理者による調査・分析を支援する基盤として使われる。
選択肢ごとの解説
同じ分野の他の問題
- SIEM製品によるセキュリティ上の効果として、最も適切なものはどれか。2025年度 公開問題 科目A・B 問2
- データベースの監査ログを取得する目的として、適切なものはどれか。2022年度 公開問題 科目A・B 問43
- データベースの監査ログを取得する目的として,適切なものはどれか。2018年度 秋期 午前 問45
- 特権ID(システムの設定、データの操作、それらの権限の設定が可能なID)の不正使用を発見するコントロールとして、最も有効…2017年度 春期 午前 問36
- 内部不正による重要なデータの漏えいの可能性を早期に発見するために有効な対策はどれか。2017年度 春期 午前 問14
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。