過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問15

SIEM(Security Information and Event Management)の機能として,最も適切なものはどれか。

解説

各所のログを集めて分析し脅威を見つけて知らせます。

サーバやネットワーク機器は、それぞれが自分の動きをログとして記録しています。一台分のログだけを追っていると異常に見えない動きでも、別の機器の記録と重ね合わせてはじめて攻撃の兆候として浮かび上がることがあります。SIEMは、あちこちに散らばったログデータを一か所に集めて一括で管理し、横断的に分析して、セキュリティ上の脅威にあたる事象を見つけ出し、管理者へ通知する仕組みです。集める、突き合わせる、気づいたことを知らせる、というこの流れが働きの中心になります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問15

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)