技術的セキュリティ対策とセキュリティ製品|令和7年度 情報セキュリティマネジメント試験 科目A 問2
SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
- ✓ これが正解様々な機器のログを集中管理することによって,横断的な分析や相関分析が可能になり,単純な目視だけでは発見困難な兆候を検知,分析,可視化することが可能になる。
- 通信経路上を流れるパケットをキャプチャし,暗号化されたデータが改ざんされていないかどうかをチェックすることが可能になる。
- ファイアウォール,IDS,マルウェア対策といった複数のネットワークセキュリティ機能を一つの機器で実現することが可能になる。
- ファイルの改ざんを検知すると,事前に取得済みのバックアップを用いて直ちに修復することが可能になる。
解説
ログを集めて相関分析し、見えにくい兆候を捉えます。
SIEMは、サーバやネットワーク機器など、あちこちに散らばったログを一か所に集めて管理し、横断的に突き合わせて分析する製品です。一つの機器のログだけを目で追っていても、そこだけでは異常に見えない動きが、別の機器の記録と重ねると攻撃の兆候として浮かび上がることがあります。SIEMはそうした相関分析を機械的に行い、検知して見える形にします。だから、単純な目視だけでは見つけにくい兆候を捉えられるという効果が最も適切です。
ほかの選択肢はなぜ違うのか
- 通信経路のパケットを取り込んで検査する働きは、通信そのものを監視する仕組みのものです。SIEMは各機器が出したログを集めて突き合わせる製品であり、パケットを取り込んで検査する製品ではないため、この説明はSIEMの効果には当たりません。
- ファイアウォールやIDS、マルウェア対策など複数の機能を一台にまとめる製品は、UTMと呼ばれるものです。ログを集めて分析するSIEMとは役割が異なります。
- 改ざんを検知してバックアップから直ちに復元するのは、ファイルの保護や復旧を担う仕組みの働きです。SIEMは分析して気づかせる側であり、自動で修復するものではありません。
この問題に関係する言葉
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。
- UTMファイアウォールや侵入検知など複数の対策を1台にまとめた機器です。Webの通信だけを見るWAFや、ログを分析するSIEMとは役割が違います。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
出典:令和7年度 情報セキュリティマネジメント試験 科目A 問2
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)