監視・運用管理

情報セキュリティマネジメント試験多数の機器やサーバが出力するログを一元的に収集・相関分析し、不審な兆候をリアルタイムに検知して通知する仕組みはど…

情報セキュリティ対策・実装技術監視・運用管理難易度:normal
多数の機器やサーバが出力するログを一元的に収集・相関分析し、不審な兆候をリアルタイムに検知して通知する仕組みはどれか。
複数機器のログを集約し相関分析して脅威の兆候を検知し通知する仕組み。
単一サーバの稼働状況だけを画面に表示するだけの性能監視用ツールである。
通信内容を暗号化し経路上で盗聴されても読めなくする仕組みである。
利用者の操作を逐一録画し後から再生して確認するための記録機能である。
正解
ア.複数機器のログを集約し相関分析して脅威の兆候を検知し通知する仕組み。

SIEMは多様な機器のログを統合し、時系列や機器をまたいだ相関分析を行うことで、個別ログでは見えない攻撃の兆候を把握しリアルタイムに警告する。

?選択肢ごとの解説

ア ○SIEMは多様な機器のログを統合し、時系列や機器をまたいだ相関分析を行うことで、個別ログでは見えない攻撃の兆候を把握しリアルタイムに警告する。
イ ×性能監視は稼働状況の可視化が目的で、複数ログの相関からセキュリティ脅威を検知するSIEMとは目的が異なる。
ウ ×暗号化は通信内容の秘匿であり、ログ集約と相関分析で脅威を検知するSIEMの機能とは異なる。
エ ×操作録画は事後確認用で、多数のログを横断的に相関分析して即時検知するSIEMとは仕組みが異なる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-w1-0001

【情報セキュリティマネジメント試験】多数の機器やサーバが出力するログを一元的に収集・相関分析し、…|正解「複数機器のログを集約し相関分…」|ukamiru 過去問