SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
ア 様々な機器のログを集中管理することによって,横断的な分析や相関分析が可能になり,単純な目視だけでは発見困難な兆候を検知,分析,可視化することが可能になる。
イ 通信経路上を流れるパケットをキャプチャし,暗号化されたデータが改ざんされていないかどうかをチェックすることが可能になる。
ウ ファイアウォール,IDS,マルウェア対策といった複数のネットワークセキュリティ機能を一つの機器で実現することが可能になる。
エ ファイルの改ざんを検知すると,事前に取得済みのバックアップを用いて直ちに修復することが可能になる。
正解: ア
要点: SIEMは複数機器のログを集約し,相関分析によって単独ログでは見つけにくい兆候を検知する。
SIEMはサーバ,ネットワーク機器,セキュリティ製品などのログを一元収集し,横断的な検索や相関分析を行う。複数の事象を関連付けて可視化することで,単純な目視監視では見落としやすい攻撃兆候の検知を支援する。
同じ回の前後の問題
情報セキュリティ対策の他の問題
- 令和5年度 問2: 入室時と退室時にIDカードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなか
- 令和5年度 問7: Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。
- 令和6年度 問3: マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。
- 令和6年度 問5: リスクベース認証の説明として,適切なものはどれか。
- 令和7年度 問6: CVSS v3について,基本評価基準,現状評価基準,環境評価基準のうち,現状評価基準の特徴はどれか。
アプリで弱点分析つきの演習ができます