応用情報技術者試験 平成29年度秋期 午前 問38「SIEM(Security Information and Event Mana…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約52%です。
エ. 複数のサーバやネットワーク機器のログを収集分析し,不審なアクセスを検知する。
正答率 52.1%(877人中 457人が正解)
SIEM(Security Information and Event Management)は,複数のサーバやネットワーク機器,セキュリティ機器が出力するログを一元的に収集し,相関分析して不審なアクセスや攻撃の兆候を検知・通知する仕組みである。問いの『複数機器のログを収集分析して不審なアクセスを検知』に一致するためエが正しい。ファイアウォールによる遮断や MIB 分析,IPFIX 監視などは SIEM の本質的な役割ではない。
応用情報技術者試験 平成29年度秋期 午前 の過去問一覧に戻る・問38