IPA過去問ドリル

令和元年度 秋期 基本情報技術者試験 午前 問43

テクノロジ/セキュリティ

SIEM(Security Information and Event Management)の機能はどれか。

出典:令和元年度 秋期 基本情報技術者試験 午前 問43

正解:イ

解説

SIEM は,ファイアウォール,IDS/IPS,サーバ,ネットワーク機器など様々な機器が出力するログやイベント情報を一元的に収集し,相関分析によって単独のログでは見えない攻撃の兆候を検出して管理者に知らせる仕組みです。分析結果をダッシュボードで示すなどして,管理者による調査と対応(インシデントレスポンス)を支援します。

選択肢ごとの解説

  • 誤り。隔離された仮想環境でファイルを実行して振る舞いを監視するのはサンドボックスによる動的解析の説明です。
  • 正しい。様々な機器のログを総合的に分析して管理者の分析・対応を支援するのがSIEMの機能です。
  • 誤り。通信機器を集中的に制御して構成や設定を変更するのはSDN(Software-Defined Networking)の説明です。
  • 誤り。アプリケーションプログラムを識別して通信を制御するのは次世代ファイアウォールの説明です。
基本情報技術者の過去問を演習モードで解く