出典:平成28年度 秋期 情報セキュリティマネジメント試験(SG) 午前 問15
予備知識
| 用語 | 意味 |
|---|
| ログ | コンピュータさんの世界における、やったことや起こったことの「記録」 |
| SIEM | ログを集めてきて、管理したり、分析したり、あれやこれやをして、おかしなことが起きていないかを監視してくれるシステム |
| サーバ | サービスや機能を提供する側のコンピュータ |
| パケット | 通信用に細切れにされたデータ |
問題
| 問題文 |
|---|
| SIEM(Security Information and Event Management)の機能として,最も適切なものはどれか。 |
| ピヨ意訳:SIEMって、どんなやつ? |
| 解答選択肢 |
|---|
| ア | 機密情報を自動的に特定し,機密情報の送信や出力など,社外への持出しに関連する操作を検知しブロックする。 |
| ピヨ意訳:機密情報の持ち出しを防いでくれるやつ |
| イ | サーバやネットワーク機器などのログデータを一括管理,分析して,セキュリティ上の脅威を発見し,通知する。 |
| ピヨ意訳:ログを一括管理、分析して、ヤバそうなことが起きたら教えてくれるやつ |
| ウ | 情報システムの利用を妨げる事象を管理者が登録し,各事象の解決・復旧までを管理する。 |
| ピヨ意訳:情報システムの利用を妨げる事象に対して、問題が解決するまでを管理するやつ |
| エ | ネットワークへの侵入を試みるパケットを検知し,通知する。 |
| ピヨ意訳:ネットワークに不正侵入しようとしているやつがいたら教えてくれるやつ |

正解
| 正解 |
|---|
| イ | サーバやネットワーク機器などのログデータを一括管理,分析して,セキュリティ上の脅威を発見し,通知する。 |
| ピヨ意訳:ログを一括管理、分析して、ヤバそうなことが起きたら教えてくれるやつ |