出典:平成29年度 秋期 情報セキュリティマネジメント試験(SG) 午前 問14
予備知識
| 用語 | 意味 |
|---|
| ログ | コンピュータさんの世界における、やったことや起こったことの「記録」 |
| SIEM | スーパーウルトラハイパーログ管理システム。ログを集めてきて、管理したり、分析したり、あれやこれやをして、おかしなことが起きていないかを監視してくれるシステム |
| 環境 | 何かをするための「場」 |
| 仮想環境 | コンピュータの中に擬似的に作った「なんちゃって」な環境 |
| サーバ | サービスや機能を提供する側のコンピュータ |
| C&Cサーバ | 不正に乗っ取ったコンピュータのコントロール役を務めるサーバ |
| パケット | 通信用に細切れにしたデータ |
| OS | コンピュータの人格に相当するソフト |
| アプリケーションソフトウェア | みなさんが「ソフト」と言われて思い浮かべるであろうソフト。OSやOSの子分っぽいソフト以外のソフト |
| アプリケーション | 「アプリケーションソフトウェア」の省略表現 |
問題
| 問題文 |
|---|
| SIEM(Security Information and Event Management)の機能はどれか。 |
| ピヨ意訳:SIEM(スーパーウルトラハイパーログ管理システム)の機能は、どれ? |
| 解答選択肢 |
|---|
| ア | 隔離された仮想環境でファイルを実行して,C&Cサーバへの通信などの振る舞いを監視する。 |
| ピヨ意訳:なんちゃってな環境でファイルを動かして、勝手に外部と通信したりしないかとかを監視する |
| イ | 様々な機器から集められたログを総合的に分析し,管理者による分析を支援する。 |
| ピヨ意訳:いろんな機器から集めたログを分析したり、人間様が分析するのを助ける |
| ウ | ネットワーク上の様々な通信機器を集中的に制御し,ネットワーク構成やセキュリティ設定などを動的に変更する。 |
| ピヨ意訳:ネットワーク上の通信機器を一か所でまとめて管理する |
| エ | パケットのヘッダ情報の検査だけではなく,通信が行われるアプリケーションを識別して,通信の制御を行う。 |
| ピヨ意訳:通信データの中身だけではなく、どんなソフトが通信しているのかも識別して、通信を制御する |

正解
| 正解 |
|---|
| イ | 様々な機器から集められたログを総合的に分析し,管理者による分析を支援する。 |
| ピヨ意訳:いろんな機器から集めたログを分析したり、人間様が分析するのを助ける |