情報セキュリティマネジメント試験 令和7年度 公開問題 問2
SIEM 製品によるセキュリティ上の効果として、最も適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
SIEMは、Security Information and Event Managementの略で、サーバ、ファイアウォール、IDS、認証システムなど、様々な機器やシステムが出力するログを一か所に集約し、分析する仕組みです。複数のログを時刻や利用者、接続元などで関連付ける相関分析によって、単独のログを目視しただけでは気付きにくい攻撃の兆候や不審な行動を検知し、可視化できます。したがって、アが適切です。
イの説明は誤りです。通信パケットを取得して内容を調べるのは、パケットキャプチャやプロトコルアナライザの機能です。また、暗号化データの改ざんの有無は、単にパケットを取得するだけでは確認できず、MACやディジタル署名などの検証が必要です。
ウの説明は誤りです。ファイアウォール、IDS・IPS、マルウェア対策などを一台に統合する機器は、UTM、すなわち統合脅威管理です。
エの説明は誤りです。ファイルの変更を監視して改ざんを検知するのはファイル整合性監視などの機能であり、バックアップからの自動修復もSIEMの本来の機能ではありません。SIEMはログの収集、正規化、相関分析、アラート通知などを担います。
【ポイント】 SIEMの中心は、複数機器のログを集めて横断的に分析することです。 SOCでは、SIEMの警告を基に担当者が調査し、インシデント対応につなげます。 UTMは防御機能の統合、SIEMはログ分析の統合と区別しましょう。
出典:令和7年度 情報セキュリティマネジメント試験 公開問題 問2
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の15問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる