令和7年度 科目A 問2
技術的セキュリティ対策とセキュリティ製品
SIEMに関する問題
SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
- ア様々な機器のログを集中管理することによって,横断的な分析や相関分析が可能になり,単純な目視だけでは発見困難な兆候を検知,分析,可視化することが可能になる。
- イ通信経路上を流れるパケットをキャプチャし,暗号化されたデータが改ざんされていないかどうかをチェックすることが可能になる。
- ウファイアウォール,IDS,マルウェア対策といった複数のネットワークセキュリティ機能を一つの機器で実現することが可能になる。
- エファイルの改ざんを検知すると,事前に取得済みのバックアップを用いて直ちに修復することが可能になる。
答えと解説を見る
✓ これが正解ア様々な機器のログを集中管理することによって,横断的な分析や相関分析が可能になり,単純な目視だけでは発見困難な兆候を検知,分析,可視化することが可能になる。
解説
ログを集めて相関分析し、見えにくい兆候を捉えます。
SIEMは、サーバやネットワーク機器など、あちこちに散らばったログを一か所に集めて管理し、横断的に突き合わせて分析する製品です。一つの機器のログだけを目で追っていても、そこだけでは異常に見えない動きが、別の機器の記録と重ねると攻撃の兆候として浮かび上がることがあります。SIEMはそうした相関分析を機械的に行い、検知して見える形にします。だから、単純な目視だけでは見つけにくい兆候を捉えられるという効果が最も適切です。
ほかの選択肢はなぜ違うのか
- イ通信経路上を流れるパケットをキャプチャし…:通信経路のパケットを取り込んで検査する働きは、通信そのものを監視する仕組みのものです。SIEMは各機器が出したログを集めて突き合わせる製品であり、パケットを取り込んで検査する製品ではないため、この説明はSIEMの効果には当たりません。
- ウファイアウォール,IDS,マルウェア対策…:ファイアウォールやIDS、マルウェア対策など複数の機能を一台にまとめる製品は、UTMと呼ばれるものです。ログを集めて分析するSIEMとは役割が異なります。
- エファイルの改ざんを検知すると,事前に取得…:改ざんを検知してバックアップから直ちに復元するのは、ファイルの保護や復旧を担う仕組みの働きです。SIEMは分析して気づかせる側であり、自動で修復するものではありません。
この問題の用語
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。
- UTMファイアウォールや侵入検知など複数の対策を1台にまとめた機器です。Webの通信だけを見るWAFや、ログを分析するSIEMとは役割が違います。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
- 可視化見えにくい状態や流れを、図や数値にして誰でも見える形にすることです。業務の見直しは、まずここから始めます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
出典:令和7年度 情報セキュリティマネジメント試験 科目A 問2
同じ用語が出る問題
- 令和6年度 科目A 問11:RPAを導入するときの留意点(可視化)
- 令和6年度 科目A 問10(ファイアウォール)
- 科目A・B サンプル問題 科目B 問51:EDRに関する問題(SIEM)
- 平成30年度 春期 午前 問12:WAFの説明(UTM)
- 平成28年度 春期 午前 問42:可視化に関する問題(可視化)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)