SIEMの効果

SIEM(Security Information and Event Management: セキュリティ情報イベント管理)は,ファイアウォール,IDS/IPS,サーバ,ネットワーク機器など,システム内の多様な機器から出力されるログやイベントデータを一元的に集約・保管し,これらを横断的に相関分析(相関ルールや機械学習による分析)することで,単一のログからは判別困難なセキュリティインシデントの兆候や侵害活動をリアルタイムに検知・可視化するシステムです。 STIX(脅威情報構造化記述形式)やTAXII(脅威情報自動交換手順)などを用いた「サイバー脅威インテリジェンス(CTI)の共有」に関する説明です。 統合脅威管理(UTM)やセキュリティポリシー集中管理マネージャ(中央管理コンソール)に関する説明です。 EDR(Endpoint Detection and Response)やSOAR(Security Orchestration, Automation and Response)の自動対処機能に関する説明です。

SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。

出典令和7年度 情報セキュリティマネジメント試験 科目A 問2
ア
様々な機器のログを集中管理することによって,横断的な分析や相関分析が可能になり,単純な目視だけでは発見困難な兆候を検知,分析,可視化することが可能になる。
イ
通信経路上を流れるパケットをキャプチャし,暗号化されたデータが改ざんされていないかどうかをチェックすることが可能になる。
ウ
ファイアウォール,IDS,マルウェア対策といった複数のネットワークセキュリティ機能を一つの機器で実現することが可能になる。
エ
ファイルの改ざんを検知すると,事前に取得済みのバックアップを用いて直ちに修復することが可能になる。