問題
SIEM(Security Information and Event Management)の役割はどれか。
選択肢
- 1ア パスワード管理
- 2イ 複数のセキュリティ機器のログを統合分析し、脅威を検知・可視化する
- 3ウ ファイアウォールの設定変更
- 4エ ウイルス定義ファイルの配布
解答と解説を見る
正解
2. イ 複数のセキュリティ機器のログを統合分析し、脅威を検知・可視化する
解説
SIEMは、ファイアウォール・IDS等のログを統合収集・分析し、相関分析によりセキュリティインシデントの早期検知と対応を支援するシステムです。