用語辞典の一覧に戻る
テクノロジ系出題頻度 3/3

ゼロトラスト・EDR・SOC

ぜろとらすとえいーでぃーあーるそっく

定義

何も信頼しない前提のセキュリティ思想、端末検知応答、24時間監視運用の総称。

詳細解説

ゼロトラストは「社内ネットワーク内も信頼しない」を前提にし、すべてのアクセスを認証・認可・暗号化する考え方。VPN前提の境界型防御の限界から普及した。EDR(Endpoint Detection and Response)はPC・サーバ等エンドポイントを監視し、異常な振舞いを検知・隔離・調査する。さらに広範な脅威源を相関分析するのがXDR。SOC(Security Operation Center)は24時間体制でSIEM等のログ監視を行う組織、有事対応はCSIRTが担う。

「ゼロトラスト・EDR・SOC」が出る問題

関連用語

VPNマルウェアCSIRTSIEM多要素認証

よくある質問

Q. ゼロトラスト・EDR・SOCとは何ですか?

A. 何も信頼しない前提のセキュリティ思想、端末検知応答、24時間監視運用の総称。

Q. IT パスポート試験での位置づけは?

A. テクノロジ系の重要用語です。出題頻度は 3/3 (★3)。 頻出のため確実に押さえておきましょう。

他の用語も見る(全250語)ITパスポートの問題に挑戦

科目: テクノロジ系 · ID: ipass-tech-130