問題
SIEM(Security Information and Event Management)に関する記述として、最も適切なものはどれか。
選択肢
- 1セキュリティ機器やサーバ等のログを一元収集・分析し脅威をリアルタイムに検知する仕組みである
- 2SIEMはファイアウォールの代替となる
- 3SIEMはログの保存のみを行い分析機能はない
- 4SIEMの導入にはSOCは不要である
正解
1. セキュリティ機器やサーバ等のログを一元収集・分析し脅威をリアルタイムに検知する仕組みである
詳しい解説を見る解説を閉じる
解説
SIEMはログを一元管理・相関分析して脅威を検知します。イはSIEMとファイアウォールは別機能です。ウは分析・アラート機能が中核です。エはSIEMの運用にはSOCが重要です。
中小企業診断士トップ
一問一答・予想問題・まとめノート