問題
SIEM(Security Information and Event Management)に関する記述として、最も適切なものはどれか。
選択肢
- 1セキュリティ機器やサーバ等のログを一元収集・分析し脅威をリアルタイムに検知する仕組みである
- 2SIEMはファイアウォールの代替となる
- 3SIEMはログの保存のみを行い分析機能はない
- 4SIEMの導入にはSOCは不要である
解答と解説を見る
正解
1. セキュリティ機器やサーバ等のログを一元収集・分析し脅威をリアルタイムに検知する仕組みである
解説