基本情報技術者試験 - 令和7年12月修了 - 問31
| ア | 隔離された仮想環境でファイルを実行して,C&Cサーバへの通信などの振る舞いを監視する。 |
|---|---|
| イ | 様々な機器から集められたログを総合的に分析し,管理者による分析と対応を支援する。 |
| ウ | ネットワーク上の様々な通信機器を集中的に制御し,ネットワーク構成やセキュリティ設定などを変更する。 |
| エ | パケットのヘッダ情報の検査だけではなく,通信先のアプリケーションプログラムを識別して通信を制御する。 |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
「SIEM」(Security Information and Event Management)の機能を選ぶ問題です。SIEMは,ファイアウォールやサーバ,ネットワーク機器など様々な機器から出力されるログを集約し,それらを総合的に分析することによって,不正アクセスや異常な挙動の兆候を検知し,管理者による分析や対応を支援する仕組みです。選択肢「イ」が正解です。
「ア」は,隔離された仮想環境でファイルを実行して挙動を監視する「サンドボックス」の説明です。「ウ」は,ネットワーク機器を集中制御する「SDNコントローラ」などの説明です。「エ」は,通信先のアプリケーションを識別して制御する「次世代ファイアウォール」などの説明であり,いずれもSIEM本来の機能とは異なります。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
「SIEM」(Security Information and Event Management)の機能を選ぶ問題です。SIEMは,ファイアウォールやサーバ,ネットワーク機器など様々な機器から出力されるログを集約し,それらを総合的に分析することによって,不正アクセスや異常な挙動の兆候を検知し,管理者による分析や対応を支援する仕組みです。選択肢「イ」が正解です。
「ア」は,隔離された仮想環境でファイルを実行して挙動を監視する「サンドボックス」の説明です。「ウ」は,ネットワーク機器を集中制御する「SDNコントローラ」などの説明です。「エ」は,通信先のアプリケーションを識別して制御する「次世代ファイアウォール」などの説明であり,いずれもSIEM本来の機能とは異なります。