基本情報技術者試験 - 令和8年6月修了 - 問31
EDR(Endpoint Detection and Response)の機能に該当するものはどれか。
| ア | PCやサーバのプロセスや通信内容を監視し,不審な挙動があれば管理者に通知する。 |
|---|---|
| イ | システムを実際に攻撃して,システムの脆弱性を発見する。 |
| ウ | ファイアウォール,IDS,プロキシサーバなどのログを一元的に管理し,相関分析を行ってサイバー攻撃やインシデントを検知する。 |
| エ | 容易に侵入できるおとりのサーバをインターネット上に公開し,マルウェアの挙動や侵入者の行動を観察する。 |
答え : ア
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
「EDR」(Endpoint Detection and Response)とは,PCやサーバなどの「エンドポイント」上でのプロセスや通信の挙動を継続的に監視し,不審な動きを検知したら管理者に知らせる仕組みです。侵入を未然に防ぐというより「侵入後の異常な挙動を素早く見つけて対応する」ことに重点があります。
「イ」はペネトレーションテスト(侵入テスト)の説明であり,EDRのような監視・検知の仕組みとは異なります。「ウ」はSIEM(Security Information and EventManagement)の説明であり,複数の機器のログを横断的に分析する点がEDR(エンドポイント単体の監視)とは異なります。「エ」はハニーポットの説明であり,攻撃者をおびき寄せて観察する仕組みという点でEDRとは目的が異なります。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
「EDR」(Endpoint Detection and Response)とは,PCやサーバなどの「エンドポイント」上でのプロセスや通信の挙動を継続的に監視し,不審な動きを検知したら管理者に知らせる仕組みです。侵入を未然に防ぐというより「侵入後の異常な挙動を素早く見つけて対応する」ことに重点があります。
「イ」はペネトレーションテスト(侵入テスト)の説明であり,EDRのような監視・検知の仕組みとは異なります。「ウ」はSIEM(Security Information and EventManagement)の説明であり,複数の機器のログを横断的に分析する点がEDR(エンドポイント単体の監視)とは異なります。「エ」はハニーポットの説明であり,攻撃者をおびき寄せて観察する仕組みという点でEDRとは目的が異なります。