平成29年度秋期 応用情報技術者試験 午前 問38

分野:セキュリティ|実際に出題されたIPA過去問題

SIEM(Security Information and Event Management)の特徴はどれか。

  1.  DMZ を通過する全ての通信データを監視し,不正な通信を遮断する。
  2.  サーバやネットワーク機器の MIB(Management Information Base)情報を分析し,中間者攻撃を遮断する。
  3.  ネットワーク機器の IPFIX(IP Flow Information Export)情報を監視し,攻撃者が他者の PC を不正に利用したときの通信を検知する。
  4.  複数のサーバやネットワーク機器のログを収集分析し,不審なアクセスを検知する。
解答・解説を見る

正解:エ

AI解説

正解はエ。SIEM(Security Information and Event Management)は,サーバ・ネットワーク機器・セキュリティ製品など複数の機器からログやイベント情報を一元的に収集・相関分析し,不審なアクセスや攻撃の兆候を検知して管理者に通知するシステムである。「複数機器のログの収集・分析による検知」がキーワードで,通信の遮断(防御動作)までは行わないのが特徴。 ア: 通信データを監視して不正な通信を遮断するのはファイアウォールやIPSの説明である。SIEMは遮断ではなく検知・通知が主目的。 イ: MIB情報の分析はSNMPベースのネットワーク管理の話であり,SIEMの定義ではない。中間者攻撃の遮断機能でもない。 ウ: IPFIXはフロー情報の収集技術であり,それ単独の監視はSIEMの説明として不適切。SIEMはログ全般を横断的に収集分析する。 エ: 正しい。多様な機器のログを集約・相関分析し,単独のログでは分からない不審なアクセスを検知するのがSIEMである。 💡 SIEMは「ログの一元管理+相関分析+検知・通知」。遮断まで書いてあればFW/IPS系の説明と判断する。ログを集める=SIEM,と短絡せず『複数機器』『分析』の語も確認する。

出典:平成29年度 秋期 応用情報技術者試験 午前 問38 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問