応用情報 午前ラボ

学習の画面へ

SIEM

出典: 平成29年度 秋期 応用情報技術者試験 午前 問38 (IPA)

SIEM(Security Information and Event Management)の特徴はどれか。

  1. ア DMZ を通過する全ての通信データを監視し,不正な通信を遮断する。
  2. イ サーバやネットワーク機器の MIB(Management Information Base)情報を分析し,中間者攻撃を遮断する。
  3. ウ ネットワーク機器の IPFIX(IP Flow Information Export)情報を監視し,攻撃者が他者の PC を不正に利用したときの通信を検知する。
  4. エ 複数のサーバやネットワーク機器のログを収集分析し,不審なアクセスを検知する。
正解と解説を見る

正解: エ

ポイント

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)