ログ管理の適切な扱い
出典: 令和4年度 春期 応用情報技術者試験 午前 問61 (IPA)
システム管理基準 (平成 30 年) によれば,IT システムの運用・利用におけるログ管理に関する記述のうち,適切なものはどれか。
- ア 取得したログは,不正なアクセスから保護し,内容が改ざんされないように保管する。
- イ 通常の運用範囲を超えたアクセスや違反行為に関するログを除外し,運用の作業ログ,利用部門の活動ログを記録し,保管する。
- ウ 特権的アクセスのログは,あまり重要ではないので,分析対象から除外する。
- エ 保管したログは,情報セキュリティインシデントが発生した場合にだけ分析し,分析結果に応じて必要な対策を講じる。
正解と解説を見る
正解: ア
- ア: ログを不正アクセスや改ざんから保護して保管することは適切です。正しい答えです。
- イ: 運用範囲を超えたアクセスや違反行為のログこそ重要で、除外してはいけません。
- ウ: 特権的アクセスのログは重要で、分析対象から除外してはいけません。
- エ: ログはインシデント発生時だけでなく、日常的に分析して対策を講じる必要があります。
ポイント
システム管理基準 (平成 30 年) の、ログ管理の考え方です。
- 取得したログは、不正アクセスや改ざんから保護 して保管する。
- 通常の運用範囲を超えたアクセスや違反行為も含めて記録する。
- 特権的アクセスのログも分析対象にする。
- ログは、インシデントが起きたときだけでなく、定期的に分析 して対策につなげる。