必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 応用情報技術者
  3. 平成29年度秋季問題一覧
  4. 平成29年度秋季問題38-解答・解説-分析

平成29年度秋季問題

問題38

SIEM(Security Information and Event Management)の特徴はどれか。

DMZを通過する全ての通信データを監視し、不正な通信を遮断する。
サーバやネットワーク機器のMIB(Management Indormation Base)情報を分析し、中間者攻撃を遮断する。
ネットワーク機器のIPFIX(IP Flow Information Export)情報を監視し、攻撃者が他社のPCを不正に利用したときの通信を検知する。
複数のサーバやネットワーク機器のログを収集分析し、不審なアクセスを検知する。

SIEM(Security Information and Event Management)の特徴はどれか。

DMZを通過する全ての通信データを監視し、不正な通信を遮断する。
サーバやネットワーク機器のMIB(Management Indormation Base)情報を分析し、中間者攻撃を遮断する。
ネットワーク機器のIPFIX(IP Flow Information Export)情報を監視し、攻撃者が他社のPCを不正に利用したときの通信を検知する。
複数のサーバやネットワーク機器のログを収集分析し、不審なアクセスを検知する。

解答:エ

<解説>