クラウド環境でのログ記録と監視に最適なツールは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SIEM.
これが解答である理由
SIEM (Security Information and Event Management) は、複数のソースからセキュリティログとイベントデータを収集、集約、分析し、リアルタイムで脅威を特定し、インシデント対応を支援するための最適なツールです。クラウド環境では、分散されたサービスやインフラストからのログを一元的に管理し、相関分析を行うことで、異常な活動や潜在的なセキュリティ侵害を迅速に検出できます。 IPS (Intrusion Prevention System) は、ネットワークトラフィックを監視し、既知の攻撃パターンに基づいて悪意のある活動をブロックしますが、ログの集約や分析は主な機能ではありません。FIM (File Integrity Monitoring) は、ファイルの変更を監視しますが、広範なログ監視やセキュリティイベント管理には不向きです。NAC (Network Access Control) は、ネットワークへのアクセスを制御しますが、ログ記録と監視の主要なツールではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要