複数のソースからシステム、アプリケーション、ネットワークのログを一元化されたシステムに収集するセキュリティアラートおよび監視ツールは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SIEM.
これが解答である理由
SIEM (Security Information and Event Management) は、複数のソース(システム、アプリケーション、ネットワークデバイスなど)からセキュリティログとイベントデータを収集、正規化、分析し、リアルタイムでセキュリティアラートを生成する集中管理システムです。これにより、組織はセキュリティインシデントを迅速に検出し、対応できます。 DLP (Data Loss Prevention) は、機密データが組織外に漏洩するのを防ぐためのツールです。IDS (Intrusion Detection System) は、ネットワークトラフィックやシステムアクティビティを監視して、不正な侵入や悪意のある活動を検出しますが、ログの集中管理は主な機能ではありません。SNMP (Simple Network Management Protocol) は、ネットワークデバイスの管理と監視に使用されるプロトコルであり、セキュリティログの収集・分析ツールではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要