メインコンテンツへスキップ
用語集

SIEMしーむ

セキュリティ情報じょうほうイベント管理かんり各種かくしゅログを統合とうごう分析ぶんせきしインシデントを検知けんち

ITパスポート

SIEM(Security Information and Event Management、シーム)は、ファイアウォール・サーバ・アプリなど、さまざまな機器ききのログをいちしょあつめて分析ぶんせき可視かしし、セキュリティインシデントの兆候ちょうこう検知けんちするシステムです。バラバラのログをわせて「全体ぜんたいとしてあやしいうごき」をつけるのが役割やくわりです。

機能きのう内容ないよう
ログの統合とうごう収集しゅうしゅう多数たすう機器ききのログを一元いちげんてきあつめる
相関そうかん分析ぶんせき複数ふくすうログをわせ攻撃こうげき兆候ちょうこうつける
アラート・可視かし異常いじょう通知つうちしダッシュボードで表示ひょうじ

たとえば「同一どういつアカウントが短時間たんじかん多数たすうのサーバへログイン失敗しっぱい」という事象じしょうを、1 たいごとのログでは見逃みのがしても、SIEM が横断おうだんてき集計しゅうけいして不正ふせいアクセスのうたがいとして警告けいこくできます。SOC監視かんし使つか中核ちゅうかくツールです。

試験しけんでは各種かくしゅログを統合とうごう分析ぶんせきして脅威きょうい検知けんちする仕組しくみ」という役割やくわりわれます。SOC(監視かんしする組織そしき)が SIEM(監視かんし使つか道具どうぐ)を活用かつようする、という関係かんけいさえましょう。

この用語を学べるコンテンツ

関連する用語