情報セキュリティマネジメント試験 練習問題 11:ログの記録と分析
ログ管理について述べた文として、正しいものはどれか。
- ログには操作の履歴、システムイベント、セキュリティイベントが記録され、事後分析やコンプライアンス対応に利用される。
- ログは定期的に消去することで、システムの性能が最適化されるため推奨される。
- ログは改ざん可能なため、機密情報として厳重に保護する必要はない。
- ログ保持期間は全システム共通で定める必要があり、業務や法的要件によって変わることはない。
- ログフォーマットは組織内で統一する必要があり、複数の形式が混在することで検索効率が低下する。
正解と解説を見る
正解:ログには操作の履歴、システムイベント、セキュリティイベントが記録され、事後分析やコンプライアンス対応に利用される。
ログ管理はセキュリティ監視、インシデント対応、コンプライアンス維持に不可欠です。
ログの役割:
1. セキュリティ監視:異常アクセスや不正操作を検知
2. インシデント対応:攻撃発生時の原因分析や影響範囲特定
3. コンプライアンス:監査ログの保持で規制要件を満たす
4. トラブルシューティング:システム障害の原因調査
正しいのは「ログには操作の履歴、システムイベント、セキュリティイベントが記録され、事後分析やコンプライアンス対応に利用される」です。
ログ記録の種類:
- システムログ:OS、ネットワーク機器のイベント
- アプリケーションログ:アプリケーションの動作
- セキュリティログ:ログイン試行、権限変更、ファイルアクセス
- 監査ログ:コンプライアンス目的の記録
ログの改ざん対策:
重要なログは:
- 改ざん検知機能(ハッシュ、デジタル署名)
- アクセス制限(読取専用)
- 別サーバーへのバックアップ
- 改ざん検知
ログ保持期間:
業務要件や法的要件により異なります:
- 一般的なシステムログ:1〜3ヶ月
- セキュリティログ:6〜12ヶ月
- 監査ログ:法的要件による(例:金融は7年)
SIEM(Security Information and Event Management):
複数システムのログを一元収集・分析し、脅威検知や相関分析を行うシステムです。機械学習により未知の脅威も検知できます。