試験でのポイント
応用情報技術者試験では、セキュリティ運用管理やインシデント対策の文脈でSIEMの目的や特徴が問われます。「複数機器のログを一元的に収集・相関分析(関連性分析)することで、単体では検知困難な複合的なサイバー攻撃や予兆をリアルタイムに検知するシステム」という定義を正確に覚えておきましょう。特に「相関分析」というキーワードは、SIEMの機能を示す正解選択肢として非常によく選ばれます。また、SIEMはログを収集するだけでなく、インシデントレスポンス(事後対応)の迅速化に貢献する点もポイントです。インシデント発生時に、過去のログを横断検索して攻撃の侵入経路や影響範囲を特定する「フォレンジック調査」の効率を上げる役割も担っています。セキュリティオペレーションセンター(SOC)の運用基盤として、SIEMが組織全体のセキュリティ状況の可視化と迅速なトリアージ(優先度判定)に不可欠である点を結びつけて学習しておくと、記述式問題を含めて論理的な理解が進みます。
関連する用語
社内のセキュリティ運用を専門に行うセキュリティオペレーションセンター(SOC)、セキュリティ管理やログ解析を行うSIMおよびSEM、またインシデント発生時の原因究明を行うコンピュータフォレンジック(デジタルフォレンジック)があります。これらとSIEMの関係性を理解することで、組織的なセキュリティ管理体制の構造を体系的に把握できます。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →