問題一覧
1
①監査ログ取得 ②システム使用状況の監視 ③ログ情報の保護 ④実務管理者及び運用担当者の作業ログ ⑤障害のログ取得 ⑥クロックの同期
2
①インシデント検知 ②監査証跡として ③内部犯行の抑制 ④ディジタルフォレンジックス
3
①個々のサーバの時刻をNTPサーバ(UDP:123番)に合わせる ②タイムゾーン(協定世界時(UTC)との差)に配慮する ③日本のタイムゾーン=UTC+9:00
4
注意点 Proxyサーバやロードバランサを介して送信元IPアドレスが付けかわる 対策 X-Forwarded-Forヘッダフィールドを追加する(なりすましのリスクあり)
5
①各サーバのログ収集機能(一元管理機能) ②ログの安全な保存機能(暗号化、アクセス制限、改ざん検知等) ③圧縮等による長期保存機能 ④バックアップ機能、WORM(Write Only Read Many)
6
①Security Information and Event Management ②統合ログ管理サーバの持つ機能, ログの探索 ③異常検知(相関分析、ルールエンジン, UEBA) ④アラート通知, レポート出力 ⑤SOAR連携
問題一覧
1
①監査ログ取得 ②システム使用状況の監視 ③ログ情報の保護 ④実務管理者及び運用担当者の作業ログ ⑤障害のログ取得 ⑥クロックの同期
2
①インシデント検知 ②監査証跡として ③内部犯行の抑制 ④ディジタルフォレンジックス
3
①個々のサーバの時刻をNTPサーバ(UDP:123番)に合わせる ②タイムゾーン(協定世界時(UTC)との差)に配慮する ③日本のタイムゾーン=UTC+9:00
4
注意点 Proxyサーバやロードバランサを介して送信元IPアドレスが付けかわる 対策 X-Forwarded-Forヘッダフィールドを追加する(なりすましのリスクあり)
5
①各サーバのログ収集機能(一元管理機能) ②ログの安全な保存機能(暗号化、アクセス制限、改ざん検知等) ③圧縮等による長期保存機能 ④バックアップ機能、WORM(Write Only Read Many)
6
①Security Information and Event Management ②統合ログ管理サーバの持つ機能, ログの探索 ③異常検知(相関分析、ルールエンジン, UEBA) ④アラート通知, レポート出力 ⑤SOAR連携