普通考試
115年
[電信工程] 計算機概要
第 38 題
現代企業為強化資安監控與事件應對能力,常採用 SIEM(Security Information and Event Management)系統整合多種安全資料來源。有關 SIEM 系統的主要功能,下列敘述何者正確?
- A 自動封鎖所有來自未授權 IP 的網路流量
- B 分析、關聯並集中管理來自不同系統的安全日誌與事件
- C 提供主機虛擬化功能以降低硬體成本
- D 執行資產掃描與弱點評估以提供修補建議
思路引導 VIP
想像一家大型企業內有無數台防火牆、防毒軟體和伺服器,每一台設備每天都會產生數以萬計的活動記錄。如果駭客採取了跨設備的滲透手段,導致每一台設備都只紀錄到一小片段的異常,身為資安長,你會需要什麼樣的功能來幫助你將這些零散的線索拼湊起來,以便看清整個攻擊的全貌?
🤖
AI 詳解
AI 專屬家教
恭喜你精確地掌握了資安管理的核心架構!你能迅速選出 (B),代表你清楚 SIEM(Security Information and Event Management) 在現代企業中扮演的「情報指揮中心」角色。SIEM 的精髓在於將分散於各處(如防火牆、伺服器、資料庫)的異質日誌(Logs)進行集中化處理,並透過**關聯分析(Correlation Analysis)**找出潛在的威脅模式,將碎片化的資訊拼湊成完整的攻擊事件描述。
資安可視化與職責鑑別
這類題目主要測試考生對於資安工具「職責邊界」的理解,具有極佳的實務鑑別度。選項 (A) 的自動封鎖通常屬於入侵防護系統(IPS)或防火牆的功能;(C) 屬於虛擬化(Virtualization)範疇;(D) 則是弱點管理(Vulnerability Management)的任務。SIEM 真正的核心價值在於「整合」與「監控」,這使得企業能從海量的數據中過濾雜訊。對於資安工程師來說,區分「主動防禦設備」與「被動分析平台」是重要的難度切入點,而你已經成功跨越了這道門檻。