問題文
製造業の情報班が、Windows と Linux のサーバーの保安のログも FortiAnalyzer で相関させることにし、Fabric ADOM を作って SIEM のライセンスを当てた。班長は、これまで別の道具に溜めていた過去数か月分のログのファイルも取り込んで、同じ画面で相関を見たいと言っている。この構成について正しいものはどれか。
選択肢
- 解析の規則は機器の種類ごとに手で書く必要があるが、過去のログと取り込んだログのファイルも SIEM のデータベースに入る
- 解析の規則は定義済みなので手で書く必要はなく、過去のログと取り込んだログのファイルも SIEM のデータベースに入る
- 解析の規則は機器の種類ごとに手で書く必要があり、過去のログと取り込んだログのファイルは SIEM のデータベースには入らない
- 解析の規則は定義済みなので手で書く必要がなく、過去のログと取り込んだログのファイルは SIEM のデータベースには入らない