資格暗記無料で始める

syslogとログの集中管理とは?

syslogとログの集中管理とは、syslogは機器やOSが出すログを、ファシリティ(発生元の種別)と重要度(severity)を付けて転送する仕組み。各機器のローカル保存だけでは改ざん・消失に弱く容量も限られるため、専用サーバへ集約して長期保存し、相関分析や検索に使うのが基本設計である。

しすろぐとろぐのしゅうちゅうかんり

応用情報技術者試験の頻出用語/テクノロジ系


syslogとログの集中管理の意味

syslogは機器やOSが出すログを、ファシリティ(発生元の種別)と重要度(severity)を付けて転送する仕組み。各機器のローカル保存だけでは改ざん・消失に弱く容量も限られるため、専用サーバへ集約して長期保存し、相関分析や検索に使うのが基本設計である。

syslogとログの集中管理の具体例

ファイアウォール・プロキシ・認証サーバ・サーバOSのログをログサーバへ集め、時刻をNTPで揃えたうえでSIEMに取り込む。「同一アカウントで短時間に複数拠点から認証成功」といった単独ログでは見えない事象を、突合によって検知できる。

syslogとログの集中管理は試験でどう引っ掛けられる?

syslogの既定はUDPで、到達保証も暗号化もない(TCPTLS対応版を使う)。また侵入者は真っ先にローカルログを消すため、集中管理の価値は「見やすさ」より改ざん耐性にある。保存期間は要件と法令から決め、無期限にはしない。

syslogとログの集中管理と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。