タグ: ログ管理

helpnetsecurity.com

CISAのロギング指針、政府機関の枠を超えて活用できる内容に

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin

helpnetsecurity.com

形骸化したデータ層が、CISOをAI攻撃に対して盲目にしている

セキュリティ業界は今、攻撃側も防御側もAIが主導する時代へと移行しつつあり、SOC(セキュリティオペレーションセンター)はマシン速度で稼働するようになっています。しかし、多くのCISOがまだ直視できていない事実があります。これから導入しようとしているAI防御システムは、この2年間のインジェスト(データ

darkreading.com

セキュリティデータが多すぎたことがリスクになった経緯

長年、セキュリティ運用における常識はシンプルなものでした。「とにかく全部集めろ」というものです。ログの保存コストは安く、ストレージも潤沢にあります。そして、データを多く持つチームほど、検知やフォレンジックに自信を持てると考えられてきました。しかし、組織の規模が拡大するにつれ、この前提はいつの間にか崩れていきました。95

helpnetsecurity.com

企業がインシデント調査に必要なログを削除している実態

多くの大企業は、自社システムが生成するログデータの大半を意図的に破棄しています。コスト削減が主な目的です。Dynatraceが大企業450社のITシニアリーダーを対象に実施した調査によると、半数の組織がフィルタリングや集約処理を行った後でも、平均86%のログを収集していないか、または破棄していることが

cyberscoop.com

ホワイトハウス、連邦機関のサイバーセキュリティログに関する新方針を策定

ホワイトハウスは、連邦機関がネットワーク上の重要なサイバー活動のログを保持するためのルールを更新し、官僚的な形式主義を削減し、サイバーセキュリティリスクがどのように進化したかに焦点を当てるための措置として宣伝した。 金曜日に公開された行政管理予算局(OMB)の覚書は、当時のジョー・バイデン大統領が署名した2021年の