CISAのロギング指針、政府機関の枠を超えて活用できる内容に
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
セキュリティ業界は今、攻撃側も防御側もAIが主導する時代へと移行しつつあり、SOC(セキュリティオペレーションセンター)はマシン速度で稼働するようになっています。しかし、多くのCISOがまだ直視できていない事実があります。これから導入しようとしているAI防御システムは、この2年間のインジェスト(データ
Realm Securityは、2つの新機能を発表しました。「Detection Integrity」は、SIEMのログ量を削減しても脅威検知が損なわれないことを証明する機能です。また、同プラットフォームの検索可能な保持レイヤーである「Realm Data Haven」内の新しい検索機能により、SIE
今回のHelp Net Security誌のインタビューでは、LevelBlueでComplex Matters担当VPを務めるBrandy Wityak氏に、シャドーAIインシデント発生後の数時間で何が起きるのかを聞きました。 同氏は、ログがいかに素早く上書きされてしまうか、AIプラットフォームへの
長年、セキュリティ運用における常識はシンプルなものでした。「とにかく全部集めろ」というものです。ログの保存コストは安く、ストレージも潤沢にあります。そして、データを多く持つチームほど、検知やフォレンジックに自信を持てると考えられてきました。しかし、組織の規模が拡大するにつれ、この前提はいつの間にか崩れていきました。95
多くの大企業は、自社システムが生成するログデータの大半を意図的に破棄しています。コスト削減が主な目的です。Dynatraceが大企業450社のITシニアリーダーを対象に実施した調査によると、半数の組織がフィルタリングや集約処理を行った後でも、平均86%のログを収集していないか、または破棄していることが
ホワイトハウスは、連邦機関がネットワーク上の重要なサイバー活動のログを保持するためのルールを更新し、官僚的な形式主義を削減し、サイバーセキュリティリスクがどのように進化したかに焦点を当てるための措置として宣伝した。 金曜日に公開された行政管理予算局(OMB)の覚書は、当時のジョー・バイデン大統領が署名した2021年の
サイバーセキュリティの2つの特定分野、バックアップとアイデンティティ・アクセス管...
セキュリティ運用は転換点を迎えています。脅威はますます高度化し、環境はより分散し...
5分で読めます トライアスリートは早い段階で、ある単純な真実を学びます。どれほど...
すべての記事を読み込みました