タグ: 脅威検知

bleepingcomputer.com

リアルタイムのIDテレメトリで、脅威が深刻化する前に検知

ID(アイデンティティ)の保護は、企業のセキュリティの土台です。攻撃者の動きがかつてないほど速くなるなか、従来のIDガバナンスだけでは不十分になっています。安全を確保するには、IDに関するイベントをリアルタイムで把握する必要があります。 サイバーセキュリティはいま、複数の要因が重なる「パーフェクトストーム」に直面して

securityweek.com

最後から始める:エージェント型自動修復を実現する方法

AI導入プログラムの実施は、いまや企業にとって不可避の方針となっています。サイバーセキュリティの分野では、ダッシュボードにAIチャットボットを組み込むことはすでに当たり前になりました。業界全体、そしてそれが支えている組織は、エージェント型AIの導入へと進化していく必要があります。 しかし、真の自律性とは単に処理を高速

cyberpress.org

Microsoft Defender、AI駆動型セキュリティオペレーションセンター構築に向け「ISOC」を発表

今回の発表は、防御側が抱える深刻化する課題に対応するものです。攻撃者はAIエージェントを使って攻撃活動の一部を自動化できる一方、セキュリティチームはいまだにツール間で情報をやり取りする作業に時間を費やしています。 Microsoftが打ち出した答えは、アナリストとエージェントの双方に同じシグナル、コンテキスト、コント

securityweek.com

ハネウェル調査:OT分野のセキュリティチームはAI活用に前向きも、自律動作はまだ稀

ハネウェルは火曜日、「2026年OTサイバーセキュリティ・ベンチマークレポート」を公開しました。同レポートは、産業組織が自社の運用技術(OT)セキュリティプログラムをどう評価しているかと、実際の備えの状況との間に乖離があることを指摘しています。またAIがOTセキュリティに与える影響についても分析しています。 重要イン

darkreading.com

欺瞞という戦術:サイバー犯罪者を騙すためのCISAガイド

ある組織の環境に潜入していた脅威アクターが、passwords.XLSというファイルを見つけ、「当たりだ」と喜んだとします。しかし、このファイルを開いた瞬間にセキュリティチームへ警告が飛ぶことに、攻撃者は気づいていません。それは罠だったのです。おとりファイルやハニーポット、トリップワイヤー、パンくず(偽の手がかり)を用

infosecurity-magazine.com

AIインシデント対応の備え、AI導入拡大に追いつかず ISACA調査で判明

セキュリティチームがAIの活用を広げる一方で、AI関連のセキュリティインシデントへの対応を実際に訓練している組織はほとんどないことが、新たな調査で明らかになりました。 ISACAの2026年版State of Cyberレポートによると、71%の組織がAIインシデント対応の演習を一度も実施していないことがわかり

darkreading.com

Vectra AI、AI駆動型攻撃の新時代に対応する「Ascent」を発表

プレスリリース米カリフォルニア州サンノゼ — 2026年9月15日 — Vectra AIは、AIネイティブなセキュリティおよびオブザーバビリティ分野のリーダー企業として本日、新たなグローバルパートナープログラムVectra AI Ascentを発表しました。ますます複雑化するセキュリティ課題に顧客が対応できるよう、専

techradar.com

CISAが企業に呼びかけ、ハニーポットや誘導策・囮を導入してハッカーの行動を現行犯で捉えるよう推奨

CISAはサイバー囮としてハニーポット、誘導策、ハニートークンの導入を組織に呼びかけました囮はLOTL(環境寄生型)活動の検知や高精度アラートの生成を通じてゼロトラストを補完しますガイダンスでは、トリップワイヤーやパンくず、MITRE ATT&CK/Engageの手順を用いた、拡張可能な実装方法を示してい

infosecurity-magazine.com

CISAが重要インフラに対しネットワーク内へのデコイ設置を推奨

CISAは重要インフラ組織に対し、偽のファイルやアカウント、認証情報をネットワーク内に仕込み、境界防御を突破した後の攻撃者を捕捉するよう促しました。 9月16日に公開されたサイバーデコイに関するガイダンスは、同機関がこのプロセスを詳細に扱った初めての文書です。ガイダンスは、侵入者が最終的にはある程度のアクセス権