Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、マイクロソフトが提供するクラウドサービスのログを活用し、侵入を検知、防御するための資料を公開した。

現地時間2025年1月15日に「Microsoft Expanded Cloud Logs Implementation Playbook」を公開したもの。

「Microsoft E3/G3」以上のライセンスを持つ政府機関や企業において、ログの収集、集約、相関、インシデント対応などを担当する技術者向けに作成した。

「Microsoft Purview Audit(Standard)」における監査ログ機能を活用するためのガイダンスとなっている。以前は米国防総省や米連邦機関など一部サブスクリプション登録者のみ利用できたログ機能が、一般ユーザーにも拡大されたことを受けてリリースした。

メールアイテムに対するアクセスや送信のほか、「SharePoint Online」「Exchange Online」における検索履歴など、「Microsoft 365」におけるイベントをもとに、フォレンジックやコンプライアンスに関する調査が可能だとしている。

(Security NEXT - 2025/01/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
「CSIRTスタータキット」の改訂版を公開 - 日本シーサート協議会
政府、豪主導の「防御可能なアーキテクチャ」国際ガイダンスに署名
IoT製品のセキュリティ基準で国際連携 - 11カ国が共同声明
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加
米政府、国家支援攻撃者によるF5侵害受け緊急指令
米当局、「AEM Forms」の深刻な脆弱性狙う攻撃に注意喚起
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も