「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、マイクロソフトが提供するクラウドサービスのログを活用し、侵入を検知、防御するための資料を公開した。
現地時間2025年1月15日に「Microsoft Expanded Cloud Logs Implementation Playbook」を公開したもの。
「Microsoft E3/G3」以上のライセンスを持つ政府機関や企業において、ログの収集、集約、相関、インシデント対応などを担当する技術者向けに作成した。
「Microsoft Purview Audit(Standard)」における監査ログ機能を活用するためのガイダンスとなっている。以前は米国防総省や米連邦機関など一部サブスクリプション登録者のみ利用できたログ機能が、一般ユーザーにも拡大されたことを受けてリリースした。
メールアイテムに対するアクセスや送信のほか、「SharePoint Online」「Exchange Online」における検索履歴など、「Microsoft 365」におけるイベントをもとに、フォレンジックやコンプライアンスに関する調査が可能だとしている。
(Security NEXT - 2025/01/21 )
ツイート
PR
関連記事
Androidアプリ開発者向けセキュリティガイドに改訂版 - JSSEC
北朝鮮による暗号資産窃取に警戒を - 日米韓が共同声明
米当局、悪用されている脆弱性5件について注意喚起
中国関与が疑われる「MirrorFace」の攻撃に注意喚起 - 警察庁
12月は悪用確認された脆弱性16件に注意喚起 - 米当局
米当局、「PAN-OS」を標的とするDoS攻撃に注意喚起
攻撃者に狙われるクラウド設定ミス、行政機関の対策を義務化 - 米政府
業界向け「セキュポリシーテンプレ」を公開 - 日本通販協会
JPNIC、「RPKIを活用した不正経路対策ガイドライン」 - ISPに対策呼びかけ
ソフトウェア開発者のセキュリティ教育改善プラン - OpenSSF