Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局

異常なアクセスパターンや未知のアプリケーションによるログインの検出、時間外の検索や異常な検索語句の検出など、プロアクティブな検知について解説。

攻撃者の行動を「セッションID」で追跡し、攻撃対象の範囲や影響を特定する手法なども説明している。

ログを使用して高度な攻撃を展開する脅威アクターの行動を特定するための具体的なシナリオなども盛り込んだ。

また同プレイブックでは、ログを「Microsoft Sentinel」や「Splunk」などの「SIEM」へ取り込むための設定手順についても解説している。

(Security NEXT - 2025/01/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
米セキュリティ当局、5件の悪用脆弱性に注意喚起
メッセージアプリが標的、要人狙う露フィッシング - 米当局
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
JPRS、ドメインやDNSを学べるマンガ冊子を教育機関へ無償配布
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開