Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局

異常なアクセスパターンや未知のアプリケーションによるログインの検出、時間外の検索や異常な検索語句の検出など、プロアクティブな検知について解説。

攻撃者の行動を「セッションID」で追跡し、攻撃対象の範囲や影響を特定する手法なども説明している。

ログを使用して高度な攻撃を展開する脅威アクターの行動を特定するための具体的なシナリオなども盛り込んだ。

また同プレイブックでは、ログを「Microsoft Sentinel」や「Splunk」などの「SIEM」へ取り込むための設定手順についても解説している。

(Security NEXT - 2025/01/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
「CSIRTスタータキット」の改訂版を公開 - 日本シーサート協議会
政府、豪主導の「防御可能なアーキテクチャ」国際ガイダンスに署名
IoT製品のセキュリティ基準で国際連携 - 11カ国が共同声明
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加
米政府、国家支援攻撃者によるF5侵害受け緊急指令
米当局、「AEM Forms」の深刻な脆弱性狙う攻撃に注意喚起