Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局

異常なアクセスパターンや未知のアプリケーションによるログインの検出、時間外の検索や異常な検索語句の検出など、プロアクティブな検知について解説。

攻撃者の行動を「セッションID」で追跡し、攻撃対象の範囲や影響を特定する手法なども説明している。

ログを使用して高度な攻撃を展開する脅威アクターの行動を特定するための具体的なシナリオなども盛り込んだ。

また同プレイブックでは、ログを「Microsoft Sentinel」や「Splunk」などの「SIEM」へ取り込むための設定手順についても解説している。

(Security NEXT - 2025/01/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「情報セキュリティ10大脅威2026」組織編の解説プレゼン資料を公開
日本とシンガポール、IoT製品セキュラベル制度で相互承認
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新