日本語版
最新ニュース
科学&テクノロジー

検出エンジニアリングがサイバーセキュリティを高める方法

検出エンジニアリングは、サイバーセキュリティの重要な防衛戦略として浮上しています。クリーブランドクリニックでは、測定可能な進歩を促進しています。クリーブランドクリニックは、非営利のアカデミックメディカルセンターです。私たちのサイトでの広告は、私たちの使命をサポートするのに役立ちます。非クレブランドのクリニック製品やサービスを支持しません。 ポリシー1月以来、新しく設立されたチームは、デジタル「Tripwires」を使用して悪意のあるアクティビティを検出および対応し、組織のサイバーセキュリティの成熟度を大幅に高めています。国立標準技術研究所(NIST)フレームワークを使用して、チームは成熟度スコアを3.5から3.9に引き上げました。具体的には、成熟度スコアは、ガバナンス、リスク管理、コントロール、インシデント対応、新たな脅威に対する適応性を評価することにより、組織のサイバーセキュリティ慣行の全体的な強さと有効性を測定します。データの保護検出エンジニアリングは、現代のサイバーセキュリティの重要な分野です。その目的は、疑わしい行動を特定し、あいまいさを排除するシステムを設計することです。これには、Tripwiresのように機能するクラフト検出ルールが含まれます。これは、異常のためにシステムを静かに監視し、何か異常が発生したときにアラートまたは自動応答をトリガーします。時間が経つにつれて、クリーブランドクリニック環境に合わせて調整されたこれらのカスタムビルドのトリップワイヤーは、脅威の検出と応答機能を強化することにより、戦略的な「ホームコートアドバンテージ」を生み出します。クリーブランドクリニックでは、このアプローチは特に重要です。尊敬される大規模な健康システムとして、組織は膨大な量の敏感な患者データを処理し、サイバー攻撃の主要なターゲットとなっています。利害関係は高くなっています。違反はプライバシー、ケアの提供、患者の安全性を損ないます。より積極的になるこれを認識して、検出エンジニアリングチームは、脅威検出のプロセスの形式化とスケーリングに専念しています。また、NISTサイバーセキュリティフレームワークに合わせて機能します。これは、組織がサイバーセキュリティの姿勢を評価および改善するのに役立つ広く採用されている基準です。クリーブランドクリニックのデジタル共有サービス内のサイバーセキュリティエンジニアであるオースティンデフランススコは、次のように述べています。 「アラートが入るのを待つ代わりに、脅威を予測し、自動的に応答するシステムを設計しています。毎日約25のTripwireアラートを守っています。」結果は迅速で印象的でした。わずか数か月で、チームはクリニックの満期スコアを3.5から3.9に改善しました。それは取るに足らないように思えるかもしれませんが、サイバーセキュリティの用語では、それは大きな成果です。Defrancesco氏は、「成熟度スコアで針をわずかに動かすには何年もかかることがあります。技術的な改善以上のものを示し、組織全体の文化的および手続き的な変化を反映しています。」常に改善彼らの成功の鍵は、コラボレーションと明快さに焦点を当てています。チームは、他のサイバーセキュリティ分野、情報技術介護者、臨床部門と緊密に連携して、検出ルールが効果的かつ最小限に破壊的であることを確認します。彼らはまた、医療業界全体で内部および外部のチームを提示およびサポートすることにより、他の人がより広範なセキュリティエコシステムにどのように適合するかを他の人が理解できるように、トレーニングとドキュメントに投資しました。「私たちは単にコードを書いているだけではありません。信頼を築いています」とDefrancesco氏は言います。 「展開するすべてのルールは、影響を受けるチームによってテスト、説明、受け入れられなければなりません。それには時間がかかりますが、それだけの価値があります。」今後、チームはAIツールを統合してTripwiresをよりスマートにすることにより、検出戦略を進めています。今年の初めに、彼らはモデルコンテキストプロトコル(MCP)を採用し、大規模な言語モデル(LLM)と自動化されたエージェントワークフローを可能にしました。 AIを採用することで、この小規模でアジャイルなチームは、サイバー操作に不可欠な厳格さを損なうことなく、セキュリティの問題をより速く特定できます。「私たちは始めたばかりです」とDefrancescoは言います。 「検出エンジニアリングは反復プロセスです。脅威が進化するにつれて、防御も進化します。」クリーブランドクリニックにとって、イニシアチブの初期の成功は、適切な戦略とサポートにより、ヘルスケアシステムのような複雑な機関でさえサイバーセキュリティで有意義な進歩を遂げることができるという強力なリマインダーです。 #検出エンジニアリングがサイバーセキュリティを高める方法

検出エンジニアリングがサイバーセキュリティを高める方法

検出エンジニアリングは、サイバーセキュリティの重要な防衛戦略として浮上しています。クリーブランドクリニックでは、測定可能な進歩を促進しています。

クリーブランドクリニックは、非営利のアカデミックメディカルセンターです。私たちのサイトでの広告は、私たちの使命をサポートするのに役立ちます。非クレブランドのクリニック製品やサービスを支持しません。 ポリシー

1月以来、新しく設立されたチームは、デジタル「Tripwires」を使用して悪意のあるアクティビティを検出および対応し、組織のサイバーセキュリティの成熟度を大幅に高めています。国立標準技術研究所(NIST)フレームワークを使用して、チームは成熟度スコアを3.5から3.9に引き上げました。

具体的には、成熟度スコアは、ガバナンス、リスク管理、コントロール、インシデント対応、新たな脅威に対する適応性を評価することにより、組織のサイバーセキュリティ慣行の全体的な強さと有効性を測定します。

データの保護

検出エンジニアリングは、現代のサイバーセキュリティの重要な分野です。その目的は、疑わしい行動を特定し、あいまいさを排除するシステムを設計することです。これには、Tripwiresのように機能するクラフト検出ルールが含まれます。これは、異常のためにシステムを静かに監視し、何か異常が発生したときにアラートまたは自動応答をトリガーします。時間が経つにつれて、クリーブランドクリニック環境に合わせて調整されたこれらのカスタムビルドのトリップワイヤーは、脅威の検出と応答機能を強化することにより、戦略的な「ホームコートアドバンテージ」を生み出します。

クリーブランドクリニックでは、このアプローチは特に重要です。尊敬される大規模な健康システムとして、組織は膨大な量の敏感な患者データを処理し、サイバー攻撃の主要なターゲットとなっています。利害関係は高くなっています。違反はプライバシー、ケアの提供、患者の安全性を損ないます。

より積極的になる

これを認識して、検出エンジニアリングチームは、脅威検出のプロセスの形式化とスケーリングに専念しています。また、NISTサイバーセキュリティフレームワークに合わせて機能します。これは、組織がサイバーセキュリティの姿勢を評価および改善するのに役立つ広く採用されている基準です。

クリーブランドクリニックのデジタル共有サービス内のサイバーセキュリティエンジニアであるオースティンデフランススコは、次のように述べています。 「アラートが入るのを待つ代わりに、脅威を予測し、自動的に応答するシステムを設計しています。毎日約25のTripwireアラートを守っています。」

結果は迅速で印象的でした。わずか数か月で、チームはクリニックの満期スコアを3.5から3.9に改善しました。それは取るに足らないように思えるかもしれませんが、サイバーセキュリティの用語では、それは大きな成果です。

Defrancesco氏は、「成熟度スコアで針をわずかに動かすには何年もかかることがあります。技術的な改善以上のものを示し、組織全体の文化的および手続き的な変化を反映しています。」

常に改善

彼らの成功の鍵は、コラボレーションと明快さに焦点を当てています。チームは、他のサイバーセキュリティ分野、情報技術介護者、臨床部門と緊密に連携して、検出ルールが効果的かつ最小限に破壊的であることを確認します。彼らはまた、医療業界全体で内部および外部のチームを提示およびサポートすることにより、他の人がより広範なセキュリティエコシステムにどのように適合するかを他の人が理解できるように、トレーニングとドキュメントに投資しました。

「私たちは単にコードを書いているだけではありません。信頼を築いています」とDefrancesco氏は言います。 「展開するすべてのルールは、影響を受けるチームによってテスト、説明、受け入れられなければなりません。それには時間がかかりますが、それだけの価値があります。」

今後、チームはAIツールを統合してTripwiresをよりスマートにすることにより、検出戦略を進めています。今年の初めに、彼らはモデルコンテキストプロトコル(MCP)を採用し、大規模な言語モデル(LLM)と自動化されたエージェントワークフローを可能にしました。 AIを採用することで、この小規模でアジャイルなチームは、サイバー操作に不可欠な厳格さを損なうことなく、セキュリティの問題をより速く特定できます。

「私たちは始めたばかりです」とDefrancescoは言います。 「検出エンジニアリングは反復プロセスです。脅威が進化するにつれて、防御も進化します。」

クリーブランドクリニックにとって、イニシアチブの初期の成功は、適切な戦略とサポートにより、ヘルスケアシステムのような複雑な機関でさえサイバーセキュリティで有意義な進歩を遂げることができるという強力なリマインダーです。

#検出エンジニアリングがサイバーセキュリティを高める方法

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。