日本語版
最新ニュース
科学&テクノロジー

継続的な脅威露出管理の詳細 – Redmondmag.com

質疑応答 継続的な脅威露出管理の詳細 積極的に行動することが、企業とデータのセキュリティを維持する鍵となります。継続的な脅威露出管理と、それがネットワークにどのような効果をもたらすかについて詳しくご覧ください。 グラディス・ラマ、クリス・パオリ2024年8月6日 組織が直面する高度な脅威に対処するために、新しいサイバーセキュリティの方法論とフレームワークが絶えず開発されています。2024 年に注目を集めるアプローチの 1 つが、ガートナーが導入した継続的な脅威露出管理 (CTEM) です。従来の脅威管理戦略とは異なり、CTEM は、さまざまなセキュリティ プラクティスを統合プログラムに統合する、包括的でプロセス主導のアプローチを提供します。 このQ&Aでは、 レドモンド 一緒に座る アルトン・クロスリーセキュリティ エンジニアの達人である 氏を迎え、CTEM の複雑さを探り、セキュリティ分野の最新動向を検証し、組織が現代の脆弱性管理の複雑さにうまく対処する方法について話し合います。 このテーマに関するクロスリーのユニークな視点をもっと知りたい方は、彼の次のLive!360セッションに参加してください。迅速なフォーカス: セキュリティプログラムに牽引力を与える今年11月にユニバーサル・オーランドで開催されます。 レドモンド: セッションの内容についてあまり詳しくは明かさないでおきますが、「継続的な脅威露出管理」はどの程度新しいのでしょうか。また、従来の脅威管理アプローチと何が違うのでしょうか。クロスリー: 継続的な脅威露出管理 (CTEM) は、ここ数年でガートナーによって導入されました。2024 年には、ツールの領域ではないため、人々が注目し始めました。CTEM はプロセスであり、セキュリティ プラクティスのサイロを横断する包括的なプログラムです。これには、従来の脆弱性管理、脅威管理、さらにはアプリケーション セキュリティも含まれます。これは、ビジネスと連携し、実用的で実行可能なタスクを提供する反復的なアプローチを定義し、重大な影響の可能性を即座に低減します。従来の脅威管理には、同じレベルの価値を提供するためのこの追加のコンテキストと連携が欠けています。 最近、セキュリティ分野でどのような興味深い傾向が見られましたか? また、これらは組織が脅威管理に一般的に取り組む方法にどのような課題をもたらしますか?ベンダーが追い求める新しいツールの領域は常に存在しているようです。セキュリティに携わる人なら誰でも、発見事項が不足することはないことに同意するでしょう。AI は、脆弱性の背後にあるコードをコモディティ化することを約束します。これにより、セキュリティ専門家としての行動において目立つ機会が生まれます。これらの機会は、セキュリティの発見事項を運用化して定量化可能な価値を提供するためのアプローチを改良する意思のある人々によって獲得されるでしょう。 概要では、現在では「脆弱性管理は砂遊びのようなものだ」と述べられています。なぜこのような状況になったのでしょうか? 攻撃者がより巧妙になっているのでしょうか、それとも IT が過負荷になっているのでしょうか?ソフトウェア エンジニアとして、私は、より機敏になろうとする誤った試みの中で、エンジニアリングとアーキテクチャが軽視されているという根本原因を知っています。脆弱性管理を行っている哀れな人々は、ソフトウェア…

継続的な脅威露出管理の詳細 – Redmondmag.com

質疑応答

継続的な脅威露出管理の詳細

積極的に行動することが、企業とデータのセキュリティを維持する鍵となります。継続的な脅威露出管理と、それがネットワークにどのような効果をもたらすかについて詳しくご覧ください。

組織が直面する高度な脅威に対処するために、新しいサイバーセキュリティの方法論とフレームワークが絶えず開発されています。2024 年に注目を集めるアプローチの 1 つが、ガートナーが導入した継続的な脅威露出管理 (CTEM) です。従来の脅威管理戦略とは異なり、CTEM は、さまざまなセキュリティ プラクティスを統合プログラムに統合する、包括的でプロセス主導のアプローチを提供します。

このQ&Aでは、 レドモンド 一緒に座る アルトン・クロスリーセキュリティ エンジニアの達人である 氏を迎え、CTEM の複雑さを探り、セキュリティ分野の最新動向を検証し、組織が現代の脆弱性管理の複雑さにうまく対処する方法について話し合います。
このテーマに関するクロスリーのユニークな視点をもっと知りたい方は、彼の次のLive!360セッションに参加してください。迅速なフォーカス: セキュリティプログラムに牽引力を与える今年11月にユニバーサル・オーランドで開催されます。

レドモンド: セッションの内容についてあまり詳しくは明かさないでおきますが、「継続的な脅威露出管理」はどの程度新しいのでしょうか。また、従来の脅威管理アプローチと何が違うのでしょうか。
クロスリー: 継続的な脅威露出管理 (CTEM) は、ここ数年でガートナーによって導入されました。2024 年には、ツールの領域ではないため、人々が注目し始めました。CTEM はプロセスであり、セキュリティ プラクティスのサイロを横断する包括的なプログラムです。これには、従来の脆弱性管理、脅威管理、さらにはアプリケーション セキュリティも含まれます。これは、ビジネスと連携し、実用的で実行可能なタスクを提供する反復的なアプローチを定義し、重大な影響の可能性を即座に低減します。従来の脅威管理には、同じレベルの価値を提供するためのこの追加のコンテキストと連携が欠けています。

最近、セキュリティ分野でどのような興味深い傾向が見られましたか? また、これらは組織が脅威管理に一般的に取り組む方法にどのような課題をもたらしますか?
ベンダーが追い求める新しいツールの領域は常に存在しているようです。セキュリティに携わる人なら誰でも、発見事項が不足することはないことに同意するでしょう。AI は、脆弱性の背後にあるコードをコモディティ化することを約束します。これにより、セキュリティ専門家としての行動において目立つ機会が生まれます。これらの機会は、セキュリティの発見事項を運用化して定量化可能な価値を提供するためのアプローチを改良する意思のある人々によって獲得されるでしょう。

概要では、現在では「脆弱性管理は砂遊びのようなものだ」と述べられています。なぜこのような状況になったのでしょうか? 攻撃者がより巧妙になっているのでしょうか、それとも IT が過負荷になっているのでしょうか?
ソフトウェア エンジニアとして、私は、より機敏になろうとする誤った試みの中で、エンジニアリングとアーキテクチャが軽視されているという根本原因を知っています。脆弱性管理を行っている哀れな人々は、ソフトウェア ベンダーの気まぐれに左右されます。過去数年間、多くの企業がリモート ワーカーに対応するために、すべてのプロセスをデジタル化せざるを得ませんでした。私たちは、これまで以上に品質の低いソフトウェア パッケージを運用しているだけです。これが、進歩を遂げるのが不可能に思える理由です。重要なのは、最も重要なことを実行することです。

組織のセキュリティ戦略の改善に対して、経営幹部からエンドユーザーまで、IT リーダーがサポートを得るにはどうすればよいと思いますか?
これがまさに、CTEM プロセスを推奨する理由です。このプロセスには、経営幹部の調整が組み込まれているため、ビジネス上の優先事項がなければ何も実行されません。モビライゼーション パートナーは、タスクが有効で価値があると確信しています。私は、「友人は友人に仕事を残させない」とよく言います。セキュリティから発生する非現実的で実行不可能な誤検知タスクの数を減らすと、すぐに追加のサポートが得られます。これが、ノイズと実行可能な価値の違いです。

企業のセキュリティ環境において、IT チームが今から準備を始めるべきトレンドはあると思いますか? 来年の今頃は、どのような話題が話題になっていると思いますか?
今後 1 年ほどで、GenAI は多くの人々をソフトウェア作成の力に酔わせるでしょう。そして、変更や障害を考慮した設計方法を知らないことに気づくまでには、しばらく時間がかかるでしょう。このため、ベンダーに高い信頼を置くことが重要になります。

#継続的な脅威露出管理の詳細 #Redmondmag.com

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。