セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
ホワイトペーパー

連邦政府機関のための脅威情報に基づく防御 実践ガイド

連邦政府機関がセキュリティ運用を実際の敵対者の行動に整合させる方法。脅威情報に基づく防御(TID)を運用化するためのステップバイステップのフレームワーク。

敵対者に見合うサイバーレジリエンスを構築する

ミッション保証、セキュアなアーキテクチャ、適応型防御を担う連邦政府機関のリーダーは、サイバーセキュリティ、エンタープライズアーキテクチャ、DevSecOpsの各領域で、高度な脅威から防御しながら近代化を進めるという絶え間ない圧力に直面しています。国家支援アクター、ランサムウェアグループ、サプライチェーン侵害は、ハイブリッド環境の複雑さと隙を突いてきます。

Zero Trustアーキテクチャの導入とミッションシステムの近代化が進む中、成功の鍵はコンプライアンス対応を超えて、適応型のインテリジェンス主導防御へ移行することにあります。敵対者を予測し、テストし、敵対者とともに進化する防御です。

脅威情報に基づく防御(TID)がその転換を実現します。サイバー脅威インテリジェンス、セキュリティコントロール、継続的な検証を統合し、コンプライアンス上の姿勢だけでなく、真の防御即応性を測定・強化できるよう政府機関を支援します。

ホワイトペーパーの内容

  • チームとテクノロジーを横断して脅威情報に基づく防御を運用化するステップバイステップのフレームワーク
  • MITRE ATT&CK®などのフレームワークをSOC、DevSecOps、アーキテクチャのワークフローに統合する方法
  • サイバー脅威インテリジェンス、検知エンジニアリング、検証を結び付け、インテリジェンスとアクションのループを閉じる方法
  • Zero Trust、CDM、RMFの各取り組みを脅威主導の統一戦略の下で整合させる指針
  • 実践的な知見と連邦政府での実装から得られたユースケース

対象読者

本ガイドの対象:

  • Zero Trustと近代化の取り組みを主導する連邦政府機関のCISOおよびISSM
  • セキュリティ投資をミッションの優先事項に整合させるエンタープライズアーキテクト
  • 検知と対応の実効性を高めるSOCマネージャーおよび脅威ハンター
  • CI/CDワークフローにセキュリティテストを組み込むDevSecOpsのディレクターおよびエンジニア

重要である理由

連邦政府のサイバーリーダーに共通する目標は一つ、ミッションシステムが実際の攻撃に耐えられるようにすることです。脅威情報に基づく防御は、次の点で政府機関を支援します:

  • 既知の敵対者TTPに対して防御を検証する
  • 運用上の効果が最も大きい領域へ投資を優先配分する
  • アーキテクチャ、ミッション、チームを横断してスケールするレジリエンスを構築する

ガイドを入手

先進的な連邦政府機関が、ミッション保証を強化し、進化する脅威に先んじるために、脅威情報に基づく防御をどのように活用しているかをご覧ください。

コピーしました
2025年10月31日

その他のリソース