連邦政府機関のための脅威情報に基づく防御 実践ガイド
連邦政府機関がセキュリティ運用を実際の敵対者の行動に整合させる方法。脅威情報に基づく防御(TID)を運用化するためのステップバイステップのフレームワーク。
敵対者に見合うサイバーレジリエンスを構築する
ミッション保証、セキュアなアーキテクチャ、適応型防御を担う連邦政府機関のリーダーは、サイバーセキュリティ、エンタープライズアーキテクチャ、DevSecOpsの各領域で、高度な脅威から防御しながら近代化を進めるという絶え間ない圧力に直面しています。国家支援アクター、ランサムウェアグループ、サプライチェーン侵害は、ハイブリッド環境の複雑さと隙を突いてきます。
Zero Trustアーキテクチャの導入とミッションシステムの近代化が進む中、成功の鍵はコンプライアンス対応を超えて、適応型のインテリジェンス主導防御へ移行することにあります。敵対者を予測し、テストし、敵対者とともに進化する防御です。
脅威情報に基づく防御(TID)がその転換を実現します。サイバー脅威インテリジェンス、セキュリティコントロール、継続的な検証を統合し、コンプライアンス上の姿勢だけでなく、真の防御即応性を測定・強化できるよう政府機関を支援します。
ホワイトペーパーの内容
- チームとテクノロジーを横断して脅威情報に基づく防御を運用化するステップバイステップのフレームワーク
- MITRE ATT&CK®などのフレームワークをSOC、DevSecOps、アーキテクチャのワークフローに統合する方法
- サイバー脅威インテリジェンス、検知エンジニアリング、検証を結び付け、インテリジェンスとアクションのループを閉じる方法
- Zero Trust、CDM、RMFの各取り組みを脅威主導の統一戦略の下で整合させる指針
- 実践的な知見と連邦政府での実装から得られたユースケース
対象読者
本ガイドの対象:
- Zero Trustと近代化の取り組みを主導する連邦政府機関のCISOおよびISSM
- セキュリティ投資をミッションの優先事項に整合させるエンタープライズアーキテクト
- 検知と対応の実効性を高めるSOCマネージャーおよび脅威ハンター
- CI/CDワークフローにセキュリティテストを組み込むDevSecOpsのディレクターおよびエンジニア
重要である理由
連邦政府のサイバーリーダーに共通する目標は一つ、ミッションシステムが実際の攻撃に耐えられるようにすることです。脅威情報に基づく防御は、次の点で政府機関を支援します:
- 既知の敵対者TTPに対して防御を検証する
- 運用上の効果が最も大きい領域へ投資を優先配分する
- アーキテクチャ、ミッション、チームを横断してスケールするレジリエンスを構築する
その他のリソース

導入事例
スイス外務省(FDFA)がOpenAEVでよりスマートに訓練する方法
シミュレーションを合理化し作業負荷を軽減するため、スイスFDFAはFiligranのOpenAEVを選択し、大使館や領事館を含む世界170拠点の運用即応性を強化しました。
続きを読む
オンデマンドウェビナー
機密性の高いエアギャップ環境向けのOpenCTIアーキテクチャ設計
高度なセキュリティが求められるエアギャップ環境で脅威インテリジェンスプラットフォームを展開するためのベストプラクティスを解説。堅牢なマルチレベルセキュリティと運用効率を両立します。
続きを読む
ホワイトペーパー
国家安全保障のための脅威インテリジェンスの運用化
脅威インテリジェンスが、政府機関による進化するサイバー脅威への先手対応と重要インフラの保護をどのように支援するかを解説します。
続きを読む