検索
ニュース

CISA、サイバーセキュリティリスクの軽減に利用できる官民の無料リソースのリストを公開無料のサイバーセキュリティサービスやツールを集積

米国国土安全保障省サイバーセキュリティインフラセキュリティ庁(CISA)は、あらゆる規模の組織がサイバーセキュリティリスクを軽減するために利用できる官民の無料リソースをまとめたWebページを公開した。

Share
Tweet
LINE
Hatena

 米国国土安全保障省サイバーセキュリティインフラセキュリティ庁(CISA)は2022年2月18日(米国時間、以下同)、あらゆる規模の組織がサイバーセキュリティリスクを軽減するために利用できる官民の無料リソースをまとめたWebページ「Free Cybersecurity Services and Tools」を公開した。このページに掲載のリソースリストを今後、さらに拡充していくとしている。

 このリストには、CISAが提供するサイバーセキュリティサービス、広く使用されているオープンソースツール、サイバーセキュリティコミュニティーの民間および公共機関が提供する無料のツールとサービスが含まれる。CISAは将来、組織がこのリストへの掲載を目的に、無料ツールやサービスを提出できるプロセスを導入する。

 このリストは、CISAが米国の全組織の最高幹部向けに発表した2022年1月18日付の「CISA INSIGHTS」において、直ちに実施すべきとして挙げた次の4つの対策別に整理されている。

  • 有害なサイバーインシデントが発生する可能性を低減する

 悪意あるサイトへのデバイスの接続の防止、セキュリティ上の欠陥や脆弱(ぜいじゃく)性のスキャンなどによる。

  • 悪意ある挙動を迅速に検知する

 ネットワーク侵入検知・防止ツールの展開、ペネトレーションテストの実施、エンドポイント検出の強化などによる。

  • 確認されたインシデントに効果的に対応する

 マルウェアなどのアーティファクトの収集と分析による。

  • レジリエンス(復元力)を最大化する

 システムバックアップの自動化、脅威モデリングの改善などによる。

 CISAのディレクターを務めるジェン・イースタリー氏は、「官民を問わず、多くの組織は、標的となるものがたくさんある一方で、リソースが乏しい。このリストに含まれるサービスやツールは、こうした組織のセキュリティ態勢の改善に役立つ。このことは、現在高まっている脅威の中で特に重要だ」と述べている。

 CISAは、官民が協力して基本的なサイバーセキュリティ対策を推進し、あらゆる規模の組織におけるサイバーセキュリティリスクの低減を支援することは、必須の課題だと位置付けている。Free Cybersecurity Services and Toolsページでは、基本的なサイバーセキュリティプログラムを確立するために取るべき対策として、以下を挙げている。「組織は、これらの対策を進めた上で、リストに含まれる無料のサービスやツールを利用することで、サイバーセキュリティリスク管理を強化できる」と述べている。

  • ソフトウェアに存在する既知のセキュリティ上の欠陥を修正する
  • 多要素認証(MFA)を導入する
  • 不適切な慣行をなくす
  • CISAの「Cyber Hygiene Vulnerability Scanning」サービスに登録する
  • インターネットから検索できる攻撃対象領域を減らす

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  4. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  5. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  6. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  7. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
  10. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
ページトップに戻る