CISA「ログ利用への課金はセキュリティ事故可視化を不充分にする要因」 | ScanNetSecurity
2026.05.19(火)

CISA「ログ利用への課金はセキュリティ事故可視化を不充分にする要因」

 Microsoft は水曜日、通常プレミアムを契約する顧客にのみ提供されるクラウドセキュリティログへの無料アクセスのサービスについて、今後すべての顧客に提供範囲を拡大すると発表した。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 Microsoft は水曜日(編集部註:2023年7月19日)、通常プレミアムを契約する顧客にのみ提供されるクラウドセキュリティログへの無料アクセスのサービスについて、今後すべての顧客に提供範囲を拡大すると発表した。今回の発表は、米政府高官のクラウドベースのメールアカウントが、中国を拠点とするハッカー集団による攻撃の標的となっていたとされることが明らかとなってから、数週間以内に行われた。

 Microsoft は同社の公式ブログで、「国家のサイバー脅威の増加と進化への対応措置」として、2023 年 9 月からクラウドプラットフォームの「セキュア・バイ・デフォルト(初期設定でセキュリティが安全な状態)の標準値を高める」ために、同サービスの提供範囲を拡大すると発表した。

 「Microsoft Purview Audit」の標準バージョンの契約者は、デフォルトのログ保存期間が 90 日から 180 日に延長される。

 Microsoft の担当上級幹部は、ログが攻撃を防ぐわけではないが、デジタルフォレンジックやインシデント対応に役立つと推論した。ログは正常なユーザー行動と異常なユーザー行動に関する洞察を提供する。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

  2. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  3. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  4. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  5. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

ランキングをもっと見る
PageTop