Loading article…
情報技術において、コンピュータ セキュリティのベンチマークには、異なる IT システムと特定の状況における単一の IT システムの両方を比較するための測定が必要です。技術的なアプローチは、セキュリティ イベント (セキュリティ インシデントと脆弱性)の事前定義されたカタログと、受け入れられ、包括的なセキュリティ指標を計算するための対応する式です。
情報セキュリティ指標は、 ETSI産業仕様グループ (ISG) ISIによって標準化されています。これらの指標は、IT セキュリティにおける定性的文化から定量的文化への移行の基盤を提供します。測定範囲: 外部および内部の脅威 (試行と成功)、ユーザーの逸脱行動、不適合および/または脆弱性 (ソフトウェア、構成、行動、一般的なセキュリティ フレームワーク)。2019 年に ISG ISI は終了し、関連する標準は ETSI TC CYBER を通じて維持されます。
情報セキュリティ指標のリストは、次の 8 つの密接に関連した作業項目で構成される ISI フレームワークに属します。
- ISI指標(ISI-001-1 [1]およびガイドISI-001-2 [2]):セキュリティ制御の実施レベルと有効性を評価する強力な方法(+ベンチマーク)
- ISIイベントモデル(ISI-002 [3]):包括的なセキュリティイベント分類モデル(分類法+表現)
- ISI成熟度(ISI-003 [4] ): SIEM全体の機能(技術/人材/プロセス)に関する成熟度を評価し、イベント検出結果を評価するのに必要です。方法論はISI-005(より詳細でケースバイケースのアプローチ)によって補完されます。
- ISIイベント検出実装ガイドライン(ISI-004 [5]):指標を生成する方法と、さまざまな手段と方法(ユースケース/症状の分類を含む)で関連するイベントを検出する方法を例を通して示す
- ISIイベント刺激(ISI-005 [6]):セキュリティイベントを生成し、既存の検出手段の有効性をテストする方法を提案する(主要なイベントの種類について)
- サイバーセキュリティと安全のためのISI準拠の測定およびイベント管理アーキテクチャ(ISI-006 [7]):この作業項目は、脅威インテリジェンス情報をモデル化し、検出ツールの相互運用性を可能にするサイバーセキュリティ言語の設計に重点を置いています。
- セキュアなSOCの構築と運用に関するISIガイドライン(ISI-007 [8]):技術、人的、プロセスの側面に対処するセキュアなSOC(セキュリティオペレーションセンター)を構築および運用するための一連の要件。
- ISI組織全体にわたるSIEMアプローチの説明(ISI-008 [9]):すべてのISIの側面と仕様を位置付ける全体的なSIEM(CERT / SOCベース)アプローチ。
情報セキュリティ指標に関する予備作業は、フランスのクラブ R2GS によって行われました。ISI 標準の最初の公開セット (セキュリティ指標リストとイベント モデル) は、2013 年 4 月にリリースされました。
参考文献
- ^ ETSI GS ISI 001-1 (V1.1.2): ISI指標パート1; 組織がセキュリティ態勢のベンチマークに使用できる運用指標の完全なセット (2015-06) [1]
- ^ ETSI GS ISI 001-2 (V1.1.2): ISI指標パート2; パート1に記載されているフルセットに基づいて運用指標を選択するためのガイド (2015-06) [2]
- ^ ETSI GS ISI 002 (V1.2.1): ISIイベントモデル; セキュリティイベント分類モデルと分類法 (2015-11) [3]
- ^ ETSI GS ISI 003 (V1.2.1): セキュリティイベント検出の成熟度を評価するためのISI主要パフォーマンスセキュリティ指標(KPSI) (2018-01) [4]
- ^ ETSI GS ISI 004 (V1.1.1): イベント検出実装のためのISIガイドライン (2013-12) [5]
- ^ ETSI GS ISI 005 (V1.1.1): セキュリティイベント検出テストおよび検出有効性評価のためのISIガイドライン (2015-11) [6]
- ^ ETSI GS ISI 006 (V1.1.1): ISI駆動型測定およびイベント管理アーキテクチャ(IMA)およびCSlang - 共通ISIセマンティクス仕様言語(2019-02) [7]
- ^ ETSI GS ISI 007 (V1.1.1): セキュリティ保護されたセキュリティオペレーションセンター (SOC) の構築と運用に関するガイドライン (2018-12) [8]
- ^ ETSI GS ISI 008 (V1.1.1): 組織全体にわたるセキュリティ情報およびイベント管理 (SIEM) アプローチの説明 (2018-06) [9]
外部リンク
- ETSI ISG ISIメンバー
- ETSI TC CYBER (ISI メンテナンスを担当)
- ETSI ISI チラシ
- ISI クイックリファレンスカード
- ISI イベント クイック リファレンス カード
- クラブR2GSポータル
