Zero Trust Security: How to Get Your Endpoints Ready の翻訳版です。
ゼロ・トラスト・セキュリティ:エンドポイントを準備する方法
2023年6月15日
著者: Cyril Englert / Solution Architect
Log4Jの脆弱性を悪用した攻撃は、悪意ある行為者が組織を侵害する新しい方法を見つけるために迅速に行動することを物語っています。この傾向は数年前から強まっており、組織は従来の境界ベースのアプローチでは不可能なほど迅速に脅威を検知して対応する必要があります。そのため、政府も民間もゼロトラスト・セキュリティへのパラダイムシフトを受け入れています。
2022年には、調査対象組織の41%がZero Trustセキュリティを導入していると回答し、前年の35%から増加しました *1。
Zero Trustアーキテクチャへの移行が新たに義務付けられたのは連邦政府機関に限られますが、民間企業もこのアプローチをサイバーセキュリティ戦略に組み込むことを検討する必要があります。ゼロ・トラスト・ポリシーは、HIPAAやGDPRなど他のさまざまな指令へのコンプライアンスを確保するだけでなく、全体的なセキュリティ強化にも役立ちます。
ゼロトラスト・セキュリティの基本的な前提は、いかなるデバイス、ID、接続要求も暗黙のうちに信頼されるべきではないということです。Zero Trustアーキテクチャの実装方法は様々ですが、2022年に米国国立標準技術研究所(NIST)は7つの基本的なテネットを提示しています:
NISTが提唱する「所有するすべての資産と関連する資産の姿勢を測定する」という考え方に従うには、継続的な診断と監視(CDM)のためのシステムを導入する必要があります。このシステムにより、脆弱性を持つエンドポイント、侵害されているエンドポイント、企業によって管理されていないエンドポイントをプロアクティブに発見し、リソースへのアクセスを別扱いにしたり、脆弱性を迅速に緩和したりすることで、エンドポイントを保護できます。
適切なエンドポイントソリューションは、以下のような機能を提供する必要があります:
Log4Jの例を考えてみましょう。ゼロデイ脆弱性が報告されてから数日以内に、中国国家に支援された攻撃者やその他のハッカーが84万件以上の攻撃を開始したとメディアは報じています。BigFixは、Log4JというJavaのロギングライブラリを使用してサービスのメタデータを直接操作することで、24時間以内に悪用を無効にする方法を提供し、影響を受けるアプリのパッチを迅速に展開しました。
これは、エンドポイントを可視化し、適切なエンドポイントセキュリティ管理ソフトウェアで継続的に監視することで、より強固なゼロトラストアーキテクチャを実装できることを示す一例です。
NISTは、ゼロ・トラストの考え方を「理想的な目標」と表現していますが、自社の戦略によっては、それぞれの考え方を完全に実施することはできません。ゼロ・トラストは、「オール・オア・ナッシング」のアプローチではありません。ほとんどの組織は、この原則を段階的に、また数回の技術更新サイクルの中で実施しています。
とはいえ、ゼロ・トラスト・アーキテクチャの実装を成功させるには、デバイスを識別して管理する能力が不可欠です。NISTの説明によると、単に資産をカタログ化するだけでは不十分で、デバイスの状態を観察し、構成を監視・管理し、アクセス要求を許可する前に(脆弱性などの)リスクを特定するプロセスが必要です。これらのことをシームレスに、効果的に、理想的には1つのツールで行うことができるソリューションを導入することが、ゼロトラストの旅を始める良いきっかけになります。
2022年1月、バイデン政権は、重要な連邦政府機関を守るために大胆な変化と重要な投資を求める大統領令EO14028を発表しました。NISTは、ゼロ・トラスト・アーキテクチャへの道筋を規定した800.207文書を発表しました。
1 IBM, Cost of a Data Breach Report 2022
ゼロ・トラストへの準備はどの程度できていますか?こちら で 4分間の無料セルフアセスメントをご利用ください。
もっと詳しく知りたい方は、ビデオをご覧ください。
Increase Employee Satisfaction, Security and Productivity with BigFix Workspace の翻訳版です。
HCL BigFix Workspace で従業員の満足度、セキュリティ、生産性を向上
2023年5月24日
著者: Deepika Choudhary / Marketing 共著: Robert Leong / Senior Director and Head of Product Management
HCL BigFix Workspaceは、エンドポイントセキュリティ、従業員体験、ヘルプデスクの効率性を高める新しいワークステーションおよびモバイル管理ソリューションです。BigFix Workspaceを使用することで、すべてのユーザーのエンドポイントを統合し、ゼロトラストポリシーで管理することで、セキュリティ体制を強化することができ、ネットワークが安全であるという安心感を得ることができます。
しかし、それだけではありません。BigFix Workspaceは、次のように従業員のエクスペリエンスも向上させます:
セキュリティの強化、従業員体験の向上、ヘルプデスクの効率化など、すべてを実現できるソリューションをお探しなら、BigFix Workspaceはいかがでしょうか?
エンドユーザーのワークスペース管理の最も重要な側面の 1 つは、エンドユーザーがファイアウォール設定や VPN の問題を解決するなど、自分自身を管理できるようにすることです。
仕事に集中できるシームレスでパーソナライズされたワークスペースを提供することで、従業員の生産性と満足度を向上させることができます。これにより、従業員の定着率が向上し、企業文化がよりポジティブになるため、最終的には新入社員の採用やトレーニングに関連するコストを削減することができます。
すべてのユーザーのエンドポイントが適切に保護・管理されることで、コストのかかるセキュリティ侵害やデータ損失事故を回避することができます。これにより、セキュリティインシデントに起因する修復作業、弁護士費用、風評被害などに関連する高額なコストを回避することができます。
エンドポイントデバイスの管理とセキュリティ確保に関連するコストを大幅に削減します。タスクを自動化し、リアルタイムの監視と修復機能を提供することで、BigFix Workspaceは手動による介入の必要性を最小限に抑え、ヘルプデスクへの問い合わせを減らし、時間とリソースを節約することができます。
BigFix Workspace は、自動化機能の最大のセットで最高のラップトップ管理を実現します。
BigFix Workspace は、セキュリティチームとITチームに対して、修復と脆弱性リスク削減の自動化を提供します。
BigFix Workspace は、ツール、チーム、プロセスを統合し、従業員の場所、接続性、OSに関係なく問題を解決します。
全体として、HCL BigFix Workspaceは、コスト削減、セキュリティ態勢の改善、従業員の生産性と満足度の向上など、組織にとっていくつかの経済的メリットを提供します。
HCL BigFix Workspace の詳細については、https://www.hcltechsw.com/bigfix/workspace をご覧ください。
BigFix Workspace のビデオはこちらからご覧ください - https://youtu.be/XXn3IPgYDAw
HCL BigFix Workspace のローンチウェビナーをビデオオンデマンドで視聴できます。
テクニカルアドバイザーによるBigFix Workspaceのライブウォークスルーをご覧ください。
HCL BigFix はワークスペース管理に進出し、従業員の満足度、セキュリティ、生産性の向上を支援します
受賞歴のある統合型エンドポイント管理プラットフォームである HCL BigFix は、新しい従業員体験、モバイルデバイス、セキュリティ機能を導入し、可視化、制御、修復と組み合わせて、シームレスなユーザー体験と構成ポリシーの継続的な実施を実現します。
2023年5月24日
エンタープライズソフトウェアソリューションのグローバルリーダーである HCLSoftware は、エンドポイント管理とセキュリティに革命をもたらすワークステーションおよびモバイル管理ソリューションである HCL BigFix Workspace の発売を発表しました。BigFix Workspace は、ワークステーション、ノートパソコン、モバイルデバイスを管理するための拡張性の高い統合プラットフォームを組織に提供し、従業員体験の向上、ヘルプデスクへの問い合わせの減少、セキュリティの向上、ツールの統合を実現します。
BigFix Workspace は、パッチ適用、ソフトウェア配布、リモートコントロール、ゼロタッチプロビジョニング、安全なノートPC登録などの重要なIT運用およびセキュリティタスクを自動化することができます。この自動化により、従業員の生産性が向上するだけでなく、企業データを保護し、潜在的なセキュリティの脅威に先手を打つことができます。BigFix Workspace は、セルフサービスによる自動化によって従業員の能力を向上させ、ダウンタイムを短縮し、ヘルプデスクへの問い合わせを最小限に抑えることで、エンドユーザー全体の体験を向上させます。
HCLSoftware のシニアバイスプレジデントである Kristin Hazlewood のコメントは以下のとおりです。
「ITツール、チーム、プロセスがサイロ化することで、戦略的な改善や変革が遅れます。HCL BigFix Workspace は、エンドユーザーデバイス管理で組織が直面する課題に対処します。ソフトウェアコストの削減、プロセスの合理化、重要な脆弱性の発見、優先順位付け、パッチ適用により、企業は潜在的なセキュリティ脅威の先を行くことができ、従業員にパーソナライズされたシームレスなワークスペースを提供します」
リモートおよびハイブリッドワーカーのエンドポイントを一元管理
BigFix Workspaceは、エンドポイント管理を簡素化し、従業員体験を向上させ、ヘルプデスクへの問い合わせを減らし、設定ポリシーを実施するためのすべてを単一のプラットフォームで実現します。
CyberFocus Analytics による高度なセキュリティ
ワークスペースの運用を IT セキュリティと連携させ、CISA Known Exploited Vulnerabilities、MITRE APT 脅威、および Protection Level Agreements の可視化と修復を提供する 4 つの機能により、セキュリティ態勢を改善します。
セルフサービスと自動ヒーリング機能
BigFix Workspaceは、従業員のセルフサービス機能を提供し、数クリックでパスワードのリセット、セキュリティ設定の復元、ディスク容量の最適化、アプリケーション設定の修復、ServiceNow チケットの作成、自動ハウスキーピングを実行することが可能です。
ユーザーベースの価格設定
BigFix Workspace は、ユーザーベースの価格設定で、ワークステーション、ノートPC、デスクトップ、モバイルデバイスの数が増えても拡張性を確保し、企業の将来を支えます。
HCL BigFix Workspace の詳細については、https://www.hcltechsw.com/bigfix/workspace をご覧ください。
Converge Builds Cybersecurity Foundation using HCL BigFix の翻訳版です。
Converge は HCL BigFix を使用してサイバーセキュリティの基盤を構築しています
2023年5月18日
著者: Janie Windmiller / Senior Marketing Manager 共著: Cyril Englert / Solution Architect
Converge は HCL BigFix を使用してサイバーセキュリティの基盤を構築しています。 HCLSoftwareでは、BigFixのお客様がエンドポイント管理プラットフォームを採用し、カスタマイズ性の高い一流のエンドポイントセキュリティを最も重要なときに実現しています。BigFixは、エンドポイントの発見、管理、修復を自動化します。また、100近いOSで動作するため、必要な場所で使用できます。お客様は、コンプライアンスを強化し、サイバーリスクを低減するために、すべてのIT業務においてコンテキストを分析し、迅速かつ決断力のある行動を取るための豊富な機能を手に入れることができます。
しかし、私たちは、お客様が私たちの言葉を鵜呑みにすることを期待しているわけではありません。
私たちはConverge Technology Solutionsと協力して、サイバーセキュリティエンドポイント管理システムを検討する際に、企業が見落としがちな問題について議論します。また、「ゼロ・トラスト」を優先する場合に何を見るべきかを説明します。
Converge Technology Solutionsのソリューション・アーキテクチャ担当副社長であるDan Gregoryに、サイバーセキュリティの強固な基盤を構築するために顧客をどのように導いているのかについて教えてもらうことにしました。
Convergeは、顧客をサポートするためにサイバーセキュリティ・アーキテクチャを導入しています。その重要なアーキテクチャのコンポーネントの多くは、BigFixが提供しているものです:
エンドポイントセキュリティ管理では、資産の特定が最初のステップとなります。HCLのパートナーであるGregoryは、インベントリを正しく把握することがいかに基本的に重要であるかを企業に説いています。 資産の数を把握し、何があるのかを見極め、保護したいものの詳細なインベントリーを構築することが重要なのです」。彼は、インベントリー・マネジメントに熱心でないことを、自分の城の周りに壁を作りながらそれを完成させないことに例えています。
彼は、「城壁を作らない方がましだ」と指摘します!
"現実の世界では、本当に知りたいのは、私の資産を高いレベルのリスクにさらす設定ミスで、それらが他のものに変更されないようにし、それが起こったときに適切な人に警告することです。"
"組織がハードウェアとソフトウェア資産の正確なインベントリを持っていない場合、他のすべての要素の価値が低下する "とグレゴリーは強調します。 正確なインベントリーがあれば、脆弱性スキャナーが何をスキャンする必要があるのかがわかります。もしスキャナーがその存在を知らなければ、そもそもスキャンすることはありません。だから、BigFixは最初に導入する。それは槍の穂先なのです。
"構成管理とは、実社会で仕事をこなすことであり、それが私たちにとっての意味です。BigFixはそのための素晴らしい仕事をしてくれます。
ダン・グレゴリー /コンバージ・テクノロジー・ソリューションズ
資産目録が作成されると、他のサイバーセキュリティ機能を有効にできます。これらの機能には、OSやサードパーティ製ソフトウェアにパッチを適用することが含まれます。
脆弱性スキャナーは、これらのソフトウェア資産を追跡してスキャンし、脆弱性のある場所を見つけられます。資産とソフトウェアの安全な構成を成功させるには、ソフトウェアのインベントリーとコントロールに依存します。
「適用すべきパッチのリストができたら、それを適用する」とグレゴリーは指導する。「BigFixのプラットフォームを使って、そのパッチに関連するすべての構成設定が適切に設定されていることを確認します」。
BigFixは、QualysやTenableのように脆弱性をスキャンするわけではありません。しかし、この2つを統合することで、脆弱性の修復を加速できます。これは、発見された脆弱性と利用可能なパッチの相関関係を自動化することによって行われます。この統合により、セキュリティとITオペレーションが連携し、エンドポイントのセキュリティを効果的に確保できるようになり、付加価値が高まります。
多くの組織では、コンプライアンス違反のシステムが発見されたときや、定期的なコンプライアンス監査時に、設定のドリフトを手動で修復しています。そのため、脆弱性が生じ、サイバー攻撃や侵害のセキュリティ・リスクが高まります。BigFixを使えば、そのようなリスクを回避できます。
「BigFixは、危険にさらされているもの、あるいはリスクの高い構成設定が私の資産で正しく設定されていないことを認識できます。また、そのような誤った設定を自動的に修正することもできます。これこそ、BigFixが現実の世界で、多くの顧客にとって非常に価値のあるものである理由です」と、グレゴリーは断言します。
Convergeは、サイバーセキュリティ・アーキテクチャを段階的に実装することで、組織が強力なサイバーセキュリティ・ソリューションを構築するのを支援します。BigFixを使用したConvergeの包括的なアーキテクチャは、サイバーセキュリティプロセスの基礎となる正確で最新の資産目録の作成から始まります。
BigFixは、Convergeが導入したソリューションです。資産目録を作成・管理することで、設定ドリフトや脆弱性の修復を排除することができます。さらに、OSやサードパーティのアプリケーションのパッチ適用にも使用されています。
BigFixは粘土の塊のようなもので、それを使っていろいろなことができる。しかし、この議論では、BigFixの機能がそのまま提供されることを念頭に置いています。BigFixは、十分な想像力があれば、他のサイバーセキュリティ機能のいくつかに取り組むことができるプラットフォームの1つに過ぎません。しかし、BigFixがすぐにできることは、非常に優れているのです。
BigFixは、今日の企業にとって強力で回復力のあるサイバーセキュリティ・ソリューションに不可欠です。
エンドポイント管理プラットフォームであるBigFixの詳細はこちらから、またデモのご予約はこちらからお願いします。HCLSoftware の Converge Technology Solutions の詳細については、こちらをご覧ください。
New Enhancements Released in BigFix Inventory の翻訳版です。
HCL BigFix Inventory の新しい機能拡張をリリースしました
2023年4月12日
著者: Doug Rothert / Product Manager 共著: Sana Nair / Product Marketing Manager
BigFix Inventory(BFI)10.0.12.0 の一般リリースをお知らせします。このリリースには、お客様(弊社のアイデアポータルを通じて)からご要望いただいた、製品にさらなる機能と価値をもたらす複数の機能拡張が含まれています。UIをより契約中心のアプローチに移行するため、契約の機能強化は、従来の「すべてのメトリクス」パネルではなく、「すべての契約」の下に表示されるようになりました。
Microsoft Windows と Microsoft SQL の最新のライセンス変更をお客様が利用できるようにするための機能を提供しました。
BigFix Inventoryに以下のメトリクスが追加されました:
これらは、以前に配信されたメトリクスである Microsoft SQL Server Physical Processor Core に追加されるものです。
新しいマイクロソフトの指標と同時に、すぐに使えるマイクロソフトレポートも調整されました:
All-Contracts パネルにパブリッシャーとソフトウェア製品のフィルタリング機能が追加され、管理対象ソフトウェアの範囲を迅速かつ簡単に絞り込むことができるようになりました。特定の出版社やソフトウェア製品のカスタムレポートを定義することができるようになりました。
再計算オプションの強化により、次回のデータインポートまで再計算を待つ必要がなくなり、シンプルな「what if」分析が可能になりました。
注:再計算は、ユーザーに割り当てられたコンピューター・グループに限定されます。例えば、あるユーザーが1つの部門しか見ることができない場合、ボタンをクリックすると、その部門だけが計算されます。この方法は、異なるソフトウェアアセットマネージャー間で作業を分散させる場合に便利です。
BFIの多くのお客様は、パッケージマネージャ(RPM や Windows の Add/Remove Program 機能など)を通じて発見された管理対象エンドポイントにインストールされたソフトウェアを調べるために、当社のパッケージデータレポートに大きな価値を感じています。
このたび、2つの人気アイデアリクエスト(BFINV-I-193 と BFINV-I-43 )に基づいて、Microsoft Windows エンドポイントのインストール日とインストールパスのサポートを追加しました。
このリリースの新しい機能拡張の詳細については、ここに記載されているリリース情報をお読みください。
BigFix Inventory の完全な情報については、こちらをご覧ください。一般的な情報については、HCL BigFix をご覧いただくか、弊社までお問い合わせください。
New enhancements released in BigFix Inventory の翻訳版です。
HCL BigFix Inventory の新しい機能拡張をリリースしました
2023年3月31日
著者: Doug Rothert / Product Manager 共著: Sana Nair / Product Marketing Manager
BigFix Inventoryの新しい機能拡張をリリースしました。 BigFix Inventory(BFI)10.0.12.0の一般リリースをお知らせします。このリリースには、お客様(弊社のアイデアポータル を通じて)からご要望いただいた、製品にさらなる機能と価値をもたらす複数の機能拡張が含まれています。UIをより契約中心のアプローチに移行するため、契約の機能強化は、従来の「すべてのメトリクス」パネルではなく、「すべての契約」の下に表示されるようになりました。
マイクロソフトのライセンス更新
Microsoft WindowsとMicrosoft SQLの最新のライセンス変更をお客様が利用できるようにするための機能を提供しました。
BigFix Inventoryに以下のメトリクスが追加されました:
これらは、以前に配信されたメトリクスであるMicrosoft SQL Server Physicalプロセッサーコアに追加されるものです。
新しいマイクロソフトの指標と同時に、すぐに使えるマイクロソフトレポートも調整されました:
すべての契約において、契約管理の改善
「すべての契約」パネルに出版社やソフトウェア製品のフィルタリング機能が追加され、管理するソフトウェアの範囲を迅速かつ容易に絞り込むことができるようになりました。また、特定の出版社やソフトウェア製品のカスタムレポートを定義することが可能になりました。
再計算オプションの強化により、次回のデータインポートまで再計算を待つ必要がなくなり、シンプルな「what if」分析が可能になりました。
注:再計算は、ユーザーに割り当てられたコンピューター・グループに限定されます。例えば、あるユーザーが1つの部門しか見ることができない場合、ボタンをクリックすると、その部門だけが計算されます。この方法は、異なるソフトウェアアセットマネージャー間で作業を分散させる場合に便利です。
パッケージデータのレポート機能強化(Microsoft Windowsのみ)
BFIの多くのお客様は、パッケージマネージャ(RPMやWindowsのAdd/Remove Program機能など)を通じて発見された管理対象エンドポイントにインストールされたソフトウェアを調べるために、当社のパッケージデータレポートに大きな価値を感じています。
このたび、2つの人気アイデアリクエスト(BFINV-I-193 と BFINV-I-43 )に基づいて、Microsoft Windowsエンドポイントのインストール日とインストールパスのサポートを追加しました。
このリリースの新しい機能拡張の詳細については、ここに記載されているリリースノートをお読みください。
BigFix Inventoryの完全な情報については、こちら をご覧ください。一般的な情報については、HCLBigFix をご覧いただくか、弊社までお問い合わせください。
Consolidating tools can help in uncertain economic times の翻訳版です。
HCL BigFix: 不透明な経済情勢の中、おまとめツールは有効です
2023年3月27日
著者: Cyril Englert / Solution Architect
不透明な経済情勢の中、おまとめツールは有効です。 "ITツール統合 "とは、重複を減らし、類似のツールを単一のプラットフォームに統合することで、組織のテクノロジースタックを合理化するプロセスのことです。このアプローチは、組織がコストを削減し、効率を向上させるのに役立ち、不況や経済の不確実性の中で重要です。以下はその理由です:
コストの削減: BigFixを利用して複数のツールを統合することで、ライセンス料やメンテナンス、サポート費用など、複数のシステムを維持するために必要なコストを削減することができます。その結果、大幅なコスト削減を実現することができます。
効率の向上: 複数のツールで同様の機能を実現すると、ワークフローの非効率や冗長性を招く可能性があります。OSを中心としたエンドポイント管理ツールを単一のBigFixプラットフォームに統合することで、ワークフローの合理化、重複作業の排除、企業内のすべてのエンドポイントの全体的な管理の向上が期待できます。
管理の簡素化: 複数のツールを管理することは、特にITチームがすでに手薄になっている場合、困難で時間のかかる作業となります。BigFixを使用してツールを統合することで、管理を簡素化し、メンテナンスのオーバーヘッドを削減し、ITリソースを他の重要なタスクに割り当てることができます。
セキュリティの向上: BigFixを使用してツールを統合することで、攻撃対象の数を減らし、パッチ管理を簡素化し、脆弱性の修復を迅速化することで、デバイスの種類、OS、場所に関係なく、すべてのエンドポイントを保護し、セキュリティを改善することができます。
HCL BigFixは、自社を含む多くの組織がツールを統合し、上記のメリットを実現するのに役立っています。経済の先行きが不透明な中、ITツールの統合は、ITコストの削減、効率性の向上、セキュリティの向上といったメリットを組織にもたらします。テクノロジー・インフラを合理化することで、組織はコアビジネス機能にリソースを集中させることができ、競争力を維持することができます。
もっと詳しく知りたいですか?HCL Global Information Technologies がBigFixを使用してツールを統合した方法についてお読みいただき、ホワイトペーパー「5 Steps to Alleviating Endpoint Management Tool Sprawl」をご覧ください。
BigFixの詳細については、www.BigFix.com をご覧いただくか、弊社までお問い合わせ ください。
US Federal Government Exerts Authority in Cybersecurity: Impacts Felt Around the World の翻訳版です。
米国連邦政府、サイバーセキュリティに権限行使。世界中に広がる影響
2023年2月28日
著者: Cyril Englert / HCL Software Solution Architect
米国連邦政府は、サイバーセキュリティの強化の重要性を認識し、国家安全保障を守るために重要な行動を起こしています。ここでは、これらの行動の一つひとつを取り上げ、HCL BigFixがどのように政府(およびあらゆる組織)のサイバー攻撃防止能力強化のための取り組みをサポートしているかを説明します。
米国は、世界のサイバー攻撃の46%が米国人に向けられたものであり、最も標的にされやすい国であることに変わりはありません。
~ Top Cybersecurity Statistics、2023年1月、CompTIA
2021年5月12日、大統領令(EO)14028 - "Improving the Nation's Cybersecurity" (Executive Order (EO) 14028 – “Improving the Nation’s Cybersecurity”) が発令され、各省庁にサイバーセキュリティの強化を求め、サイバーインシデントの予防、検出、評価、是正を最優先事項としています。このEOから60日以内に、各機関のトップはゼロ・トラスト・アーキテクチャーを導入する計画を策定することが義務づけられた。ゼロトラスト(ZT)とは、防御を静的なネットワークベースの境界線から、ユーザー、資産、リソースに焦点を当てるように進化した一連のサイバーセキュリティパラダイムを指す言葉である。
同年末、サイバーセキュリティおよびインフラセキュリティ庁(CISA)は、敵対者によって積極的に悪用されている脆弱性の緊急かつ優先的な是正を推進するため、拘束的運用指令(BOD)22-01「既知の悪用される脆弱性の重大なリスクの軽減 (Reducing the Significant Risk of Known Exploited Vulnerabilities)」を発行しました。この指令は、CISAが管理する既知の脆弱性(KEV)のカタログを確立し、一般的な脆弱性と暴露(CVE)の是正を2週間以内に行うことを要求します。
BOD 22-01を推進するため、行政管理予算局のシャランダ・ヤング局長代理は2022年1月、連邦ゼロトラストアーキテクチャ(ZTA: Federal Zero Trust Architecture)戦略を定めた覚書を各省庁の長に発表した。この覚書は、各省庁に対して、"巧妙化・持続化する脅威キャンペーンに対する政府の防御を強化するため、2024会計年度末までに特定のサイバーセキュリティ基準および目標を達成すること "を要求しています。この覚書は、識別、デバイス、ネットワーク、アプリケーション/ワークロード、データにわたってゼロトラストを実施することを各機関に義務付けています。
連邦政府機関には、サイバーセキュリティ対策の基礎となる信頼性の高い資産目録を作成するよう指示されています。CISA の CDM(Continuous Diagnostics and Mitigation)プログラムは、情報セキュリティ継続的監視(NIST 800-137)の体系的な実装を提供します。MITRE の CDM に関するプレゼンテーションでは、BigFixはCDMプログラムに不可欠なソリューションとして、次のように説明されています。
ゼロトラストアーキテクチャへの移行は、どの組織や企業にとっても、特に連邦政府のように複雑で技術的に多様な組織にとっては、迅速かつ容易な作業ではありません。そのため、BigFixは、組織が以下のことを可能にするコア機能を提供することで、連邦政府のサイバーセキュリティの取り組みとポリシーをサポートするために積極的に取り組んでいます。
最近、当社はゼロ・トラストに関するホワイトペーパーとウェビナーを発表しました。詳細については、https://www.hcltechsw.com/bigfix/zero-trust をご覧いただくか、HCLSoftwareまでお問い合わせください。