情報技術において、コンピュータセキュリティのベンチマークには、異なるITシステムと特定の状況における単一のITシステムの両方を比較するための測定が必要です。この技術的アプローチは、セキュリティイベント(セキュリティインシデントと脆弱性)の事前定義されたカタログと、それに対応する、許容され包括的なセキュリティ指標を計算するための公式です。
情報セキュリティ指標は、ETSI産業仕様グループ(ISG)ISIによって標準化されています。これらの指標は、ITセキュリティにおける定性的な文化から定量的な文化への移行の基盤となります。測定範囲:外部および内部の脅威(試行と成功)、ユーザーの逸脱行動、不適合および/または脆弱性(ソフトウェア、構成、行動、一般的なセキュリティフレームワーク)。ISG ISIは2019年に終了し、関連規格はETSI TC CYBERを通じて維持されます。
情報セキュリティ指標のリストは、次の 8 つの密接に関連した作業項目で構成される ISI フレームワークに属します。
- ISI指標(ISI-001-1 [1]およびガイドISI-001-2 [2] ):セキュリティ管理の施行レベルと有効性を評価する強力な方法(+ベンチマーク)
- ISIイベントモデル(ISI-002 [3]):包括的なセキュリティイベント分類モデル(分類法+表現)
- ISI成熟度(ISI-003 [4] ): SIEM全体の機能(技術/人材/プロセス)に関する成熟度を評価し、イベント検出結果を評価するのに必要。この方法論は、より詳細でケースバイケースのアプローチであるISI-005によって補完される。
- ISIイベント検出実装ガイドライン(ISI-004 [5]):指標の作成方法と、様々な手段や方法(ユースケース/症状の分類を含む)で関連するイベントを検出する方法を例を挙げて示す
- ISIイベント刺激(ISI-005 [6]):セキュリティイベントを生成し、既存の検出手段の有効性をテストする方法を提案する(主要なイベントの種類について)
- サイバーセキュリティと安全のためのISI準拠の測定およびイベント管理アーキテクチャ(ISI-006 [7]):この作業項目は、脅威インテリジェンス情報をモデル化し、検出ツールの相互運用性を可能にするサイバーセキュリティ言語の設計に重点を置いています。
- セキュアSOCの構築と運用に関するISIガイドライン(ISI-007 [8] ):技術、人的、プロセスの側面に対処するセキュアSOC(セキュリティオペレーションセンター)を構築および運用するための一連の要件。
- ISI組織全体のSIEMアプローチの説明(ISI-008 [9]):すべてのISIの側面と仕様を位置付ける全体的なSIEM(CERT / SOCベース)アプローチ。
情報セキュリティ指標に関する予備的な作業は、フランスのR2GSクラブによって行われています。ISI標準規格(セキュリティ指標リストとイベントモデル)の最初の公開セットは、2013年4月にリリースされました。
参考文献
- ^ ETSI GS ISI 001-1 (V1.1.2): ISI指標パート1; 組織がセキュリティ態勢のベンチマークに使用できる運用指標の完全なセット (2015-06) [1]
- ^ ETSI GS ISI 001-2 (V1.1.2): ISI指標パート2; パート1に記載されているフルセットに基づいて運用指標を選択するためのガイド (2015-06) [2]
- ^ ETSI GS ISI 002 (V1.2.1): ISIイベントモデル; セキュリティイベント分類モデルと分類法 (2015-11) [3]
- ^ ETSI GS ISI 003 (V1.2.1): セキュリティイベント検出の成熟度を評価するためのISI主要パフォーマンスセキュリティ指標 (KPSI) (2018-01) [4]
- ^ ETSI GS ISI 004 (V1.1.1): イベント検出実装のためのISIガイドライン (2013-12) [5]
- ^ ETSI GS ISI 005 (V1.1.1): セキュリティイベント検出テストおよび検出有効性評価のためのISIガイドライン (2015-11) [6]
- ^ ETSI GS ISI 006 (V1.1.1): ISI駆動型測定およびイベント管理アーキテクチャ(IMA)およびCSlang - 共通ISIセマンティクス仕様言語(2019-02) [7]
- ^ ETSI GS ISI 007 (V1.1.1): セキュリティ保護されたセキュリティオペレーションセンター(SOC)の構築と運用に関するガイドライン (2018-12) [8]
- ^ ETSI GS ISI 008 (V1.1.1): 組織全体にわたるセキュリティ情報およびイベント管理 (SIEM) アプローチの説明 (2018-06) [9]
外部リンク
- ETSI ISG ISIメンバー
- ETSI TC CYBER(ISI メンテナンスを担当)
- ETSI ISI チラシ
- ISIクイックリファレンスカード
- ISIイベントクイックリファレンスカード
- クラブR2GSポータル