ВАШИНГТОН – Днес Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) публикува „Референтна архитектура за логване“ (Logging Reference Architecture) – насочено към резултатите ръководство за федералните агенции от гражданската изпълнителна власт (FCEB) за установяване на стандарти за логване, видимост и оперативна дейност в рамките на План за логване на агенцията, съгласно изискванията на Меморандум M-26-14 на Службата за управление и бюджет (OMB). Разработено в сътрудничество с OMB и Съвета на главните информационни директори по сигурността (CISO Council), това ръководство прилага практически, базиран на риска и приоритетен подход към логването, който подобрява мониторинга на мрежите на агенциите.
В съответствие с целите на M-26-14, насоките на CISA за Референтна архитектура за логване директно помагат на агенциите да постигнат приоритетни възможности за генериране на дневници (логове), подпомагащи непрекъснатия мониторинг на събития, откриването на заплахи (threat hunting), реагирането на инциденти и компютърната криминалистика. Агенциите ще могат да използват тези насоки за актуализиране на корпоративните си стратегии за логване, което ще послужи за изготвянето на План за логване на агенцията, който институциите са задължени да представят на OMB и CISA до 18 ноември 2026 г. Шаблонът за План за логване по M-26-14, предоставен от CISA, предлага структуриран формат за оптимизиране на планирането.
„Киберотбраната започва с информираност. Надеждните лог файлове осигуряват критичната видимост, необходима за противодействие на ежедневните заплахи, насочени към федералните системи. CISA подобрява стратегиите за логване на агенциите, за да гарантира, че екипите по сигурността могат бързо да откриват и реагират на киберинциденти“, заяви временно изпълняващият длъжността изпълнителен помощник-директор по киберсигурност в CISA, Крис Бутера. „Референтната архитектура за логване насочва агенциите далеч от фрагментираните практики, създавайки зряла корпоративна способност, която увеличава максимално оперативната стойност на техните данни.“
В рамките на Референтната архитектура за логване CISA предоставя оперативни контролни списъци в помощ на федералните агенции при проектирането на тяхната архитектура за логване и организационни стратегии, постигането на базова точност на логването и гарантирането, че плановете за логване са оперативно готови да поддържат необходимите резултати за сигурността. Насоките ще информират и решенията на агенциите относно интегрирането на изкуствен интелект (ИИ) в процесите на логване по начини, които повишават оперативната стойност, като същевременно запазват необходимото управление и надзор.
Въпреки че Референтната архитектура за логване е разработена за федералните агенции, CISA насърчава субектите от критичната инфраструктура и щатските, местните, териториалните и племенните правителствени организации да прегледат насоките, за да сравнят и оценят собствените си планове за логване и мониторинг.
Като национална агенция за киберотбрана и национален координатор за сигурността на критичната инфраструктура, Агенцията за киберсигурност и сигурност на инфраструктурата ръководи националните усилия за управление, разкриване и намаляване на риска за нашата цифрова и физическа инфраструктура, на която американците разчитат всеки час от денонощието.
Посетете CISA.gov за повече информация и ни последвайте в X, Facebook, LinkedIn, Instagram.
- CISA се присъединява към Австралия и други партньори за публикуване на насоки за изолиране на оперативните технологии и спомагателните системи в критичната инфраструктура
- CISA, FBI, EPA и партньори от правителството на САЩ актуализират предупреждението за свързани с Иран киберпрестъпници, насочени към програмируеми логически контролери в критичната инфраструктура
- CISA издава нова директива, подобряваща начина, по който федералните агенции приоритетно отстраняват уязвимости в киберсигурността
- DHS стартира финансиране за над 100 милиона долара за укрепване на киберотбраната на общностите