ΤΕΧΝΟΛΟΓΙΑ
Νέα αρχιτεκτονική καταγραφής συμβάντων για τα ομοσπονδια κά δίκτυα
Θέλεις να βλέπεις τα νέα του astratv.gr πρώτα στη Google;
Πρόσθεσέ μας στις προτιμώμενες πηγές σου:
στα αγαπημένα σου στη Google
Η αμερικανική Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών, γνωστή ως CISA, δημοσίευσε στις 20 Αυγούστου 2026 μια νέα Αρχιτεκτονική Αναφοράς Καταγραφής. Το πλαίσιο προορίζεται για τις ομοσπονδιακές πολιτικές υπηρεσίες των ΗΠΑ και επιχειρεί να μετατρέψει τα αρχεία συμβάντων από παθητικό αποθηκευτικό υλικό σε πρακτικό εργαλείο έγκαιρου εντοπισμού επιθέσεων, διερεύνησης και ψηφιακής εγκληματολογίας.
Η νέα καθοδήγηση υλοποιεί τους στόχους του μνημονίου M-26-14 του Γραφείου Διαχείρισης και Προϋπολογισμού. Αντί για μία ενιαία λίστα δεδομένων που πρέπει να συγκεντρώνεται χωρίς διάκριση, οι υπηρεσίες καλούνται να ακολουθούν προσέγγιση βασισμένη στον κίνδυνο, στην αποστολή τους και στις πραγματικές ανάγκες των ομάδων ασφαλείας. Η CISA συνοδεύει το πλαίσιο με λειτουργικούς καταλόγους ελέγχου, ώστε κάθε οργανισμός να σχεδιάσει την κατάλληλη υποδομή.
Το μοντέλο οργανώνεται γύρω από δύο βασικούς στόχους. Ο πρώτος είναι η συνεχής παρακολούθηση συμβάντων, ώστε τα κέντρα επιχειρήσεων ασφαλείας να εντοπίζουν ασυνήθιστη δραστηριότητα και να αντιδρούν γρήγορα. Ο δεύτερος καλύπτει το κυνήγι απειλών, τη διερεύνηση, την απόκριση και την εγκληματολογική ανάλυση μετά από πιθανή παραβίαση. Τα αρχεία πρέπει να παραμένουν ενεργά αναζητήσιμα για τουλάχιστον έξι μήνες και ανακτήσιμα για τουλάχιστον δώδεκα.
Σημαντική αλλαγή αποτελεί η ευελιξία στην αποθήκευση. Τα δεδομένα μπορούν να βρίσκονται σε κεντρικά, αποκεντρωμένα ή υβριδικά συστήματα, αρκεί να είναι άμεσα διαθέσιμα στο ανώτερο κέντρο επιχειρήσεων ασφαλείας της υπηρεσίας. Το πεδίο εφαρμογής δεν περιορίζεται στους συνηθισμένους υπολογιστές και διακομιστές. Περιλαμβάνει υπηρεσίες νέφους, συσκευές internet of Things και συστήματα επιχειρησιακής τεχνολογίας, ακόμη και όταν ο εξοπλισμός δεν διαθέτει εγγενείς δυνατότητες καταγραφής.
Οι ομοσπονδιακές υπηρεσίες πρέπει να υποβάλουν αρχικό σχέδιο καταγραφής έως τις 18 Νοεμβρίου 2026. Στη συνέχεια ενεργοποιούνται διαδοχικές προθεσμίες για την επίτευξη βασικού, ενδιάμεσου και προηγμένου επιπέδου ωριμότητας. Η αξιολόγηση εξετάζει, μεταξύ άλλων, την ορατότητα του εξοπλισμού, την κάλυψη συλλογής, τη λειτουργία των μηχανισμών, τη διατήρηση των δεδομένων και τη συνολική διαχείριση των αρχείων.
Παρότι το πλαίσιο αφορά άμεσα την ομοσπονδιακή διοίκηση των ΗΠΑ, η σημασία του ξεπερνά τον δημόσιο τομέα. Οι ίδιες δυσκολίες εμφανίζονται σε επιχειρήσεις που λειτουργούν υβριδικά δίκτυα, βιομηχανικό εξοπλισμό και χιλιάδες συνδεδεμένες συσκευές. Η βασική αρχή είναι σαφής: η απλή συγκέντρωση τεράστιου όγκου αρχείων δεν προσφέρει ασφάλεια, αν οι πληροφορίες δεν μπορούν να αναζητηθούν, να συσχετιστούν και να αξιοποιηθούν εγκαίρως όταν εκδηλώνεται μια επίθεση.
Πηγή: CISA – Logging Reference Architecture, επίσημη ανακοίνωση CISA, Inside Cybersecurity
Περισσότερα στο cyberskills.gr
-
ΑΘΛΗΤΙΚΑ8 ώρες agoΒαθμολογία Euroleague: Επέστρεψε στις νίκες ο Ολυμπιακός και ανέβηκε στο 3-1
-
ΑΘΛΗΤΙΚΑ22 ώρες agoΦαλ αντί Ναν στο εγχώριο ρόστερ του Παναθηναϊκού
-
ΟΙΚΟΝΟΜΙΑ16 ώρες agoΚλείσιμο με άνοδο για το χρηματιστήριο της Νέας Υόρκης
-
ΑΘΛΗΤΙΚΑ2 ώρες agoΕυρωλίγκα: Στην κορυφή του Top-10 ο Γιαμπουσέλε, διπλή ελληνική παρουσία στη δεκάδα
-
ΑΘΛΗΤΙΚΑ5 ώρες agoΠαναθηναϊκός: Στέλνει ηχηρό μήνυμα ευαισθητοποίησης για τον καρκίνο του μαστού
-
ΒΟΛΟΣ8 ώρες agoΘλίψη για τον θάνατο του Θανάση Μούτου
-
ΒΟΛΟΣ23 ώρες agoΣύλληψη 18χρονου στο λιμάνι του Βόλου με κάνναβη- Ετοιμαζόταν να ταξιδέψει για Σκιάθο
-
ΒΟΛΟΣ23 ώρες agoΓια οφειλές άνω των 50 ευρώ, ο Δήμος Βόλου ξεκινά κατασχέσεις










