美國網路安全暨基礎設施安全局(CISA)於今日發布了「日誌記錄參考架構」(Logging Reference Architecture),這是一份以結果為導向的指南,旨在協助聯邦文職行政部門(FCEB)機構,根據「行政管理和預算局(OMB)備忘錄 M-26-14」的要求,建立日誌記錄、可見性和營運標準,並納入機構日誌記錄計畫中。此指南是與 OMB 和資訊安全長委員會(CISO Council)合作開發的,它實施了一種務實、基於風險且優先排序的日誌記錄方法,從而改善了機構的網路監控能力。
為響應 M-26-14 的目標,CISA 的「日誌記錄參考架構」指南直接協助機構達成優先的日誌記錄能力,以支援持續事件監控、威脅狩獵、事件回應和鑑識。機構將能利用此指南更新其企業日誌記錄策略,這將為機構必須在 2026 年 11 月 18 日前提交給 OMB 和 CISA 的機構日誌記錄計畫提供資訊。CISA 提供的 M-26-14 機構日誌記錄計畫範本,提供了一個結構化的格式,以簡化規劃流程。
CISA 代理網路安全執行助理局長 Chris Butera 表示:「網路防禦始於洞察力。健全的日誌記錄提供了反制每日威脅聯邦系統的關鍵可見性。CISA 正在增強機構的日誌記錄策略,以確保安全團隊能夠快速偵測並回應網路事件。」他補充說:「「日誌記錄參考架構」指導機構擺脫零散的做法,建立成熟的企業級能力,以最大化其數據的營運價值。」
在「日誌記錄參考架構」中,CISA 提供了營運檢查清單,以協助聯邦機構制定其日誌記錄架構設計和組織策略,達成基準日誌記錄保真度,並確保日誌記錄計畫在營運上已準備就緒,能夠支援必要的安全結果。此指南也將為機構在將人工智慧(AI)整合到日誌記錄流程中的決策提供資訊,以增強營運價值,同時仍維持所需的治理和監督。
儘管「日誌記錄參考架構」是為聯邦機構開發的,CISA 仍鼓勵關鍵基礎設施實體以及州、地方、領地和部落政府組織參考此指南,以評估自身的日誌記錄和監控計畫。