注目★★★★★Google Cloud
Google、脅威主体の命名システムを統一・数字から意味のある名前へ
30秒で把握
- 1Google GTIG が脅威アクター命名システムを統一・二語の造語ベースに移行
- 2Mandiant と TAG の独立体系を融合・APT1 型の数字から文脈のある名前へ
- 3業界標準の慣行に合わせ、脅威追跡の直感性と防御チーム間の共有精度を向上
要約
Google Threat Intelligence Group (GTIG) は、脅威アクターの追跡に統一された命名スキーマを導入すると発表した。従来、Mandiant と TAG が独立した命名体系を運用していたが、GTIG の発足に伴い融合的な追跡システムが必要になった。新体系は APT1 のような数字列から、意味的な文脈を持つ二語の造語 (cryptonym) に切り替わり、防御者が直感的に脅威を理解できるようになる。
あなたへの影響
脅威アクター追跡レポートを読むときに、命名の統一で業界全体の情報共有がスムーズになるため。
推奨:自社の脅威検知・インシデント対応ワークフローで GTIG 側の新命名に対応するマッピング作業の確認を進めておくとよい。