プリザンター

検知メッセージ

  • Pocket
項目名内容
Tリスクレベル重大 / 警告 / 注意
U検知原因何が起きたか(短文)
V影響範囲テーブル名 / ユーザー名など
W推奨アクション管理者が取るべき対応
X判定理由条件の要約
Y検知実測値(回数・時間など)
Z閾値判定に使用した閾値

3. 検知ルール一覧(一覧表・コード準拠)

以下は 「どのログが発生したら、Summary にどのメッセージが表示されるか」 を VBAコードの判定条件に沿って一覧化したものである。

No検知条件(コード判定)主なログ内容Summary表示:リスクSummary表示:検知原因判定理由(要約)推奨アクション
1休日 または 深夜 × API休日・深夜にAPI実行重大深夜休日API実行休日/深夜 × API即時API遮断・実行元確認
2API × エラー数 > 0API実行時にエラー発生警告APIエラーAPIエラー検知テーブル・データ確認
3平均時間 > 平均閾値処理時間が恒常的に遅い警告処理遅延平均処理時間超過SQL・負荷調査
4最大時間 > 最大閾値一部処理が極端に遅い警告処理遅延最大処理時間超過インデックス確認
5ログイン失敗数 ≥ 閾値認証失敗が多発重大ログイン失敗失敗回数超過PW変更・IP確認
6削除数 ≥ 削除閾値削除操作が多発重大削除件数超過削除回数超過データ影響確認
7深夜 × 削除深夜に削除操作重大深夜危険操作深夜 × 削除操作妥当性確認
8深夜 × 一括処理深夜に一括更新重大深夜危険操作深夜 × 一括処理操作ユーザー確認
9深夜 × 編集深夜に編集操作重大深夜編集操作深夜 × 編集レコード内容確認
10危険操作カテゴリ危険操作メソッド実行警告危険カテゴリ操作危険操作分類管理者確認
11同一ユーザー × 複数端末別端末から同一ユーザー警告なりすまし疑いHostName不一致端末・利用者確認
  • Pocket