プリザンター

対象データ(SysLogs)

  • Pocket
列名内容利用目的
CreatedTimeログ発生日時日付・時間帯判定
UserName / UserHostNameユーザー名なりすまし検知
SiteIdサイトID対象範囲特定
TableNameテーブル名被影響範囲把握
ReferenceIdレコードID詳細追跡
Method操作/API種別カテゴリ分類
ElapsedTime処理時間(ms)処理遅延検知
ApiAPI実行有無自動処理判

4.1 時間帯定義(可変)

名称開始終了用途
設定行通常08:0018:00通常業務
設定行夜間18:0023:00注意
設定行深夜23:0008:00重点監視
項目内容
平均処理時間閾値平均ElapsedTime(ms)
最大処理時間閾値最大ElapsedTime(ms)
カテゴリ名判定 Method説明
参照index / show / get表示・参照操作
検索search*検索処理
更新edit / update / bulkupdate更新処理
コピーcopy*複製処理
削除delete*削除処理
その他上記以外内部・補助処理

以下条件に該当した場合、兆候ありとしてメッセージに出力する。

  • 深夜時間帯 × 更新/削除
  • API実行 × 更新系操作
  • 同一ユーザーによる短時間大量操作

※ 断定はしない

レベル位置づけ意味
注意軽微な兆候状況確認が必要
警告明確な異常兆候原因調査を推奨
重大危険な状態速やかな対応が必要

■ 注意(Attention)

主な該当条件

  • 夜間時間帯での更新・削除操作
  • 通常時間帯だが処理時間がやや長い
  • 特定ユーザーの操作回数が多い

ユーザーが確認すること

  • 正規の業務・定常作業か
  • 利用者本人の操作か
  • 一時的な負荷増大ではないか

対応目安

  • 経過観察
  • 次回実行時も同様かを確認

■ 警告(Warning)

主な該当条件

  • 深夜時間帯での更新・削除操作
  • API実行による更新系操作
  • 平均処理時間が閾値を超過

ユーザーが確認すること

  • バッチ・外部連携の実行有無
  • 想定外のAPI呼び出しがないか
  • DBやサーバ負荷状況

対応目安

  • 関係者への確認
  • SQL Server / Pleasanter の状態確認

■ 重大(Critical)

主な該当条件

  • 深夜 × 大量更新・大量削除
  • API経由での連続更新
  • 最大処理時間が大幅に閾値超過

ユーザーが確認すること

  • 不正アクセスの可能性
  • アカウント侵害の有無
  • データ破壊・改ざんの兆候

対応目安

  • 速やかに管理者・責任者へ連絡
  • 必要に応じてアカウント停止・切り分け

  • Pocket