Dashboard / ダッシュボード
登録ユーザー / Total Users
101
成功 (1年) / Success
110
失敗 (1年) / Failed
16
不正ログイン検知 (1年) /
3
ランサム脅威検知 (1年) /
224
期間別ログイン状況 / Login Summary
最近の認証イベント / Recent Authentication Events
| 日時 | イベント | 結果 | ユーザー | PC名 | IPアドレス | 方式 |
|---|
Security Dashboard / セキュリティダッシュボード
セキュリティステータス
脅威レベル
LOW
過去24時間に脅威なし
脅威潜行為中
224
最終脅威潜行為: 15日前
監視エンジン稼働状況
正常稼働
全監視エンジン稼働中(Sysmon)
攻撃フェーズ別 検知件数(3カ月)
フェーズ別検知(3カ月)
バックアップ破壊0件
権限昇格・パスワード窃取0件
防御無効化224件
偵察32件
不正ログイン(MFA)63件
時間帯別攻撃分布(3カ月)
0時6時12時18時
なし
少
中
集中
攻撃のピーク: 8時台(3カ月で最多)
PC別リスク 上位攻撃IPアドレス(3カ月)
PC別リスクスコア(3カ月)
WIN-TR1N8SHFJFI高
—高
DEV-SV4低
B_307低
B_204低
スコア = THREAT×10 + 不正ログイン×2 + 連続失敗×1
上位攻撃IPアドレス
| IPアドレス | 種別 | 件数 |
|---|---|---|
| 91.202.233.79 | 外部 | 110回 |
| 193.29.13.125 | 外部 | 87回 |
| fe80::f795:91df:846b:... | 社内 | 4回 |
| 91.238.181.92 | 外部 | 1回 |
| 91.238.181.0/24 | 外部 | 1回 |
| 88.214.25.0/24 | 外部 | 1回 |
セキュリティイベントタイムライン(temp拡張子の命名規則で脅威と検出します。)
直近の脅威イベント
Logs / アクセスログ
| 日付 | 時間 | イベント | 結果 | ユーザー | PC名 | IPアドレス | 方式 | 備考 | バージョン |
|---|
自動防御設定
有効にすると、ネットワーク不正アクセスを検知した送信元IPをファイアウォールで自動的に一時ブロックします。
社内共有IP等を誤ってブロックするリスクがあるため、除外レンジの設定を確認の上ご利用ください。
ブロック期間(時間)
除外IPレンジ(1行に1つ、CIDR形式)
✓ 保存しました
現在自動ブロック中のIP
| IPアドレス | ブロック日時 | 解除予定 | |
|---|---|---|---|
| 現在ブロック中のIPはありません | |||
LINE通知設定
①LINEで下記QRコードを読み取って友達追加してください。
③送られてきたLINE User IDを下記に貼り付けてください。
メール送信にて自分のPCへ送信するとコピペできます。
④入力完了後に保存ボタンをクリックします。
⑤テスト送信ボタンをクリックするとLINEへテスト通知が届きます。
ダミー画像のため読み取り不可
②キーワード「通知」という文字をチャットで送ってください。③送られてきたLINE User IDを下記に貼り付けてください。
メール送信にて自分のPCへ送信するとコピペできます。
④入力完了後に保存ボタンをクリックします。
⑤テスト送信ボタンをクリックするとLINEへテスト通知が届きます。