SentryLink
逢

実害につながる侵害だけを担当者に届ける

端末・サーバ・ネットワークのログを相関分析し、影響範囲と初動手順を添えて通知します。

本日の生アラート

18,400 件

集約後インシデント

3 件

-88%

誤検知率

4 %

-88%

初動までの時間

6 分

-76%

本日のインシデント

インシデントの概要

重大(Critical)

影響範囲

端末 3 台、ファイルサーバ 1 台、アカウント 2 件

判定の確からしさ

誤検知率 4%(同一パターン 12 件で検証済み)

関連イベント件数の推移

発生前進行現在

単位:件

攻撃の連鎖(自動で関連付け)

  1. 11/07 09:12

    フィッシングメールの開封

    経理部 端末 PC-0412

  2. 11/07 09:26

    認証情報の窃取

    ブラウザ保存パスワードへのアクセス

  3. 11/07 14:03

    同一資格情報での別端末ログイン

    PC-0288 / 通常と異なる時間帯

  4. 11/08 02:41

    ファイルサーバへの大量アクセス

    通常の 42 倍のファイル読み取り

  5. 11/08 03:10

    外部への通信を検知

    未知のドメインへ 1.2GB

初動手順(自動添付)

  1. 1対象アカウント 2 件を即時無効化
  2. 2端末 PC-0412 / PC-0288 をネットワークから隔離
  3. 3ファイルサーバのアクセスログを保全(改ざん防止)
  4. 4外部通信先を境界機器でブロック
  5. 5経営層・個人情報保護委員会への報告要否を判定

導入前後

導入前

  • 1日のアラート18,400 件
  • 担当者が見る件数約 620 件
  • 誤検知率34 %
  • 初動までの時間25 分

導入後

  • 1日のアラート18,400 件
  • 担当者が見る件数3 件
  • 誤検知率4 %
  • 初動までの時間6 分
AIによる自動コメント

この事象は単発のマルウェア検知ではなく、フィッシングから横展開・データ持ち出しに至る一連の攻撃として関連付けられています。個別アラートでは 5 件がバラバラに上がっていましたが、時系列と資格情報の共通性から 1 件のインシデントに集約されました。