実害につながる侵害だけを担当者に届ける
端末・サーバ・ネットワークのログを相関分析し、影響範囲と初動手順を添えて通知します。
本日の生アラート
18,400 件
集約後インシデント
3 件
-88%
誤検知率
4 %
-88%
初動までの時間
6 分
-76%
本日のインシデント
インシデントの概要
重大(Critical)影響範囲
端末 3 台、ファイルサーバ 1 台、アカウント 2 件
判定の確からしさ
誤検知率 4%(同一パターン 12 件で検証済み)
関連イベント件数の推移
発生前進行現在
単位:件
攻撃の連鎖(自動で関連付け)
11/07 09:12
フィッシングメールの開封
経理部 端末 PC-0412
11/07 09:26
認証情報の窃取
ブラウザ保存パスワードへのアクセス
11/07 14:03
同一資格情報での別端末ログイン
PC-0288 / 通常と異なる時間帯
11/08 02:41
ファイルサーバへの大量アクセス
通常の 42 倍のファイル読み取り
11/08 03:10
外部への通信を検知
未知のドメインへ 1.2GB
初動手順(自動添付)
- 1対象アカウント 2 件を即時無効化
- 2端末 PC-0412 / PC-0288 をネットワークから隔離
- 3ファイルサーバのアクセスログを保全(改ざん防止)
- 4外部通信先を境界機器でブロック
- 5経営層・個人情報保護委員会への報告要否を判定
導入前後
導入前
- 1日のアラート18,400 件
- 担当者が見る件数約 620 件
- 誤検知率34 %
- 初動までの時間25 分
導入後
- 1日のアラート18,400 件
- 担当者が見る件数3 件
- 誤検知率4 %
- 初動までの時間6 分
AIによる自動コメント
この事象は単発のマルウェア検知ではなく、フィッシングから横展開・データ持ち出しに至る一連の攻撃として関連付けられています。個別アラートでは 5 件がバラバラに上がっていましたが、時系列と資格情報の共通性から 1 件のインシデントに集約されました。