ビュー:

[Account Compromise] リスク要因に関する情報の表示がダークウェブで検出されました、または不正なメールキャンペーンの標的になっている可能性があります。

Operations Dashboardは、アカウントが侵害された可能性を示す活動を評価します。アカウントの評価で高または中のリスクレベルのイベントがハイライトされた場合、そのアカウントとリスクタイプの情報が[アカウント侵害の痕跡]テーブルに表示されます。アカウント侵害のリスク要因はエクスポージャーインデックスに寄与します。
注意
注意
にアップデート済みのお客様は、 Foundation Servicesのリリース[Account Compromise]リスク要因は、[アカウント]アセットの表示範囲。
次の表は、[アカウントの不正使用] セクションで使用できるウィジェットの概要を示しています。
ウィジェット
説明
アカウント侵害の痕跡
異常なアクティビティが表示された、ダークウェブで検出された、または不正なメールキャンペーンの標的となったユーザアカウントでのイベントで、不正使用の可能性があり、ただちに対処する必要があります。
リスクイベントを表示する際、ケース列の番号をクリックして、指定されたリスクイベントに関与する現在のケースを表示します。オプションアイコン (options=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.png) をクリックして、リスクイベントの新しいケースを開くか、既存のリスクイベントにケースを追加します。
次の表は、 [[アカウントの不正使用]] リスク要因に関連するリスク指標を示しています。
インジケータ
説明
データソース
対象
アカウントの侵害
評価期間中に異常なアクティビティを示した、または不正なメールキャンペーンの標的にされた、リスクのあるユーザアカウント
  • Active Directory (オンプレミス)
  • Microsoft Entra ID
  • Okta
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One SaaS
  • Trend Micro Deep Security
  • Email Sensor
  • Endpoint Sensor
  • ユーザ
重要
重要
Active Directory (オンプレミス) に関連するアカウント侵害イベントは、ドメインコントローラにActive Directory Connectorがインストールされている場合にのみ検出されます。