アラート一覧

検知されたすべてのセキュリティアラートを管理します

Critical

1

High

2

Medium

1

未対応

4

アラート検索
🔍
重大度
ログソース
ステータス
期間

アラート一覧

4
IDアラート名重大度ステータス送信元IP時刻AI
ALT-1029

海外IPからの管理者ログイン後に大量ダウンロード

admin.tanaka · fileserver-01

CriticalEscalated185.220.101.4211分前96
ALT-1028

PowerShellによる不審な外部通信

sato.yuki · win-client-23

HighInvestigating10.10.24.1823分前88
ALT-1027

短時間でのログイン失敗増加

multiple users · cloud-auth

MediumNew203.0.113.9141分前67
ALT-1026

FWでC2通信らしき宛先を検知

unknown · linux-app-04

HighNew198.51.100.241時間前83

ALT-1029

海外IPからの管理者ログイン後に大量ダウンロード

Critical

ステータス

Escalated

ユーザー

admin.tanaka

ホスト

fileserver-01

送信元IP

185.220.101.42

ログソース

VPN / Access Log / File Audit

発生時刻

11分前

🤖AI 分析サマリー
Confidence96%根拠ログ347

通常と異なる国から管理者ログインが成功し、その直後に機密フォルダへの大量アクセスが確認されています。アカウント侵害の可能性が高く、直ちに対応が必要です。

AIスコア
96

タイムライン

10:42

VPNログイン成功: admin.tanaka / 185.220.101.42 (Amsterdam, NL)

10:44

管理画面ログイン成功: file-admin-console

10:47

機密フォルダへのアクセス急増 (通常比 +1,240%)

10:51

2.4GBのファイルダウンロードを検知

10:53

AIがCriticalとして優先度を引き上げ

10:54

外部専門家へエスカレーション済み

推奨対応