ae-001
予期しないログオン要求が大量に発生していないか確認したい
外部から認証要求リクエストが大量に発生している場合、サイバー攻撃 を受けている可能性があるので、どの程度大量のログオンの失敗が起きているのか実態を把握したい。
Active Directoryのログを基に、短時間に大量のログオン失敗をしていないか、また、認証要求を行うはずがない端末から認証要求が行われていないか、特定端末から複数のアカウントに対して認証要求が行われていないか、などについて、イベントID:4625のログを集計して調べることができます。
運用で意図しない利用が確認された場合には、該当するアカウント、端末がALog EVA のサイバー攻撃自動検知パックを利用すれば、ログオン失敗のレポートをグラフで分かり易く出力できます。
ALog EVA サイバー攻撃自動検知パック
[区 分]
[環 境]
[タ グ]
[P D F] https://ceccs.site/ops/security/pdf/ae-001.pdf
[動 画]
[関 連]