管理されているアセットに対する脅威検出によって決定される[脅威の検出]リスク要因に関する情報を表示します。
TrendAI™は、既知の脅威の検出をアセットの所有者と関連付けることで、潜在的なセキュリティリスクについてのより良い洞察を提供します。脅威の検出リスク要因は、攻撃レベルに寄与します。
リスクイベントを表示する際、ケース列の数字をクリックすると、指定されたリスクイベントに関与する現在のケースを表示できます。オプションアイコン (
) をクリックして、リスクイベントの新しいケースを開くか、既存のリスクイベントにケースを追加します。
重要Foundation Servicesリリースにアップデートしたお客様の場合、[脅威の検出]は現在のユーザのアセット可視性範囲内のデバイスのデータのみを表示します。
|
次の表は、[脅威の検出]リスク要因に関連するリスク指標を説明しています。
|
痕跡
|
説明
|
データソース
|
対象
|
|
Webからの脅威
|
ユーザが訪問したURLのWebレピュテーションスコアまたはネットワークトラフィック内の悪意のある活動の検出
|
|
|
|
メールの脅威
|
悪意のあるまたは異常なメール活動の検出
|
|
|
|
ネットワークの脅威
|
監視されたエンドポイントトラフィックでの悪意のある活動の検出
|
|
|
|
エンドポイントの脅威
|
エンドポイントでの悪意のある可能性のあるイベントの検出
|
|
|
|
モバイルデバイスの脅威
|
モバイルデバイスでの潜在的な悪意のあるイベントの検出
|
|
|
|
接続済みアプリのアクティビティ
|
Office 365アプリ (Teams、SharePoint、OneDrive) での潜在的な悪意のあるイベントの検出
|
|
|
|
コンテナの脅威
|
コンテナクラスタ内で悪意のある可能性があるイベントの検出
|
|
コンテナ
|
