防御・対策
Alert Fatigue
Alert Fatigue
定義
大量のアラートや低品質な通知により、担当者が重要な警告を見逃しやすくなる状態。
詳細解説
Alert FatigueはSOCや情シスでよく起きます。検知ルールの調整、優先度付け、自動集約、誤検知削減を行い、重要なアラートに集中できる状態を作ります。
ポイント
- 通知過多で重要アラートを見逃す
- 誤検知削減と優先度付けが必要
- 自動化より先に運用設計を見直す
関連用語
関連コンテンツ
同じカテゴリの用語(防御・対策)
API Security
API Security
APIの認証、認可、入力検証、レート制限、監査ログ、機密情報保護を設計・運用するセキュリティ領域。…
ASM
Attack Surface Management
外部公開資産、クラウド、SaaS、ドメイン、証明書など、攻撃対象になりうる面を継続的に把握・管理する活動。…
Backup Immutability
Backup Immutability
一定期間バックアップを変更・削除できない状態にし、ランサムウェアや誤操作から復旧データを守る考え方。…
Break Glass Account
Break Glass Account
IdP障害や認証設定ミスなどの緊急時に、管理者が最低限の復旧操作を行うための非常用アカウント。…
CASB
Cloud Access Security Broker
クラウドサービス利用を可視化し、アクセス制御、DLP、脅威検知、設定管理を支援する仲介レイヤー。…
CNAPP
Cloud-Native Application Protection Platform
CSPM、CWPP、CIEM、コンテナ保護などを統合し、クラウドネイティブ環境を横断的に守る考え方・製品カテゴリ。…
関連するレッスン
防御戦略レッスン
組織を守る実践的な防御策を学ぶ
レッスン一覧を見る →