メインコンテンツへスキップ
防御・対策

Detection Rule

Detection Rule

ログやイベントの中から、特定の不審な挙動や条件に一致するものを検出するためのルール。

Detection Ruleは、検知したい仮説、必要ログ、条件、重大度、対応手順をセットで管理します。変更後はテストデータで動作確認します。

  • 不審条件を機械的に検出する
  • 必要ログと対応手順を明記する
  • 誤検知の確認が必要

よくある質問

Detection Ruleとは?

ログやイベントの中から、特定の不審な挙動や条件に一致するものを検出するためのルール。

Detection Ruleについて詳しく知るには?

Detection Ruleは、検知したい仮説、必要ログ、条件、重大度、対応手順をセットで管理します。変更後はテストデータで動作確認します。

Detection Ruleのポイントは?

不審条件を機械的に検出する 必要ログと対応手順を明記する 誤検知の確認が必要

← 用語集一覧に戻る
ESC