基礎概念
False Negative
False Negative
定義
実際には異常や攻撃があるのに、検知システムが問題なしとして見逃すこと。
詳細解説
False Negativeは侵害発見の遅れにつながります。検知ルール、ログ取得範囲、テストデータ、演習結果から見逃し条件を改善します。
ポイント
- 攻撃や異常を見逃す
- 検知遅延や被害拡大につながる
- 演習やレビューで改善する
関連用語
関連コンテンツ
同じカテゴリの用語(基礎概念)
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…
Data Classification
Data Classification
情報を公開、社内限定、機密、重要機密などの区分に分け、扱い方や保護レベルを決めること。…
False Positive
False Positive
本来は問題ない活動を、検知システムが誤って異常または攻撃として判定すること。…
Log Retention
Log Retention
調査や監査に必要な期間、ログを保存し、検索・提出できる状態を保つ運用。…
RPO
Recovery Point Objective
障害やインシデント発生時に、どの時点までのデータ損失なら許容できるかを示す目標値。…