基礎概念
False Positive
False Positive
定義
本来は問題ない活動を、検知システムが誤って異常または攻撃として判定すること。
詳細解説
False Positiveが多いと対応負荷が増え、Alert Fatigueにつながります。ただし単純に検知を弱めると見逃しが増えるため、業務文脈と例外設定で調整します。
ポイント
- 問題ない活動を誤検知する
- 対応負荷と疲弊につながる
- 例外設定は期限付きで管理する
関連用語
関連コンテンツ
同じカテゴリの用語(基礎概念)
Audit Log
Audit Log
誰が、いつ、何にアクセスし、どの操作を行ったかを追跡するための監査用ログ。…
CIA三原則
CIA Triad
情報セキュリティの3つの基本要素。機密性(Confidentiality)・完全性(Integrity)・可用性(Ava…
Data Classification
Data Classification
情報を公開、社内限定、機密、重要機密などの区分に分け、扱い方や保護レベルを決めること。…
False Negative
False Negative
実際には異常や攻撃があるのに、検知システムが問題なしとして見逃すこと。…
Log Retention
Log Retention
調査や監査に必要な期間、ログを保存し、検索・提出できる状態を保つ運用。…
RPO
Recovery Point Objective
障害やインシデント発生時に、どの時点までのデータ損失なら許容できるかを示す目標値。…