チケットの送信 マイチケット
ようこそ
ログイン  会員登録

PowerAlerts:アラートルールの設定と管理


PowerAlerts を使用すると、ドメインで特定のイベントが発生していないかを監視し、設定した条件が満たされた際に通知を受け取ることができます。

強化された アラートルール 機能を使用すると、監視対象のドメインまたはドメイングループを選択し、アラートの種類を選び、アラートをトリガーする条件を定義し、通知の送信先を指定することで、アラート設定を作成できます。

この記事では、アラート設定の作成方法と、その設定に基づいて生成されたアラートの確認方法について説明します。

PowerAlertsへのアクセス

PowerDMARCのダッシュボードから、次の場所へ移動します。 PowerAlerts → アラートルール → 新規作成に移動します。

「 「アラートルール」 ページでは、既存のアラート設定の概要を確認できます。このページから、設定済みのアラートを確認したり、 「アラート設定の追加」 をクリックして、新しいアラート設定を作成できます。

アラート設定の作成

[ 「アラート設定の追加」を選択すると、設定ウィザードが以下の4つの手順を順を追って案内します:

監視対象 → アラートタイプ → 条件 → 通知グループ

1. ドメインまたはドメイングループを選択します

まず、 アラートで監視したい を選択することから始めます。

1つ以上のドメイン、および該当する場合はドメイングループを選択できます。必要な監視対象を選択したら、 [次へ] をクリックして続行してください。

これにより、アラート設定の範囲が決定され、選択したエンティティに対してアラートが評価されるようになります。

2. アラートタイプを選択する

次に、 アラートタイプ を選択します。

利用可能なアラートタイプには、以下のものがあります。 DNS、しきい値、フォレンジック、セキュリティヘルス、DNS乗っ取り、および類似 アラートなどがあります。

監視したいイベントに該当するアラートタイプを選択し、 [次へ]をクリックします。

各アラートタイプには、それぞれ独自の目的と設定オプションがあります。これらのアラートに関する詳しい説明については、ページ下部に掲載されている以下の記事をご参照ください。

3. アラート条件の設定

アラートの種類を選択したら、アラートがトリガーされる条件を定義します。

利用可能なフィールドは、選択したアラートタイプによって異なります。たとえば、設定によっては、 イベントタイプ、 イベントトリガー、および 重大度。一部のアラートタイプでは、 「DNSイベントの追加」を使用して特定のイベントを追加できる場合もあります。

必要な条件を設定し、 [次へ]をクリックします。

これらの条件によって、 PowerAlertsがいつイベントをアラートとして扱うかを決定します。したがって、監視したいアクティビティに応じて、これらの条件を設定してください。

特定のアラートタイプで利用可能な条件の詳細については、そのアラートに関する記事をご参照ください。

4. 通知グループを選択する

最後のステップは、 通知グループ を選択することです。

利用可能なオプションから既存の通知グループを選択してください。また、アラート通知にタイムスタンプを表示する際に使用するタイムゾーンを設定することもできます。

必要な詳細設定が完了したら、 [設定の作成]をクリックします。

注: アラート設定を作成する前に、選択した通知グループに適切な通知受信者が設定されていることを確認してください。 


アラート設定の確認

設定の作成が完了すると、その設定は 「アラートルール」→「新しいバージョン」の下に表示されます。

「アラートルール」ページでは、設定済みの監視対象、アラートタイプ、条件、通知グループ、タイムゾーン、および利用可能なアクションの概要を確認できます。これにより、設定内容を確認し、必要に応じて管理を行うことができます。

アラートログの表示

アラート設定が有効になると、PowerDMARCは設定された条件に一致するイベントを記録します。

これらのイベントを確認するには、次の場所に移動してください。 PowerAlerts → アラートログ → 新バージョンに移動してください。

「 「アラートログ」 ページでは、設定済みのアラートルールに基づいて生成されたアラートの概要を確認できます。概要セクションにはアラート種別ごとの総件数が表示され、インシデントセクションには現在のアラートステータスが表示されます。

この事件の概要には、以下の内容が含まれています。 アラーム発生時、 解決済み、および 「合計」 の件数を表示し、アラートの現在の状況を素早く把握できるよう支援します。

概要

強化されたPowerAlertsのワークフローにより、単一のインターフェースから監視の設定やイベントの追跡がより簡単に行えるようになりました。

各アラートタイプや利用可能な設定オプションについてより詳しく知りたい場合は、アラートごとの個別記事をご覧ください。

以下に、参考となるアラート記事をいくつか掲載します。

DNSアラートの設定

ドメインしきい値アラートの設定方法 

TLS-RPT しきい値アラート

DNS乗っ取りアラートの設定方法  


役に立ったと思いますか? はい いいえ

フィードバックを送信する
お役に立てず申し訳ありません。この記事を改善するために、ご意見をお聞かせください。