チケットの送信 マイチケット
ようこそ
ログイン  会員登録

AIエージェントにおける異常検知の理解

概要

PowerDMARC AIエージェントの「異常検知」機能は、お客様のドメインのメール認証データを継続的に監視し、問題が顕在化する前に不審な動きを検知します。ドメインに対してAI処理を有効にし、最初の30日間のレポートが生成されると、AIがデータを分析し、コンプライアンス率の低下、送信量の急増、新しい送信元、DNSレコードの変更などの異常を特定します。それぞれについて、深刻度レベル、信頼度スコア、および平易な説明が表示されます。

その重要性:認証に関する問題の多くは、配信率に影響が出るまで気づかれないことがほとんどです。異常検知機能により、設定ミス、なりすまし行為、インフラの変更などを早期に検知できるため、DMARC準拠や送信者のレピュテーションに悪影響が出る前に対処することが可能です。

異常検知

ドメインレポートを取得すると、AIが過去30日間のデータを分析し、異常と思われる項目を抽出します。各異常には、深刻度レベル、信頼度スコア、および変更内容の平易な説明が付随しているため、対応が必要かどうかを一目で把握できます。

AIが重視する点

異常の種類

その意味するところは

DMARC準拠率の低下

DMARCを通過するメールの割合が大幅に低下した場合――これは、設定ミスや新たな不正送信者の出現を示す最初の兆候であることがよくあります

SPFまたはDKIMの整合性のずれ

SPFまたはDKIMの結果に変化が生じ、DMARCの合格率に影響を及ぼしています。これは、多くの場合、メールの転送や新しい送信サービスの利用が原因となっています。

取引高の急増または急減

メールの送信量は、設定済みの30日間の基準値と比較して、急激に増加または減少しました

新しい送信元

これまでに確認されていないIPアドレスまたは送信サービスが、お客様のドメインを名乗って送信を開始しました

ヘッダー/エンベロープの不一致によるスパイク

通常より多くのメールで、「From」ヘッダーとエンベロープ送信者が一致していないケースが見られます。これは、転送やサードパーティの送信者によるメールでよく見られる現象です。

P=スプーフィングのリスクなし

ドメインは現在「監視のみ」のポリシーが適用されているにもかかわらず、規定に準拠しないトラフィックを受信しており、なりすましの危険にさらされています

週間パターン・ボリューム偏差

特定の曜日のメール送信量が、その曜日の通常の数値から著しく乖離している

DNSレコードの変更または品質低下

DNSレコード(DKIMセレクタなど)が変更されたか、設定が無効になっています


深刻度レベル

すべての異常には3つの深刻度レベルのいずれかが割り当てられるため、どの異常を優先的に確認すべきかを判断できます:


レベル

その意味するところは

重要

早急な対応が必要 — 例えば、DKIMの設定に不具合がある場合や、なりすましのリスクが存在する場合など

警告

調査に値する顕著な乖離 — 直ちに対処する必要はないかもしれないが、確認すべきである

よっしゃー

参考情報です。特にご対応いただく必要はありません。


以下のスクリーンショットは、ライブの異常フィードにおける3つの重大度レベルすべてを示しており、すでに確認済みの異常も1件含まれています:


異常が発生した際の対応方法

  1. AIエージェントの「インサイト」タブを開くと、異常検知フィードを確認できます。

  2. 各エントリには、異常の種類、変化の内容を平易な言葉で説明した内容、検出日、および信頼度スコアが表示されます。

  3. 異常を確認し、対応が完了したら「承認」をクリックしてください。フィード上で「解決済み」としてマークされます。

  4. 各エントリの「説明」をクリックすると、「チャット」タブにAIが生成した詳細な内訳が表示されます(詳細は後述)。

こちらは、1枚の異常カードを拡大したもので、重要な情報が一目でわかります:


異常が確認されると、フィード上に視覚的なマークが表示されるため、確認済みの項目とまだ対応が必要な項目を区別することができます:



チャットで詳しい説明を受ける

異常の「説明」をクリックすると、「チャット」タブが開き、状況の全容がすでに読み込まれています。AIが、発生した事象、主要な数値、背景情報、考えられる原因、推奨される対応策などを体系的に解説します。何も入力する必要はありません:




軽微な転送活動による誤検知を防ぐため、新しい送信元は、総トラフィックの10%以上を占める場合にのみフラグが立てられます。

P
PowerDMARCは、このソリューション記事の著者です。

役に立ったと思いますか? はい いいえ

フィードバックを送信する
お役に立てず申し訳ありません。この記事を改善するために、ご意見をお聞かせください。