> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-actions-triggers-prototype.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 攻撃防御のログイベントを表示する

> テナントトラフィックログデータを使用して攻撃防御イベントを表示する方法について説明します。

テナントログには、テナントを通過するトラフィックのプロファイルを確認するためのグラフを作成するために使用できる便利なデータが含まれています。これは、攻撃防御アクティビティを評価するときに役立ちます。たとえば、次のイベントを探して、攻撃を受けているかどうかを判断できます。

* ログインフローへのトラフィックの異常なバーストによりエラーが発生する（ユーザー名やパスワードのエラーが間違っているなど）。
* 予期しないIPロケールからのトラフィックの異常なバースト。

これらのイベントは、ログイン成功率に大きな変化を伴わずに発生する傾向があります。

テナントログデータの`イベント`フィールドを使用して、テナントトラフィックデータを表示できます。次の種類の失敗イベントの毎日のヒストグラムを作成することをお勧めします。

| イベントコード  | イベント                  |
| -------- | --------------------- |
| `f`      | ログインに失敗               |
| `fcoa`   | クロスオリジン認証に失敗          |
| `feccft` | 交換に失敗                 |
| `fepft`  | 交換に失敗                 |
| `fsa`    | サイレント認証に失敗            |
| `fu`     | ログインに失敗（メール/ユーザー名が無効） |
| `pla`    | ログイン前の評価              |
| `sepft`  | 交換成功                  |

これらの失敗イベントは、Auth0で設定したフローによって異なります。

以下は02/13の資格情報スタッフィング攻撃の例です。この攻撃では`fu`タイプの失敗したユーザー名（典型的な資格情報スタッフィング攻撃）のイベントが急増しています。

<Frame>
  <img src="https://mintcdn.com/docs-dev-actions-triggers-prototype/CVqyjpVc9VVKbCsn/docs/images/ja-jp/cdy7uua7fh8z/3fTdEeLJSvDT4JVs1Ebza2/37e48a5e8d2d522b44a411642fd6c55f/Traffic_Failure_Trends_-_Japanese.png?fit=max&auto=format&n=CVqyjpVc9VVKbCsn&q=85&s=5e502e30a194520c58df08fae2a4a88f" alt="トラフィック障害トレンドグラフの例" width="1770" height="672" data-path="docs/images/ja-jp/cdy7uua7fh8z/3fTdEeLJSvDT4JVs1Ebza2/37e48a5e8d2d522b44a411642fd6c55f/Traffic_Failure_Trends_-_Japanese.png" />
</Frame>

## ログインフローのエラー率

ユーザー名またはパスワードが正しくない場合のエラーの急増または異常な数を探します。例：1時間あたり>30,000件のエラーが予想されますか?

| イベントコード | イベント                |
| ------- | ------------------- |
| `s`     | ログイン成功              |
| `fu`    | ログイン失敗、無効なメール/ユーザー名 |
| `fp`    | ログイン失敗、不正なパスワード     |

データの例を以下に示します。

<Frame>
  <img src="https://mintcdn.com/docs-dev-actions-triggers-prototype/Sm-rZzBGG9mhReiN/docs/images/ja-jp/cdy7uua7fh8z/5PQBhfw1B1yx8S2BnHSDTk/dbd9fbb123d6b9a66a6e247611b6cefe/Login_events_by_type_-_Japanese.png?fit=max&auto=format&n=Sm-rZzBGG9mhReiN&q=85&s=ba15f5cb63a3c3c1f93a2d7eafb32ed7" alt="通常のトラフィックと比較したログイン失敗の急増のグラフ例" width="1770" height="672" data-path="docs/images/ja-jp/cdy7uua7fh8z/5PQBhfw1B1yx8S2BnHSDTk/dbd9fbb123d6b9a66a6e247611b6cefe/Login_events_by_type_-_Japanese.png" />
</Frame>

## 攻撃防御イベントの率

パスワード侵害の検出や複数のアカウントに対するブルートフォース攻撃などの攻撃防御イベントのトラフィックが異常に高いかどうかを探します。

| イベントコード           | イベント               |
| ----------------- | ------------------ |
| `limit_mu`        | ブロックされたIPアドレス      |
| `limit_wc`        | ブロックされたアカウント       |
| `pwd_leak`        | ログイン時に侵害されたパスワード   |
| `signup_pwd_leak` | サインアップ時に侵害されたパスワード |

データの例を以下に示します。

<Frame>
  <img src="https://mintcdn.com/docs-dev-actions-triggers-prototype/Sm-rZzBGG9mhReiN/docs/images/ja-jp/cdy7uua7fh8z/4hCSxSwOq5jmiwChEKnSuQ/1335fd42ea06bdac024856da7714e70e/Types_-_Japanese.png?fit=max&auto=format&n=Sm-rZzBGG9mhReiN&q=85&s=a125c36658b955301dc2855bb6277d79" alt="異常検出イベントのグラフ例" width="1770" height="672" data-path="docs/images/ja-jp/cdy7uua7fh8z/4hCSxSwOq5jmiwChEKnSuQ/1335fd42ea06bdac024856da7714e70e/Types_-_Japanese.png" />
</Frame>

## エラーを生成しているIPの数とその場所

意味をなさないロケールからのIPの数が多いかどうかを探します。例：ロシアから毎日10,000のIPからのトラフィックが予想されますか?失敗トラフィックの発生元を特定するには、`fu`イベントトラフィックと併せて`ip`アドレスデータを観察します。

IPジオロケーションデータは、別の場所からエンリッチメントできない限り、テナントログでは使用できません。IPロケールは、ログに既に情報がエンリッチメントされているKibanaからのみ使用できます。

データの例を次に示します。

<Frame>
  <img src="https://mintcdn.com/docs-dev-actions-triggers-prototype/qEDznvQyaSJAkqqp/docs/images/ja-jp/cdy7uua7fh8z/6fP5CSgHUpn66orFrhwh84/7b4d69ce30efd60e613a0f8f5f824642/Regions_-_Japanese.png?fit=max&auto=format&n=qEDznvQyaSJAkqqp&q=85&s=a1f5394497a8ffe54185d5421b13e70a" alt="地域別の失敗したアクセス試行のグラフ例" width="1770" height="672" data-path="docs/images/ja-jp/cdy7uua7fh8z/6fP5CSgHUpn66orFrhwh84/7b4d69ce30efd60e613a0f8f5f824642/Regions_-_Japanese.png" />
</Frame>

## もっと詳しく

* [ボット検知](/docs/ja-jp/secure/attack-protection/bot-detection)
* [パスワード漏洩検知](/docs/ja-jp/secure/attack-protection/breached-password-detection)
* [総当たり攻撃防御](/docs/ja-jp/secure/attack-protection/brute-force-protection)
* [ログ](/docs/ja-jp/deploy-monitor/logs)
* [ログ検索のクエリ構文](/docs/ja-jp/deploy-monitor/logs/log-search-query-syntax)
