Positive の増加 • データの多様性 … 異なる形式のログを統合して解析する必要性 不正ログインの Anomaly Detection ログインログに evt.outcome などの情報を追加[^1]。 認証の成否を Metrics として作成することで、Anomaly Detection が利用できる[^2]。 これにより、以前のログイン数と比較して大きく増加していれば アラートとして通知できる。 [^1] … このあたりはプレイドさんの「Datadogを使った不正ログインのモニタリング実装」とい うブログ記事が参考になりました。https://tech.plaid.co.jp/datadog-login-monitoring [^2] … Anomaly Detection 以外に Application Security Management でも、ルールがあるよう です。Cloud SIEM の機能として Anomaly Detection があるのでしょうか... 8