メインコンテンツまでスキップ

FPT CDR v1.0.0

I. ハイライト

FPT Smart Cloudは FPT CDR (Cloud Detection & Response) v1.0.0 を導入します — クラウドおよびKubernetes環境向けのクラウドネイティブ脅威検出・対応プラットフォームの初版リリースです。

このリリースでは2つのコアモジュールを提供します: ThreatsSecurity Graph。Threatsモジュールにより、Tenant AdminはランタイムシグナルやCSPM、KSPMデテクターから相関された脅威リストを表示し、各脅威のAttack Path、Factors Contributing、MITRE ATT&CKマッピングを確認し、コメント付きで脅威をクローズ/再オープンし、完全なActivity HistoryとともにCommentsで協力できます。

Security Graphモジュールはクラウドとすべてのリソースのトポロジーを7レイヤーで可視化し、Open Threatのあるリソース(赤ボーダー)の特定、CONNECTIONSによるリソース間の関係調査、実際のトポロジーコンテキストでノードを確認するためのThreat DetailからSecurity Graphへのシームレスなナビゲーションを可能にします。


II. リリースされた機能

1. Threat List

a. Description

Threat Listはテナント内のすべてのアクティブな脅威の包括的なビジビリティを提供します: 脅威の表示、検索、フィルタリング、ソート、および一括Change Status(Close / Re-open)。

b. Feature

  • サイドバーのメニュー項目 Threats — Threat List画面へのエントリポイント
  • 6列の脅威テーブル: Type · Threat · Resource · Status · MITRE · Detected At — デフォルトはDetected At DESC(最新が先頭)でソート
  • Typeバッジ: Proven in runtime(赤)/ Theoretical(青)
  • Statusバッジ: Open(青)/ Closed(灰)
  • Threat列: タイトルはTextLink → クリックでThreat Detailへ移動; INV ID + 検出数を2行目に表示
  • Resource列: プライマリリソース名 + タイプバッジ; 複数リソース → 最初 + "+N"
  • MITRE列: 最初のテクニックID; 複数 → 最初 + "+N"(例: T1071 +2
  • フィルターバー: Search(≥3文字、リアルタイム、大文字小文字無視)· Type(シングルセレクト)· Status(シングルセレクト)— すべてAND結合
  • Refresh ボタン — 最新データを再読み込み; フィルターとソートを保持
  • Change Status(一括操作): 行ごとのチェックボックス; Select all = 現在のページ; ドロップダウン Close / Re-open; オプションのコメント入力モーダル(最大2,000文字); Save (N); 部分成功と全失敗のトースト
  • ページネーション: デフォルト10行/ページ; オプション10/25/50/100; カウンター "X–Y of Z"; フィルター/検索/ページサイズ変更でページ1にリセット

c. Capacity

  • 脅威リストはページネーションで表示(10/25/50/100行/ページ)
  • 一括Change Status: バッチサイズに制限なし(現在のページの選択範囲で制限)

2. Threat Detail

a. Description

Threat Detailは特定の脅威の完全な調査コンテキストを提供します: Info Card(メタデータ)、Attack Path(攻撃フロー視覚グラフ)、Factors Contributing(issue/findingリスト)、Comments(協力メモ)、History(アクティビティタイムライン)。Tenant AdminはこのページからThreatのステータスを直接変更できます。

b. Feature

  • ← Back ボタン → Threat Listに戻る; フィルター、ソート、ページを復元
  • ヘッダー: 脅威タイトル(H1)· INV IDバッジ · ステータスバッジ · Change Status ボタン
  • Info Card: Threat ID · Typeバッジ · Detected At · MITREテクニック(ホバー → フルネームツールチップ; クリック → MITRE ATT&CKを新タブで開く)· キルチェーン(なしの場合は "—"
  • Attack Path: 視覚グラフ; ロールバッジ: "Entry point"(赤の実線丸)と "Target"(濃い赤); 矢印 + エッジラベル; コントロール: Zoom out/in · Reset layout · Full screen · Legend(4記号); ノードをクリック → "View in Graph →" ボタン付きポップアップ → Security Graphへ移動してノードをハイライト
  • Factors Contributing: 5列テーブル(Id · Source · Finding/issue · Asset · Detected at); Sourceバッジ: CSPM Issue(オレンジ)· KSPM Issue(青)· K8s Runtime(紫); ページネーション10/25/50/100
  • Commentsタブ: 時系列昇順リスト; アバター + 作成者 + タイムスタンプ + 内容; テキストエリア(最大2,000文字); Add comment ボタン
  • Historyタブ: Activity Logタイムライン昇順; datetime · イベント · actor; 最初のエントリは常に "Threat detected · System"
  • Change Status(シングル): オプションのコメントでCloseまたはRe-open; Save (1) は常に有効

c. Capacity

  • CommentsとHistory: ページネーションなし(全件表示)
  • Factors Contributing: ページネーション(10/25/50/100行/ページ)

3. Security Graph

a. Description

Security GraphはすべてのクラウドおよびKubernetesリソースのトポロジーを7レイヤーで可視化し、Tenant AdminがOpen Threatのあるリソースを特定し、リソース間の関係を調査し、Threat Detailに移動して対処できるようにします。

b. Feature

  • サイドバーのメニュー項目 Graph(EXPLOREセクション)
  • グラフキャンバス: 7レイヤーレイアウト — EXTERNAL · ORGANIZATION · NETWORK · COMPUTE · K8S · IDENTITY · DATA; 空のレイヤーは非表示; レイヤーごとに最大32ノード/行
  • ノードボーダー: 赤(≥1 Open Threat)· 青(選択中、最高優先度)· 灰(通常)
  • コントロール: Zoom out/in · Reset layout · Full screen · Mini Map(右下、クリック/ドラッグでパン)· Legend(左下、5項目)
  • フィルターバー: リソース名検索(≥3文字 → オートコンプリート最大25ノード; 選択 → キャンバスがノードにパン/ズーム)· VPC(シングルセレクト)· Cluster(シングルセレクト); AND結合; 一致なし → "No records found"
  • Node Detailパネル: ノードをクリック → フィールド: Name · Type · VPC · Cluster · Namespace; LINKED THREATS [N](Openのみ、Detected At DESC、クリック → Threat Detail); CONNECTIONS [N](フォーマット: [番号] · [関係] · [→/←] · [ノード名] · ([タイプ])); 同じノードを再クリックまたは × → パネルを閉じる
  • Threat Detailからのナビゲーション: Attack Pathのノードポップアップから "View in Graph →" → Security Graphが開く; ノードがハイライト(青ボーダー); Node Detailパネルが自動的に開く

c. Capacity

  • グラフトポロジー: テナントの全リソース(キャンバスのページネーションなし)
  • 検索オートコンプリート: 最大25ノード
  • LINKED THREATS: すべてのOpen Threatを制限なく表示
  • CONNECTIONS: すべての直接接続を表示

III. バグ修正と改善

#説明タイプ
1FPT CDR v1.0.0 — 初版リリースN/A

IV. バージョン情報

情報詳細
バージョンv1.0.0
リリース日09/2026
前バージョン— (初版リリース)
新機能Threats(Threat List、Threat Detail)· Security Graph
対象ユーザーTenant Admin
破壊的変更なし