メインコンテンツまでスキップ

Threats

Threats モジュールはTenant Adminにテナント内で検出されたすべてのセキュリティ脅威の一元的なビューを提供します。脅威はランタイムシグナル、CSPM、KSPMデテクターから相関され、Security Graphによってエンリッチされます。各脅威の表示、フィルタリング、ステータス変更、詳細調査が行えます。


Threat List

Threat Listへのアクセス

  1. サイドバーから Threats を選択します。Active Threats タブがデフォルトで選択されます。
  2. Detected At 降順(最新が先頭)でソートされた脅威テーブルが表示されます。

Threat List — 脅威テーブルとフィルターバーのデフォルト表示

注記

脅威は継続的に相関・エンリッチされます。Refresh(右上)をクリックして最新データを読み込みます。現在のフィルターとソート順は保持されます。

脅威テーブルの列の説明

説明
Type検証レベル: Proven in runtime(赤バッジ — ランタイムシグナルで確認済み)または Theoretical(青バッジ — 理論的なアタックパス分析に基づく)
Threat1行目: 脅威タイトル(リンク — クリックでThreat Detailを開く)。2行目: INV IDと検出数("INV-YYYY-XXXX · N finding(s)"
Resource主な影響リソースとリソースタイプ。複数リソースの場合: 最初のリソース + "+N"
StatusOpen(青バッジ — 未解決)または Closed(灰バッジ — クローズ済み)
MITREMITRE ATT&CKテクニックID。複数の場合: 最初のテクニック + "+N"
Detected At検出タイムスタンプ(dd/MM/yyyy HH:mm:ss)。クリックで昇順/降順を切り替え

検索とフィルタリング

フィルター説明
Search脅威名またはINV IDで検索。≥3文字入力で有効化(スペースも文字数にカウント)。大文字小文字を区別しない。
TypeProven in runtime または Theoretical でフィルタリング(シングルセレクト)。× でクリア。
StatusOpen または Closed でフィルタリング(シングルセレクト)。× でクリア。

すべてのフィルターは AND ロジックで組み合わされます。フィルターやページサイズの変更でテーブルはページ1にリセットされます。

ソート: Detected At 列ヘッダーをクリックして昇順/降順を切り替え(デフォルト: 降順)。

複数の脅威を選択

各行のチェックボックスをクリックして脅威を選択します。テーブルヘッダーの Select all チェックボックスは現在のページの全行を選択します。

注記

ページ切り替えまたはページサイズ変更で現在の選択がクリアされ、Change Status ボタンが無効になります。

脅威ステータスの変更(Close / Re-open)

1 つ以上の脅威を一括でクローズまたは再オープンします。

  1. チェックボックスで1つ以上の脅威を選択します。Change Status ボタンが有効になります。
  2. Change Status をクリックします。利用可能なアクションのドロップダウンが表示されます:
選択内容表示されるアクション
Open の脅威のみClose
Closed の脅威のみRe-open
混在(OpenとClosed)CloseRe-open
  1. 実行したいアクションをクリックします。Close threat または Re-open threat モーダルが表示されます。
  2. 任意のコメント(最大2,000文字)を入力します。
  3. Save (N) をクリック — N = 変更される脅威の数。システムはステータスを更新し確認トーストを表示します。
注記

混在選択時の動作:

  • CloseOpen の脅威のみCloseに変更; すでにClosedの脅威は変更なし。
  • Re-openClosed の脅威のみOpenに変更; すでにOpenの脅威は変更なし。
  • トーストは実際に変更された脅威の数(N)を表示します。

部分的な失敗: 一部の脅威が更新できない場合でも、成功数がトーストに表示されます。エラーメッセージはバッチ内のすべてが失敗した場合にのみ表示されます。

ページネーション

コントロール説明
Rows per page10(デフォルト)/ 25 / 50 / 100
X–Y of Z現在のページ範囲とフィルター条件に一致する脅威の総数
Previous / Nextページ移動; ページ1でPreviousは無効、最終ページでNextは無効

Threat Detail

Threat Detailを開く

Threat Listで、脅威名(Threat列の1行目のプライマリカラーリンク)をクリックしてThreat Detailを開きます。

注記

行の他の部分(Typeバッジ、Resource、Status、MITRE、Detected At)をクリックしても Threat Detailには移動しません。

← Back をクリックしてThreat Listに戻ります。現在のフィルター、ソート順、ページが復元されます。

ヘッダーとInfo Card

Threat Detail — 概要ビュー

ヘッダーに表示される情報:

  • 脅威タイトル (H1)
  • INV IDバッジ — 一意の識別子(例: INV-2026-0420
  • ステータスバッジOpen(青)または Closed(灰)
  • Change Status ボタン

Info Card のフィールド:

フィールド説明
Threat ID脅威のINV ID
TypeProven in runtime(赤)または Theoretical(青)
Detected At検出タイムスタンプ(dd/MM/yyyy HH:mm:ss
MITRE techniquesテクニックバッジ — ホバーで正式名称を表示; クリックでMITRE ATT&CKを新タブで開く
Kill chainアタックキルチェーンフェーズ(例: Collection, Impact)。データなしの場合は "—"

Attack Path

Attack path セクションはEntry pointからTargetへの攻撃フローを視覚的なグラフで表示します。

グラフの構成要素:

要素意味
Entry point バッジ付きノードソースノード — アタックパスの起点(赤の実線ボーダー)
Target バッジ付きノードターゲットノード — 攻撃の目標(濃い赤の実線ボーダー)
中間ノード(Attack step)アタックチェーンの中間ノード(赤ボーダー、ロールバッジなし)
矢印 + エッジラベル攻撃の方向とアクション(例: "Runs", "Grants role"

グラフコントロール:

コントロール説明
Zoom out / Zoom inグラフを縮小/拡大
Reset layoutデフォルトの位置とスケールに戻す
Full screenフルスクリーン表示
Legend(左下)記号参照パネルのトグル: Entry point · Attack step · Target · Attack direction

Attack Path内のノードをクリック:

任意のノードをクリック → ノード名、リソースタイプ、"View in Graph →" ボタンのポップアップが表示されます。

"View in Graph →" をクリック → Security Graph に移動し、そのノードがハイライトされNode Detailパネルが自動的に開きます。

ポップアップ外をクリック → ポップアップが閉じます。

Factors Contributing to This Threat

Factors contributing to this threat テーブルは脅威に寄与するissueとfindingを5列で表示します:

説明
IdFinding/issue ID
Source検出ソース: CSPM Issue(オレンジ)· KSPM Issue(青)· K8s Runtime(紫)
Finding/issueFinding/issue名
Asset影響を受けるアセット名とリソースタイプバッジ
Detected at検出タイムスタンプ(dd/MM/yyyy HH:mm:ss

ページネーション: デフォルト10行/ページ; オプション: 10/25/50/100。

Comments タブ

Comments タブはThreat Detail開時にデフォルトで選択されます。

  • コメントは時系列昇順(最古が先頭)で表示されます。ページネーションなし。
  • 各コメント: アバター(イニシャル)、作成者名、タイムスタンプ、内容。
  • 空の状態: "No records found"

Comments タブ — コメントリストとコメント追加テキストエリア

コメントの追加:

  1. "Add a comment..." テキストエリアに内容を入力します(最大2,000文字)。
  2. 内容がある場合に Add comment ボタンが有効になります。
  3. Add comment をクリック → 新しいコメントがリストの末尾に追加され、テキストエリアがクリアされます。

History タブ

History タブをクリックして Activity Log を表示します — この脅威のすべてのイベントを時系列昇順で表示したタイムラインです。

各エントリ: datetime · イベントの説明 · actor

最初のエントリは常に "Threat detected · System" です。ステータス変更とコメント追加のたびにタイムスタンプとactorを含む新しいHistoryエントリが作成されます。

History タブ — Activity Logタイムライン

Threat DetailからのChange Status

ヘッダーの Change Status をクリック → ドロップダウンが表示されます:

  • ステータス = Open: "Close" が表示される
  • ステータス = Closed: "Re-open" が表示される

手順はThreat Listの脅威ステータスの変更と同じですが、この1つの脅威のみに適用されます。ボタンは Save (1)(Nは常に1)と表示されます。


次のステップ

  • Security Graph — グラフトポロジーで影響を受けたリソースを調査します。