アイデンティティのリスク状況
「アイデンティティのリスク状況」には、現在のアイデンティティのリスク状況が表示されます。リスクスコアおよび評価のほか、監視対象のアイデンティティ、グループ、デバイス、アプリケーション (サービスプリンシパル) の数が表示されます。また、特に危険なユーザーや、重大な調査結果、認証情報の流出に関する指標が表示されます。
注
ポスチャチェックは、お客様の IdP から収集されたデータに基づいて、ソフォスのクラウドインフラストラクチャで実行されます。お客様のオンプレミスネットワーク上では、ポスチャ評価処理は行われません。
アイデンティティのリスク状況のスコア、評価
アイデンティティのリスク状況のスコアは、組織全体の環境における未解決の調査結果の数とリスクレベルに基づいて算出される、組織レベルのスコアです。スコアは毎日更新され、調査結果が是正されたか、却下されたか、あるいは新たな調査結果が発見されたかに基づいて上下します。さらに、変化率と矢印を使用することで、前日からのスコアの変化を確認できます。
アイデンティティのリスク状況は、個人のアイデンティティが侵害される可能性を反映する、アイデンティティごとのリスクスコアとは別のものです。詳細は アイデンティティのリスクスコア を参照してください。
評価およびスコアは以下のとおりです。
- 重要:75 ~ 100
- 高:50 ~ 74
- 中:25 ~ 49
- 低:0- ~ 24
「アイデンティティのリスク状況」のスコアをクリックすると、「リスク状況スコア」ページが開き、スコアの詳細情報が表示されます。詳細はリスクス状況スコアを参照してください。
使用環境の統計データ
スコアと評価の横には、接続済みの ID プロバイダ連携から監視しているID、グループ、デバイス、アプリケーションの数が表示されます。これらの数をクリックすると、「ディレクトリ」ページの該当セクションに移動します。詳細はディレクトリを参照してください。
「特に危険なユーザー」ウィジェット
「特に危険なユーザー」ウィジェットは、高いリスクスコアと未解決の調査結果を併せ持つユーザーを表示します。これらは日常的なトリアージで最優先に対応すべきグループです。各項目には、ID 名、重要度別の未解決の調査結果数、および現在のスコアが表示されます。
ウィジェットには、少なくとも 1件の未解決の調査結果があるユーザーが表示され、リスクスコアの高い順に並べ替えられます。スコアは高いものの、有効な情報が見つからない ID はウィジェットに表示されません。ウィジェット下部の「すべてのユーザーを表示」をクリックすると、「ID」テーブルに移動し、調査結果への対処の状況に関係なく、すべての ID のスコアを確認できます。
このウィジェットから以下の操作を実行できます。
- ユーザーの名前またはアイコンをクリックすると、そのユーザーの「アイデンティティの詳細」ページに移動します。詳細はアイデンティティの詳細を参照してください。
- 「すべてのユーザーを表示」をクリックすると、「ディレクトリ」ページの「ID」セクションが開きます。詳細はディレクトリを参照してください。
「重大な調査結果」ウィジェット
「重大な調査結果」ウィジェットには、リスクレベルが高いものから順に 10件が表示されます (同じ調査結果はまとめられ、回数が表示されます)。このウィジェットから以下の操作を実行できます。
- 「推奨事項」の「詳細」をクリックして、全文を表示できます。「詳細を非表示」をクリックすると、元の表示に戻ります。
- 「関連する調査結果を表示」をクリックすると、「アイデンティティの調査結果」ページが開き、この問題を特定したチェック項目に該当する調査結果が表示されます。
- ウィジェットの下部で「すべての調査結果を表示」をクリックすると、「アイデンティティの調査結果」ページに移動します。
認証情報の流出ウィジェット
「認証情報の流出」ウィジェットには、環境内で設定済みのドメインで発生した流出に関するオープン状態の調査結果の件数およびリスクレベル別の内訳が表示されます。また、流出した認証情報に関する各種指標も表示されます。一部の指標には、過去 30日間の変動データも表示されます。
このウィジェットの統計データの計算には、既知のアクティブな認証情報流出のすべてを使用しています。そのため、組織からすでに去ったユーザーや、選択したドメインの古い流出データが含まれる可能性があります。ソフォスでは、アクティブなアイデンティティが含まれるアクティブな流出に基づき調査結果を生成しているため、このウィジェットの統計データは、「調査結果」ビューに表示されるデータとは異なる可能性があります。
- 流出に関係する調査結果:オープン状態の認証情報流出の件数と、リスクレベル別の内訳。
- ソース:ドメインに関するデータが見つかった、アクティブな流出ソースの総数。
- プレーンテキストのパスワード:アクティブな流出データに含まれる、プレーンテキスト形式のパスワードの総数。
- ハッシュ化されたパスワード:アクティブな流出データに含まれる、ハッシュ化されたパスワードの総数。
- メール:アクティブな流出データに含まれる、メールアカウントの総数。
- 一意のパスワード:アクティブな流出データに含まれる、異なるパスワードの総数。
- 管理者のメール:アクティブな流出データに含まれる、管理者アカウントの総数。
このウィジェットから以下の操作を実行できます。
- 「流出に関係する調査結果」をクリックすると、ダークウェブインテリジェンスの調査結果でフィルタリングされた「アイデンティティ調査結果」ページに移動します。詳細は調査結果を参照してください。
- メトリックをクリックすると、「ダークウェブインテリジェンス」ページで一致する流出データを表示します。詳細はダークウェブインテリジェンスを参照してください。




