> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 攻撃対策のログイベントを表示する

> テナントトラフィックのログデータを使用して攻撃対策イベントを表示する方法について説明します。

テナントログには、テナントを通過するトラフィックの傾向を把握するためのグラフ作成に使える有用なデータが含まれています。これは、<Tooltip tip="攻撃対策: Auth0 が提供する、攻撃を検出して軽減するための機能です。これには、総当たり攻撃対策、不審な IP スロットリング、漏えいパスワードの検知、Bot Detection、適応型多要素認証が含まれます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=attack+protection">攻撃対策</Tooltip>のアクティビティを評価する際に役立ちます。たとえば、攻撃を受けているかどうかを判断するには、次のようなイベントを確認します。

* エラー (ユーザー名やパスワードの誤りなど) につながる、ログインフローへのトラフィックの異常な急増。
* 想定外の IP ロケールからのトラフィックの異常な急増。

このようなイベントは、ログイン成功率に大きな変化がないまま発生する傾向があります。

テナントトラフィックのデータを表示するには、テナントログデータの `event` フィールドを使用できます。次の種類の失敗イベントについて、日次ヒストグラムを作成することをお勧めします。

| イベントコード  | イベント                      |
| -------- | ------------------------- |
| `f`      | ログイン失敗                    |
| `fcoa`   | クロスオリジン認証の失敗              |
| `feccft` | 交換の失敗                     |
| `fepft`  | 交換の失敗                     |
| `fsa`    | サイレント認証の失敗                |
| `fu`     | ログイン失敗 (無効なメールアドレス/ユーザー名) |
| `pla`    | ログイン前評価                   |
| `sepft`  | 交換成功                      |

これらの失敗イベントは、Auth0 で設定しているフローによって異なります。

次の例は、02/13 に発生したクレデンシャルスタッフィング攻撃を示しています。`fu` タイプのイベントが大幅に急増しており、これはユーザー名の失敗を示すもので、クレデンシャルスタッフィング攻撃で典型的に見られます。

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3fTdEeLJSvDT4JVs1Ebza2/181bdd785c1b8f977bbcabccec8b2f80/Traffic_Failure_Trends_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=530c1eb554bc3d023eb28072f3f1f8f6" alt="トラフィック失敗傾向グラフの例" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/3fTdEeLJSvDT4JVs1Ebza2/181bdd785c1b8f977bbcabccec8b2f80/Traffic_Failure_Trends_-_English.png" />
</Frame>

<div id="rate-of-errors-in-login-flow">
  ## ログインフローにおけるエラー率
</div>

ユーザー名またはパスワードの誤りによるエラーが急増していないか、あるいは異常に多く発生していないかを確認します。たとえば、1時間あたり30,000件を超えるエラーが発生することは想定されますか？

| イベントコード | イベント                      |
| ------- | ------------------------- |
| `s`     | ログイン成功                    |
| `fu`    | ログイン失敗 (無効なメールアドレス/ユーザー名) |
| `fp`    | ログイン失敗 (誤ったパスワード)         |

データの表示例を以下に示します。

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5PQBhfw1B1yx8S2BnHSDTk/ab753016110fbf957540aa5a534fea38/Login_events_by_type_-_English.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=1d49f715bfa3d1d5d96bb2cae0d9e095" alt="通常のトラフィックと比べてログイン失敗が急増していることを示すグラフの例" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/5PQBhfw1B1yx8S2BnHSDTk/ab753016110fbf957540aa5a534fea38/Login_events_by_type_-_English.png" />
</Frame>

<div id="rate-of-attack-protection-events">
  ## 攻撃対策イベントの発生率
</div>

<Tooltip tip="漏えいパスワードの検知: Auth0 が、ユーザー名/パスワードの組み合わせがサードパーティの Web サイトやアプリで発生したデータ漏えいに含まれている場合に、ユーザーに通知する攻撃対策の一形態です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=breached+password+detection">漏えいパスワードの検知</Tooltip> や、複数のアカウントに対するブルートフォース攻撃など、攻撃対策イベントのトラフィックが異常に増加していないか確認してください。

| イベントコード           | イベント                    |
| ----------------- | ----------------------- |
| `limit_mu`        | IP アドレスのブロック            |
| `limit_wc`        | アカウントのブロック              |
| `pwd_leak`        | ログイン時に漏えいが確認されたパスワード    |
| `signup_pwd_leak` | サインアップ時に漏えいが確認されたパスワード  |
| `reset_pwd_leak`  | パスワード復旧時に漏えいが確認されたパスワード |

データは以下のように表示されます。

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4hCSxSwOq5jmiwChEKnSuQ/731ba44b3be3fcb3f5a8e0cfac9ee89b/Types_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=50406119dc5d704d25ab9c904c2e0ed9" alt="異常検知イベントのグラフ例" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/4hCSxSwOq5jmiwChEKnSuQ/731ba44b3be3fcb3f5a8e0cfac9ee89b/Types_-_English.png" />
</Frame>

<div id="number-of-ips-producing-errors-and-their-locations">
  ## エラーを発生させている IP の数とその所在地
</div>

不自然な地域から大量の IP が来ていないか確認してください。たとえば、ロシアから毎日 10,000 件もの IP トラフィックが来ることを想定していますか。障害トラフィックの発信元を特定するには、`ip` アドレスのデータを `fu` イベントのトラフィックとあわせて確認します。

IP の地理位置情報は、別の場所から補完できない限り、テナントログでは利用できません。

データは次のようになります。

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6fP5CSgHUpn66orFrhwh84/47148c37d4e49e737c0268c518991b3d/Regions_-_English.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=25c4cba010895a3cc6778233dc7f1a4e" alt="リージョン別のアクセス失敗試行のグラフ例" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/6fP5CSgHUpn66orFrhwh84/47148c37d4e49e737c0268c518991b3d/Regions_-_English.png" />
</Frame>

<div id="learn-more">
  ## さらに詳しく
</div>

* [Bot Detection](/docs/ja-jp/secure/attack-protection/bot-detection)
* [漏えいパスワードの検知](/docs/ja-jp/secure/attack-protection/breached-password-detection)
* [総当たり攻撃対策](/docs/ja-jp/secure/attack-protection/brute-force-protection)
* [ログ](/docs/ja-jp/deploy-monitor/logs)
* [ログ検索クエリの構文](/docs/ja-jp/deploy-monitor/logs/log-search-query-syntax)
