メトリクス
既知の攻撃タイプの兆候であることが多いパターンを特定するために使用されるテナントログイベントについて説明します。
Security Center では、既知の攻撃タイプの兆候であることが多いパターンを特定するために、テナントログイベントを使用します。テナントログイベントのパターンは、クレデンシャルスタッフィングの脅威、サインアップ攻撃の脅威、および 回避の脅威というカテゴリに分類されます。
次のイベントコードを使用して、1時間以内に発生したクレデンシャルスタッフィングの脅威を特定します。
次のイベントコードを使用して、1時間以内に発生したサインアップ攻撃の脅威を特定します。
以下のイベントコードを使用すると、1時間以内に発生したMFA回避の脅威を特定できます。