> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 攻撃防御ログイベントを表示する

> テナントのトラフィックログデータを使用して、攻撃防御イベントを確認する方法を説明します。

テナントログには、テナントを通過するトラフィックの傾向を確認するグラフの作成に使える有用なデータが含まれています。これは、<Tooltip tip="攻撃防御: Auth0 が提供する、総当たり攻撃防御、不審な IP のスロットリング、漏えいしたパスワードの検出、ボット検出、適応型多要素認証など、攻撃を検出して緩和するための機能。" cta="用語集を見る" href="/ja/docs/glossary?term=attack+protection">攻撃防御</Tooltip>のアクティビティを評価する際に役立ちます。たとえば、攻撃を受けているかどうかを判断するには、次のようなイベントを確認できます。

* エラー (ユーザー名またはパスワードの誤りなど) を伴う、ログインフローへのトラフィックの異常な急増
* 想定していない IP 地域からのトラフィックの異常な急増

このようなイベントは、成功ログイン率に大きな変化がないまま発生する傾向があります。

テナントのトラフィックデータを確認するには、テナントログデータの `event` フィールドを使用できます。次の種類の失敗イベントについて、日次ヒストグラムを作成することをおすすめします。

| Event Code | Event                     |
| ---------- | ------------------------- |
| `f`        | ログイン失敗                    |
| `fcoa`     | クロスオリジン認証の失敗              |
| `feccft`   | 交換の失敗                     |
| `fepft`    | 交換の失敗                     |
| `fsa`      | サイレント認証の失敗                |
| `fu`       | ログイン失敗 (無効なメールアドレス/ユーザー名) |
| `pla`      | ログイン前の評価                  |
| `sepft`    | 交換の成功                     |

これらの失敗イベントは、Auth0 で設定しているフローによって異なります。

次の例は、02/13 に発生したクレデンシャルスタッフィング攻撃を示しています。ユーザー名の失敗を示す `fu` タイプのイベント (クレデンシャルスタッフィング攻撃でよく見られます) が大幅に急増しています。

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3fTdEeLJSvDT4JVs1Ebza2/181bdd785c1b8f977bbcabccec8b2f80/Traffic_Failure_Trends_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=530c1eb554bc3d023eb28072f3f1f8f6" alt="トラフィック失敗傾向グラフの例" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/3fTdEeLJSvDT4JVs1Ebza2/181bdd785c1b8f977bbcabccec8b2f80/Traffic_Failure_Trends_-_English.png" />
</Frame>

<div id="rate-of-errors-in-login-flow">
  ## ログインフローでのエラー発生率
</div>

ユーザー名またはパスワードの誤りによるエラーが急増していないか、または異常に多く発生していないかを確認します。たとえば、通常でも1時間あたり30,000件を超えるエラーが発生することはありますか？

| Event Code | Event                   |
| ---------- | ----------------------- |
| `s`        | ログイン成功                  |
| `fu`       | ログイン失敗、無効なメールアドレス/ユーザー名 |
| `fp`       | ログイン失敗、誤ったパスワード         |

データは次のようになります。

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5PQBhfw1B1yx8S2BnHSDTk/ab753016110fbf957540aa5a534fea38/Login_events_by_type_-_English.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=1d49f715bfa3d1d5d96bb2cae0d9e095" alt="通常トラフィックと比較したログイン失敗急増のグラフ例" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/5PQBhfw1B1yx8S2BnHSDTk/ab753016110fbf957540aa5a534fea38/Login_events_by_type_-_English.png" />
</Frame>

<div id="rate-of-attack-protection-events">
  ## 攻撃防御イベントの発生率
</div>

<Tooltip tip="Breached Password Detection: Auth0 が、サードパーティの Web サイトやアプリで発生したデータ漏えいによって侵害されたユーザー名とパスワードの組み合わせが使用された場合に、ユーザーへ通知する攻撃防御機能です。" cta="用語集を見る" href="/ja/docs/glossary?term=breached+password+detection">漏えいしたパスワードの検出</Tooltip> や、複数のアカウントに対するブルートフォース攻撃などの攻撃防御イベントで、トラフィックが異常に増加していないか確認します。

| イベントコード           | イベント                    |
| ----------------- | ----------------------- |
| `limit_mu`        | ブロックされた IP アドレス         |
| `limit_wc`        | ブロックされたアカウント            |
| `pwd_leak`        | ログイン時に漏えいが検出されたパスワード    |
| `signup_pwd_leak` | サインアップ時に漏えいが検出されたパスワード  |
| `reset_pwd_leak`  | パスワード復旧時に漏えいが検出されたパスワード |

データは次のように表示されます。

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4hCSxSwOq5jmiwChEKnSuQ/731ba44b3be3fcb3f5a8e0cfac9ee89b/Types_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=50406119dc5d704d25ab9c904c2e0ed9" alt="異常検知イベントのグラフ例" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/4hCSxSwOq5jmiwChEKnSuQ/731ba44b3be3fcb3f5a8e0cfac9ee89b/Types_-_English.png" />
</Frame>

<div id="number-of-ips-producing-errors-and-their-locations">
  ## エラーを発生させているIP数とその地域
</div>

不自然な地域から多数のIPが発生していないか確認してください。たとえば、ロシアから毎日 10,000 件ものIPによるトラフィックがあることは想定しているでしょうか。`ip` アドレスのデータを `fu` イベントのトラフィックとあわせて確認し、失敗トラフィックがどこから発生しているのかを特定してください。

IP のジオロケーションデータは、別の場所から補完できない限り、テナントログでは利用できません。

データの例を以下に示します。

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6fP5CSgHUpn66orFrhwh84/47148c37d4e49e737c0268c518991b3d/Regions_-_English.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=25c4cba010895a3cc6778233dc7f1a4e" alt="地域別のアクセス失敗試行数のグラフ例" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/6fP5CSgHUpn66orFrhwh84/47148c37d4e49e737c0268c518991b3d/Regions_-_English.png" />
</Frame>

<div id="learn-more">
  ## 詳しくはこちら
</div>

* [Bot Detection](/ja/docs/secure/attack-protection/bot-detection)
* [Breached Password Detection](/ja/docs/secure/attack-protection/breached-password-detection)
* [Brute-Force Protection](/ja/docs/secure/attack-protection/brute-force-protection)
* [Logs](/ja/docs/deploy-monitor/logs)
* [Log Search Query Syntax](/ja/docs/deploy-monitor/logs/log-search-query-syntax)
