WorkVellWorkVell
セキュリティ・権限·サポートコードSEC-009 管理者・担当者向け

不審なアクセスの検知と対応手順

見慣れない場所や端末からのログインなど不審なアクセスを検知した場合の確認方法と、緊急対応手順を解説します。

【不審なアクセスの通知】

以下の場合に管理者・本人に通知が届きます:

・普段と異なる国・地域からのログイン

・登録されていない新しいデバイスからのログイン

・短時間での複数回ログイン失敗

【確認手順】

① 自分の最近のログイン履歴を確認

 マイページ → セキュリティ → 「ログイン履歴」

 日時・IPアドレス・デバイス・場所を確認

② 管理者によるアクセスログ確認

 管理者設定 → セキュリティ → 「監査ログ」(#SEC-003参照)

【不正アクセスが疑われる場合の緊急対応】

  1. 1.すぐにパスワードを変更
  2. 2.全セッションをログアウト

 マイページ → セキュリティ → 「すべてのデバイスからログアウト」

  1. 3.MFA(多要素認証)が未設定の場合は今すぐ設定(#GEN-046参照)
  2. 4.管理者に報告して調査を依頼

【管理者の対応】

・対象アカウントを一時停止

 管理者設定 → ユーザー管理 → 対象ユーザー → 「アカウントを停止」

・アクセスログから不正アクセスの範囲を特定

・影響を受けたデータの特定と関係者への報告

⚠ アカウントの不正アクセスは情報セキュリティインシデントです。社内のセキュリティポリシーに従って対応し、必要に応じて外部の専門機関に相談してください。

この記事は役に立ちましたか?

同じカテゴリのドキュメント