ログイン履歴・アクセスログの確認と活用
従業員のログイン履歴・IPアドレス・デバイス情報を確認してセキュリティ監視に活用する方法です。
【ログイン履歴の確認】
管理者設定 → ログイン履歴
表示される情報:
・日時
・ユーザー名・メールアドレス
・IPアドレス・アクセス元国
・デバイス種類・ブラウザ
・ログイン結果(成功・失敗・アカウントロック)
【フィルタリング・検索】
・ユーザー別・日付範囲・ログイン結果でフィルタリング
・特定のIPアドレスでの一括検索
・「失敗のみ」フィルターでブルートフォース攻撃の疑いを検出
【不審アクセスの検知】
以下のケースはセキュリティインシデントの可能性があります:
・深夜・休日の不審なログイン
・海外からのアクセス(普段と異なる国)
・短時間での複数回のログイン失敗
→ 対応方法は #SEC-009「不審なアクセスの検知と対応」を参照
【特定ユーザーのアクセス確認】
従業員管理 → 対象者 → 「ログイン履歴」タブから個人のアクセス状況を確認できます。
退職後のアカウントへの不正アクセス確認にも活用できます。
【CSVエクスポート】
ログイン履歴をCSVで出力して社内セキュリティ監査・コンプライアンス報告に活用できます。
【保存期間】
ログイン履歴は90日間保存されます(プランにより延長可能)。
この記事は役に立ちましたか?