データ損失
Data Loss (左側のナビゲーションのViewsの下にあります)は、DLPインシデントデータに対するAI生成による継続的な更新分析を提供します。各ビューは、インシデント活動の特定の部分を範囲指定する保存済みレンズとして機能し、繰り返されるパターン、リスクの高いユーザー、ポリシーのホットスポット、異常な動作をランク付けされたリストとして表示しますInsights 。
手動でクエリを実行する代わりに、ビューを開くだけで最新のAI生成レポートを確認できます。
閲覧リスト
利用可能な分析カードを確認するには、 Views > Data Lossに移動してください。各カードには以下が含まれます。
- Title & AI Summary: 最新の調査結果を要約した概要。
- Insight Count Tiles: 統計タイルは、 User Behavior 、 Application 、 Domain 、 Policy 、 Data Volume 、 File 、 Generalなどのカテゴリごとにグループ化されています。
いずれかのカードをクリックすると、詳細表示が開きます。
詳細ページを表示
概要バナー
ページ上部の1段落の要約では、AIが現在の報告期間中に検出した内容の概要が簡潔に説明されています。
インサイトリスト
インサイトとは、AIが生成する分析結果であり、DLPデータにおける重要な変化、傾向、異常を自動的に明らかにするものです。 何千ものインシデントを手作業で選別する代わりに、インサイトは「現在のDLPアクティビティで、何が異なっているか、何が異常か、何が調査する価値があるか?」という疑問に答えてくれます。
インサイトは深刻度( Critical → High → Medium → Low )でランク付けされます。各カードには以下が表示されます。
- Severity & Type: リスクレベルとリスクカテゴリーを特定する。
- Summary: 調査結果の短いデスクリプション。
- Metrics & Trends: 右側のパネルには、主要な指標(例:前期間と比較した「変化率」)またはトレンドスパークラインが表示されます。
- Status: すでに洞察がエスカレーションされている場合、 Promoted バッジが表示され、関連するケースへの直接リンクが示されます。
事件発生件数チャートと表
分析結果の下には、ページ全体の表示を裏付けるデータが表示されます。
- Volume Chart: インシデント発生件数とデータ転送量を示す時系列グラフ。
- Incidents Table: ページ分けされた、生データに基づく事件一覧。行をクリックすると、サイドパネルに事件の詳細情報が表示されます。これは、調査対象となった事件の代表的なサンプルです。
インサイトの種類を理解する
AIが生成したすべての検出結果は、リスクの根本原因を特定できるよう分類されています。
| ラベル | 表面化するもの |
|---|---|
| Data Volume | データ転送量またはインシデント件数に著しい急増または急減が見られる。 |
| User Behavior | 活動が常識から逸脱している個人または集団。 |
| Application | 特定のアプリ(例:Google Drive、Dropbox)内での異常なアクティビティ。 |
| Domain | 大量のデータが特定の外部ドメインへ移動する。 |
| Policy | 特定の DLP ポリシーが異常な頻度でトリガーされます。 |
| File | 特定のファイル(MD5ハッシュ値による)が繰り返し送信されている。 |
| General | 単一のカテゴリーに当てはまらない、複数の組織にまたがる調査結果。 |
洞察の調査と促進
さらに詳しく調べるには、インサイトをクリックしてInsight Side Panelを開きます。このパネルには以下が含まれます。
- Key Findings: 発見内容を要約した事実に基づいた文章。
- Why This Matters: 具体的なセキュリティリスクを説明する箇条書きリスト。
- Period Comparison: 指標と上位エンティティを前の期間と比較した、並べて表示されるカード。
- Involved Entities: 検出された事象に関連する特定のユーザーまたはアプリに関するメトリック行。
ケースに昇格
調査が必要な結果が出た場合は、サイドパネルのPromote to Caseをクリックしてください。AISecOpsは、インサイトのコンテキストと証拠がすべて事前に入力された新しいケースを作成します。昇格すると、ボタンはView Caseに変わります。
レポートの鮮度とアクセス
- Automation: レポートは定期的に自動的に更新されます。「インサイトを生成中…」というメッセージが表示された場合、AIによる処理が完了するとページは自動的に更新されます。
- AI Security運用には、DLPエージェントと内部脅威という2つのRBAC権限があります。 DLPエージェントの権限では、内部脅威を除くすべてのaisecopsへのアクセス権限が付与されます。データ損失ビュー専用の個別のアクセス許可はありません。
インサイダーの脅威
Insider Threatsページでは、特定のユーザーまたはグループに対してユーザー監視リストを作成し、悪意のある活動やアクティブなマルウェア感染を監視することができます。Users 、 Risk LevelまたはWatch Reasonsで絞り込むことができます。
Summary内のタイルをクリックすると、それらのタイルのいずれかに該当するユーザーを絞り込むこともできます。複数のタイルをクリックすると、ORフィルターとして機能します。これらのタイルは、調査結果に基づいて動的に生成されます。

特定のユーザーをクリックすると、そのユーザーに関する生成分析が表示されます。この分析は動的に生成されるため、以下の例よりも多くの要素が含まれる場合もあれば、少ない要素が含まれる場合もあります。例えば、以下のようなタイルが表示されます。









