アラームの種類と表示ルール

所有しているライセンスやWebコンソール上の表示権限の設定によって、表示が異なるアラームについて説明します。

クライアント

アラーム

ライセンス

表示権限

資産

資産ポリシーで設定したアラームを発生させた台数を表示します。

IT資産管理ライセンス

資産

アプリ起動

アプリ稼働ポリシーのアプリ起動アラームで設定したアラームを発生させた台数を表示します。

IT資産管理ライセンス、または操作ログ管理ライセンス

稼働

アプリ禁止

アプリ禁止ポリシーで設定したアプリを起動させた台数を表示します。

操作

操作ポリシーで設定したアラームを発生させた台数を表示します。

操作ログ管理ライセンス

操作

時間外

操作ポリシーの業務時間外操作アラームで設定したアラームを発生させた台数を表示します。

プリント

プリントポリシーで設定したアラームを発生させた台数を表示します。

操作ログ管理ライセンス

プリント

Web

Webアクセスポリシーで設定したアラームを発生させた台数を表示します。

Webアクセス管理ライセンス

操作

通信デバイス

通信デバイスポリシーで設定したアラームを発生させた台数を表示します。

操作ログ管理ライセンス(アラームだけ)、またはデバイス制御ライセンス(アラーム/禁止)

アプリID

アプリID監査ポリシーで設定したアラームを発生させた台数を表示します。

アプリID監査ライセンス

アプリID監査

メール

メールポリシーで設定したアラームを発生させた台数を表示します。

メール管理ライセンス

操作

脅威

脅威検知ログ取得設定で、CylancePROTECTMicrosoft Defenderのアラームにする脅威で設定したアラームを発生させた台数を表示します。

  • LANSCOPE サイバープロテクション powered by CylancePROTECT

    マルウェア対策ライセンス

  • Microsoft Defender

    次のいずれかのライセンス

    IT資産管理ライセンス/操作ログ管理ライセンス/Webアクセス管理ライセンス/デバイス制御ライセンス/アプリID監査ライセンス/メール管理ライセンス/マルウェア対策ライセンス

脅威検知

カスタムアラーム(*)

カスタムアラームを発生させた台数を表示します。

IT資産管理ライセンス、または操作ログ管理ライセンス、またはWebアクセス管理ライセンス

カスタム(カテゴリー1~カテゴリー5)

*:

コンソールの「カスタムアラーム詳細」設定で、[アラーム名]に登録した名称がアラームカレンダーに表示されます。

サーバー

アラーム

ライセンス

表示権限

ファイル操作

サーバーファイル操作アラームで設定したアラームが発生した件数を表示します。

サーバー監視ライセンス

サーバー

時間外

業務時間外操作アラームで設定したアラームが発生した件数を表示します。

接続失敗

サーバー接続失敗アラームで設定したアラームが発生した件数を表示します。

セグメント

アラーム

ライセンス

表示権限

不正接続

セグメントの検知設定で設定したアラームが発生した件数を表示します。

マネージャーライセンス

セグメント

接続禁止

セグメントの検知設定で禁止しているノードからの接続件数を表示します。

PC遮断ライセンス