以下で説明する高度なセキュリティ機能を活用するには、Box Shieldを購入し、Box Enterpriseで有効にする必要があります。Documentation Index
Fetch the complete documentation index at: https://developer.box.com/llms.txt
Use this file to discover all available pages before exploring further.
脅威検出アラート
Shieldの脅威検出では、ユーザーの異常な動作に基づいて、潜在的な脅威 (アカウントの侵害やデータの盗難など) に関する詳細なアラートが表示されます。 Shieldによって生成される可能性があるアラートは以下のとおりです。- 不審な場所
- 不審なセッション
- 異常なダウンロード
- 悪意のあるコンテンツ
- ランサムウェアアクティビティ (Shield Proの一部)
event_type値はSHIELD_ALERTに設定されます。
additional_detailsオブジェクトは、イベントをトリガーした特定の種類のShieldアラートに関する情報を提供します。
不審な場所に関するアラート
不審な場所に関するアラートは、通常とは異なる場所や「ホスト」IPアドレス、または除外対象に指定されている場所や「ホスト」IPアドレスからコンテンツにアクセスしているユーザーがShieldによって検出されたときに生成されます。これは、additional_details.shield_alert.rule_category内のSuspicious Locations値によって識別できます。
additional_detailsペイロードは以下の詳細を示します。
不審なセッションに関するアラート
不審なセッションに関するアラートは、ユーザーエージェント文字列の異常、ユーザーIDの異常、アプリケーションの種類が一般的ではない、IPアドレスが新しい、ログイン場所が考えられないほど高速に変化しているなどの特徴があるセッションでコンテンツにアクセスしているユーザーがShieldによって検出されたときに生成されます。これは、additional_details.shield_alert.rule_category内のSuspicious Sessions値によって識別できます。
additional_detailsペイロードは以下の詳細を示します。
異常なダウンロードに関するアラート
異常なダウンロードに関するアラートは、機密コンテンツを盗んでいる可能性のあるアカウント所有者がShieldによって検出されたときに生成されます。これは、additional_details.shield_alert.rule_category内のAnomalous Download値によって識別できます。
additional_detailsペイロードは以下の詳細を示します。
悪意のあるコンテンツに関するアラート
悪意のあるコンテンツに関するアラートは、アカウントにアップロードされるコンテンツの潜在的なマルウェアがShieldによって検出されたときに生成されます。これは、additional_details.shield_alert.rule_category内のMalicious Content値によって識別できます。
additional_detailsペイロードは以下の詳細を示します。
ランサムウェアアクティビティアラート
ランサムウェアアクティビティアラートは、ランサムウェア攻撃を示す可能性がある不審なファイル拡張子がBox Shieldで識別された場合に生成されます。これは、additional_details.shield_alert.rule_category内のRansomware Activity値によって識別できます。
additional_detailsペイロードは以下の詳細を示します。
