ドメイン閾値アラート

ドメイン閾値アラートの設定方法

PowerDMARCの閾値アラート

概要

PowerDMARCの閾値アラートを使用すると、特定の期間にわたって定義した上限値に基づき、メールアクティビティおよび認証メトリクスを監視することができます。設定した閾値を超えた際にアラートが発報されるため、異常なスパイク、コンプライアンスの低下、認証に関する異常を事前に検知できます。

強化されたPowerAlertsシステムにより、閾値アラートでは柔軟な条件設定、カスタマイズ可能な重大度レベル、および一元化された通知配信が実現されています。

ステップ1:監視エンティティの選択

  1. PowerDMARCダッシュボードの PowerAlerts に移動します。
  2. アラート設定を追加 をクリックします。
  3. 監視エンティティ で以下のいずれかを選択します。
    • 1つまたは複数のドメイン、または
    • 複数のドメインをまとめて監視する場合はドメイングループ
  4. 次へ をクリックして続行します。

監視エンティティは、閾値条件を適用する対象ドメインを定義します。

監視エンティティの選択

ステップ2:アラートタイプの選択

  1. アラートタイプ のドロップダウンから 閾値 を選択します。
  2. 次へ をクリックします。

閾値アラートは、時間経過に伴うボリュームベースまたはメトリクスベースの条件を監視するために設計されています。

アラートタイプの選択

ステップ3:閾値条件の設定

このステップでは、監視するメトリクス評価方法、およびアラートのトリガー条件を定義します。

1. メールスコープの選択

条件セクションの上部で、メールスコープを選択します。

これにより、閾値条件を評価する対象データセットが決まります。

メールスコープの選択

2. フィルターの追加(任意)

フィルターを使用すると、評価対象のデータを絞り込むことができます。

  1. フィルターを追加 をクリックします。
  2. 以下のようなメトリクスを選択します。
    • DMARC
    • 認証
    • アライメント
    • ポリシー結果
  3. 演算子を選択します。
    • 一致する
    • 一致しない
  4. 以下のような結果を選択します。
    • 準拠
    • 転送済み
    • 失敗

フィルターにより、アラート条件を非常に特定のシナリオに絞り込むことができます。

フィルターの追加

3. 閾値条件の定義

アラートをトリガーするタイミングを決定する条件を設定します。

設定例:メール数が10件より多い場合にアラートをトリガーする。

閾値条件の定義

4. 時間間隔の設定

閾値を評価する時間ウィンドウを定義します。

これにより、PowerDMARCは過去5日間のメールアクティビティを継続的に評価し、その期間内に閾値を超えた場合にアラートを発報します。

時間間隔の設定

5. 重大度レベルの選択

重大度は、重要度に基づいてアラートの優先順位を付けるために役立ちます。

利用可能な重大度レベル:

重大度はアラートのロジックには影響しません。チームがアラートを分類して対応するために使用します。

重大度レベルの選択

6. サマリーの確認

システムが生成したサマリーが表示され、アラート条件が平易な言葉で説明されます。

表示例:

過去5日間のすべてのメールの中から、送信メール数が10件より多い(>)場合に情報アラートをトリガーする。

このサマリーにより、設定内容が意図と一致していることを確認できます。

確認が完了したら 次へ をクリックします。

ステップ4:通知グループの設定

通知グループは、誰がアラート通知を受け取り、どのように配信するかを定義します。PowerDMARCでは、アラート設定時に既存の通知グループを選択するか、新規に作成することができます。

オプション1:新規通知グループの作成

適切な通知グループが存在しない場合、アラート設定フローから直接作成できます。

名前

メールアドレス

Webhook(任意)

作成後、新しい通知グループは選択可能になり、複数のアラート設定で再利用できます。

新規通知グループの作成

オプション2:既存の通知グループを選択する

  1. 通知グループ セクションのドロップダウンをクリックします。
  2. リストから1つまたは複数の既存通知グループを選択します。
  3. アラート設定の作成に進みます。
既存通知グループの選択

選択した通知グループは、設定された配信チャネルを通じてアラートを受信します。

プラットフォーム上でのみアラートを記録したい場合は、通知グループを選択せずに続行することもできます。

通知グループなしで続行

ステップ5:アラート設定の作成

  1. 選択したすべての設定を確認します。
  2. 設定を作成 をクリックして閾値アラートを保存します。

アラートは設定した閾値に基づいてアクティビティの継続的な監視を開始します。

閾値アラートの動作

設定したアラートは、アラート設定ページの「DNSおよび閾値アラート」セクションに、設定日時とともに表示されます。

アラート設定一覧

設定済みアラートを右スクロールすると、設定日時、通知グループ、および作成したアラートの削除・変更用のアクションボタンなど、アラート設定の詳細を確認できます。

アラート設定の詳細

閾値アラートの削除・変更

アクション列の削除アイコンをクリックするだけで、閾値アラートをワンクリックで削除できます。

アラートの削除アイコン

削除の確認ダイアログが表示されたら、「はい、削除します」をクリックしてください。

削除確認ダイアログ

同様に、アクション列の変更アイコンをクリックすることで、閾値アラートを変更することもできます。変更後は 更新 をクリックして変更を保存してください。

アラートの変更

以下は閾値アラートメールの例です。

閾値アラートメールの例

このメールには、以下のような重要な情報が一目でわかるように表示されています。