0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

QRadarのオフェンスを意図的に発生させてみる

0
Last updated at Posted at 2026-05-03

これの続きを行っていきます。

用語

オフェンス

オフェンスとは「バラバラに発生した怪しいイベントを、一つの『事件』としてまとめたもの」のことです。通常のログ管理ツールだと、100回ログイン失敗があれば100個のアラートが出てしまいますが、QRadarはそれらを分析して「これは同一人物による一つの攻撃(事件)だ」と判断し、1つの「オフェンス」として集約します。

手順

SSH接続を短期間で連続して失敗します。
サーバに存在しているtestユーザのパスワードをあえて間違えまくります。
image.png

2,3分の間で2,30回連続でtestユーザでパスワードを失敗しました。
その結果をQRadar側でも検知していることがわかります。
image.png

オフェンスが出てきました。
円グラフなどの下にある1行をダブルクリックしてみます。
image.png

詳細を確認することが出来ます。
image.png

縦長のページであったので、PDFでエクスポートした後JPEG化したものを添付します。
確かに複数のログを1つの攻撃として集約していることがなんとなく見てわかります。
QRadar - Offense Manager_page-0001.jpg
QRadar - Offense Manager_page-0002.jpg

またPulseタブを開くことでオフェンスが発生しているかを確認することが出来ます。
image.png

ログイン直後のダッシュボードでもオフェンスの発生が確認できます。
image.png

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?