【重要】ライセンスの有効期間に関して

不正アクセスを検知 – ログインに失敗したユーザー情報を通知

不正アクセスを検知したいのですが、例えばログインに失敗したユーザーの通知を管理者が受け取ることはできますか?

ユーザーログイン試行失敗を条件にカスタムログを生成するイベントと、生成したログを Eメール送信するイベントを作成すればご要件を満たせます。
注意点としては SMTP サーバーの登録が必要となります。(フリーメールではご利用いただけません。)

目次

SMTPサーバーの登録

STEP

サーバー選択

管理ポータルの左メニューから対象のサーバー名を選択 (クリック) して[Eメール]タブをクリック

STEP

SMTP サーバーの情報を入力

SMTP Eメール情報内でSMTP サーバー IP/ホスト名ポート に値を入力

STEP

認証情報の登録

[認証情報の更新]にチェックを入れて認証情報を入力
※SMTPSに対応していない場合は、[セキュアな接続(TLS)]のチェックを外す

STEP

テストと適用

[Test SMTP]をクリック ウィンドウ右下に「SMTP Connection Success」と表示されることを確認して チェックボタン をクリック設定を適用

STEP

サーバー (インスタンス) を再起動

左メニューのドメイン名をクリック 対象サーバーの アクションボタン をクリック 停止ボタン をクリック アクションボタン をクリック サーバー開始ボタン をクリックしてサーバーを再起動

続いて、イベントハンドラでログイン試行失敗時に出力するカスタムログの設定を行います。

イベントの作成

STEP

カスタムログを作成

以下の記事の手順を参考に、「ユーザーログイン試行失敗」を条件にしてカスタムログ生成イベントを作成

カスタムログイベント
STEP

イベント追加

イベントハンドラウィンドウの 追加ボタン をクリック Eventsを選択して [イベントの追加] をクリック

STEP

条件:ユーザーログイン試行失敗

イベントの追加ウィンドウで「ユーザーイベント」のツリーをクリックで開いて、「ユーザーログイン試行失敗」を選択して Okay をクリック

STEP

アクション:Eメール送信

Actions」を選択して[ADD ACTION]をクリック Eメール送信」を選択 有効化にチェックが入っていることを確認し、To、From、件名、本文などの情報を入力

Eメール送信アクション
STEP

添付ファイルを指定

添付ファイルの 参照 をクリックして、カスタムログファイルを指定して Okay をクリック
(ファイルの絶対パスによる指定でも可)

Eメール送信アクション-添付
STEP

イベント名を登録

次へ をクリックして、新規イベントハンドラの「名前」を入力

有効化にチェックが入っていることを確認、複数のイベント条件を登録している場合、タイミングを選択して、次へ をクリック

STEP

登録完了

Event Summary を確認後、完了 をクリック 作成したイベント名がイベントハンドラに表示されます。

ユーザーがログインに失敗した場合、Titan はカスタムログを生成して、登録したメッセージとカスタムログが添付された Eメールを送信します。

  • Eメールが送信されない場合、Titan が SMTP サーバーに接続できているかをご確認ください。
  • SMTP に関するサポートは、製品サポートの対象外となります。
目次