Skip to content

レベル別の対応 ​

重大度レベル一覧 ​

レベル        緊急度        あなたがやること
─────────────────────────────────────────────────────

CRITICAL      🔴 最高      今すぐIT部門に連絡!
              危険!        PCの使用を中止

HIGH          🟡 高        IT部門に報告
              要注意        該当する対応を実施

MEDIUM        🟠 中        内容を確認
              確認必要      不明ならIT部門に相談

LOW           🔵 低        余裕があれば確認
              参考          次回相談時に聞く

INFO          ⚪ 情報      読むだけでOK
              お知らせ      特に対応不要

CRITICAL が出た場合 ​

今すぐ対応が必要です

  1. PCの使用を一旦停止してください
  2. IT部門 / セキュリティチームに電話してください
  3. レポートファイルを共有してください
  4. IT部門の指示があるまでPCを操作しないでください

CRITICALになるケース ​

検出内容意味
hostsファイルにChatworkエントリ通信先がすり替えられている
重要ドメインのhosts改ざん銀行やメールが偽サイトに誘導されうる
侵害されたnpmパッケージ検出マルウェア入りのソフトが入っている
C2サーバーへの接続攻撃者のサーバーと通信中
マルウェアアーティファクト検出マルウェア本体のファイルがある

HIGH が出た場合 ​

IT部門に報告してください

  1. レポートの該当箇所を確認
  2. 「対応」に書かれた手順を実施
  3. IT部門にレポートを提出

HIGHになるケース ​

検出内容意味
不審なプロセス知らないプログラムが動いている
不審なネットワーク接続怪しいサーバーと通信している
不審な自動起動項目PC起動時に怪しいものが動く
二重拡張子ファイルマルウェアが文書に偽装している

MEDIUM が出た場合 ​

内容を確認し、身に覚えがなければIT部門に相談してください。

MIDIUMになるケース ​

検出内容意味
高CPU使用プロセスマイニング等の可能性
注意が必要な拡張機能強い権限を持つブラウザ拡張
入力監視権限を持つアプリキーロガーの可能性

LOW / INFO が出た場合 ​

特に緊急の対応は不要です。気になる場合はIT部門に聞いてみてください。


各項目の具体的な確認・対処方法 ​

各検出項目について、自分で確認する方法・削除/無効化する方法 を詳しくまとめたページがあります。
IT部門に連絡する前に、まずこちらを確認してください。

→ 自分で確認・対処する(詳細ガイド)

社内セキュリティ対応 | 不明点はIT部門へ