ウィジェット
- Last Updated: April 5, 2026
- 7 minute read
- Flowmon Products
- Flowmon Anomaly Detection System
- Documentation
このページでは、Flowmon ADSモジュールで利用できるダッシュボードおよびレポートのウィジェットを説明します。ウィジェットは設定可能です。ほとんどのウィジェットで、ウィジェットに含めるコンテンツ、表示するグラフのタイプを選択できます。さらに、ウィジェット内で可視化するデータも設定できます(データフィード、パースペクティブなど)。Flowmon ADSモジュールでは、以下のウィジェットが利用可能です。
セキュリティステータス
[セキュリティステータス]ウィジェットでは、ネットワークのすべてのセキュリティステータスが集約され、優先度別のイベント数が示されます。検知されたイベントの最も高い優先度に基づいた盾のアイコンの色によって、ステータスが示されます。
優先度別のイベント概要
優先度の高い順にイベントタイプが表示されます。各イベントタイプには、検知されたイベントの数も示されます。優先度ごとのイベント数の割合が、ウィジェット上部にグラフで表示されます。このウィジェットタイプにはバリアントも表示され、IDSコレクタから受信したイベントを表示できます。
タイプ別のイベント概要
このウィジェットは、[優先度別のイベント概要]ウィジェットと似ています。唯一異なるのが、優先度ごとのイベント数の割合がグラフに表示されないことです。このウィジェットでは、イベントタイプごとのイベント数の割合が表示されます。このウィジェットタイプにはバリアントも表示され、IDSコレクタから受信したイベントを表示できます。
フロー概要
指定された期間にFlowmon ADSモジュールで処理されたフローの数が、グラフで表示されます。
優先度とイベント数による上位10件のイベントタイプ
検知されたイベントタイプの中から、優先度の高い順およびイベント数の多い順に上位10件が示されます。イベントタイプごとの検知されたイベントの割合が、ウィジェット上部にグラフで表示されます。このウィジェットタイプにはバリアントも表示され、IDSコレクタから受信したイベントを表示できます。
イベント数による上位10件のイベントタイプ
検知されたイベント数の多い順に、上位10件のイベントタイプが表示されます。バリアントも表示され、IDSコレクタから受信したイベントを表示できます。
イベント数による上位10件のIP
最も多くのイベントを生成した、10件のIPアドレスが表示されます。バリアントも表示され、IDSコレクタから受信したイベントの同じ情報を表示できます。
優先度による上位10件のイベント
優先度に従って最も重要なイベントが10件表示されます。同じ優先度のイベントは検知された時間によって順位が決まります(古いイベントよりも新しいイベントが優先されます)。このウィジェットタイプにはバリアントも表示され、IDSコレクタから受信したイベントを表示できます。
最新の10件のイベント
ネットワーク内で新たに検知された上位10件のイベントが表示されます。バリアントも表示され、IDSコレクタから受信したイベントを表示できます。
イベント数による上位10件の最新のアクティブイベントタイプ
ネットワーク内で現在アクティブなイベントの数が多い順に、上位10件のイベントタイプが表示されます。アクティブであると判断されるイベントは、InactiveTimeoutパラメータ([設定] → [システム設定] → **[ストレージ設定]**を参照)で指定した期間内に新たに検知または更新されたイベントです。このウィジェットでは、選択した期間は考慮されません。常にネットワーク内の最新のアクティブイベントが表示されます。
MITRE ATT&CKウィジェット
このウィジェットには、MITRE ATT&CKマトリックスを使用して検知されたイベントが表示されます。各戦術およびテクニックについて、対応するイベントの数が表示されます。特定のMITRE戦術名の下にある数値は、それぞれの戦術が割り当てられているイベントの数を示します。MITREテクニックの後にある角カッコ内の数字は、特定のテクニックが割り当てられたイベントの数を示します。1つのイベントには同じMITRE戦術から複数のMITREテクニックが割り当てられている場合があります。そのため、特定のMITRE戦術の下に表示される数字が、戦術のすべてのテクニックに関連するイベントの合計より少なくなる場合があります。
このウィジェットでは、MITREの戦術(テクニックは除外されます)に関連するイベント数のみを表示するコンパクトモードを有効化できます。このモードは、MITRE ATT&CKフレームワークに従って現在のネットワークインシデントの段階を簡単に把握するのに便利です。ウィジェットに表示されるイベントは、選択したパースペクティブやデータフィードに応じてフィルタリングできます。戦術およびテクニックの名前はクリックできます。名前をクリックすると、選択した戦術またはテクニックに所属する、具体的なイベントのリストへとリダイレクトされます。