ドキュメント / Sentinel Security / 機能

メール通知設定

メール通知設定

メール通知は、セキュリティイベントの発生時に管理者にメールを自動送信する機能です。不正アクセスの試行やファイル変更検知を迅速に把握できます。

なぜメール通知が重要なのか

セキュリティインシデントの被害を最小限に抑えるためには、発生から対応までの時間(MTTD/MTTR)を短縮することが重要です。メール通知があれば、管理画面にログインしていなくても、リアルタイムでセキュリティイベントを把握し、迅速に対応できます。

通知タイプ

通知タイプ説明
ログインアラート管理者のログイン成功を通知
ブルートフォースアラートIPロックアウト発生を通知
ファイル変更通知ファイル変更監視で変更検知時に通知
脆弱性アラート脆弱性スキャンスコアが設定した閾値を下回った際に通知
CSP違反通知Content-Security-Policy違反検知時に通知
CSP緊急通知CSP違反の高頻度発生時(構成的攻撃の可能性)に通知
CSPサマリーCSP違反レポートの定期サマリー
脅威インテリジェンスブロック脅威インテリジェンスルールによるIPブロック時に通知

設定方法

  1. SentinelSecurityEmail Settings を開きます
  2. 各通知タイプのトグルスイッチで有効/無効を切り替えます
  3. 通知先メールアドレスを設定します(カンマ区切りで複数可)
  4. 保存 をクリックします

通知先の設定

設定説明
デフォルトWordPress の「管理者メールアドレス」に送信
カスタム任意のメールアドレスに変更可能
複数宛先カンマ区切りで複数アドレスに同時送信

メール形式

テキスト形式

プレーンテキストでシンプルに通知します。

HTML形式

視覚的に分かりやすいHTMLメールで通知します。

  • セキュリティイベントの種類に応じたカラーコード
  • ダッシュボードへの直接リンク
  • 詳細な情報テーブル

テンプレートカスタマイズ

TinyMCE エディタを使用してメールテンプレートをカスタマイズできます。

利用可能なテンプレート変数

変数内容対応通知
[site_name]サイト名全通知
[site_url]サイトURL全通知
[admin_email]管理者メールアドレス全通知
[timestamp]イベント発生日時全通知
[ip_address]関連IPアドレスログイン / ブルートフォース
[username]ユーザー名ログイン
[user_agent]ブラウザ情報ログイン
[lockout_duration]ロックアウト時間ブルートフォース
[failed_attempts]失敗回数ブルートフォース
[changed_files]変更ファイル一覧ファイル変更
[score]脆弱性スキャンスコア脆弱性
[threshold]設定したスコア閾値脆弱性
[vulnerabilities]検出された脆弱性のサマリー脆弱性
[dashboard_url]管理画面URL全通知

カスタマイズ手順

  1. SentinelSecurityEmail Settingsテンプレート設定 を開きます
  2. カスタマイズしたい通知タイプのタブを選択します
  3. 件名本文 をTinyMCEエディタで編集します
  4. テンプレート変数は左側のボタンからワンクリックで挿入できます
  5. プレビュー でメールの見た目を確認できます
  6. 保存 をクリックします

トラブルシューティング

メールが届かない

  1. WordPress のメール送信が動作しているか wp_mail() をテストしてください
  2. SMTP プラグイン(WP Mail SMTP 等)の使用を推奨します
  3. サーバーの SPF/DKIM/DMARC レコードが正しく設定されているか確認してください
  4. スパムフォルダに振り分けられていないか確認してください