Azure の CSPM(Cloud Security Posture Management)は、Microsoft Defender for Cloud でクラウド環境の設定不備・脆弱性・露出リスクを継続的に把握し、改善の優先順位を付けるための機能です。2026年7月1日に更新された Microsoft Learn の公式情報では、無料の Foundational CSPM と有料の Defender CSPM の違い、Azure・AWS・GCP・オンプレミス・DevOps まで含む適用範囲、課金対象リソース、AI セキュリティ機能の扱いが整理されています。管理者が最初に確認すべきことは、「CSPMが有効か」だけではありません。どのスコープで Defender CSPM を有効化しているか、Secure Score の変動理由を説明できるか、AI エージェント関連機能が Microsoft Agent 365 側へ移る影響を把握しているかが重要です。(Microsoft Learn)
Azure の新機能・変更点:「What is Cloud Security Posture Management (CSPM) – Microsoft Defender for Cloud」で確認すべきポイント
Microsoft Defender for Cloud の CSPM は、クラウド資産を「作ったあとに守る」だけでなく、「危険な設定や露出を早く見つけ、直す順番を決める」ための仕組みです。特にグローバル企業やマルチクラウド環境では、Azure サブスクリプションだけでなく、AWS アカウント、GCP プロジェクト、Azure Arc で接続されたオンプレミス環境、GitHub や Azure DevOps まで確認対象が広がります。(Microsoft Learn)
今回の公式ページ更新で実務上押さえるべきポイントは、次の4つです。
| 確認ポイント | 管理者への影響 | まず行うこと |
|---|---|---|
| Foundational CSPM と Defender CSPM の違い | 無料で見える範囲と、有料プランで使える高度な分析機能が異なる | 現在の Defender plan の状態を確認する |
| マルチクラウド対応範囲 | Azure だけでなく AWS・GCP の推奨事項や Secure Score に影響する | 接続済みクラウドコネクタと対象アカウントを棚卸しする |
| 課金対象リソース | Defender CSPM を有効化すると、特定リソースが課金対象になる | Azure・AWS・GCP ごとの対象リソースを確認する |
| AI エージェント関連機能 | 2026年7月1日以降、AI agent discovery や posture の一部に Microsoft Agent 365 ライセンスが必要 | Agent 365 のライセンス、Advanced Hunting クエリ、検知ルールを確認する |
CSPMとは何か:セキュリティ設定を「見える化」して改善する仕組み
CSPM は Cloud Security Posture Management の略で、クラウド環境のセキュリティ状態を継続的に評価する仕組みです。Microsoft Defender for Cloud では、Azure、AWS、GCP のクラウドインフラをセキュリティ基準に照らして評価し、設定ミスやリスクを減らすための推奨事項を表示します。(Microsoft Learn)
たとえば、次のような状態を検出し、改善につなげます。
- ストレージアカウントや S3 バケットが意図せず公開されている
- 仮想マシンやコンテナイメージに脆弱性がある
- Kubernetes クラスターやワークロードに危険な設定がある
- インターネットに露出している重要資産がある
- 権限が過剰な ID や、利用されていない権限が残っている
- 推奨事項が多すぎて、どれから直すべきか判断しにくい
Azure サブスクリプションで Defender for Cloud を有効化すると、既定で Microsoft Cloud Security Benchmark(MCSB)に基づく標準が有効になり、一部の MCSB 推奨事項をもとに Secure Score が算出されます。Secure Score は、クラウド環境のリスク低減状況を追うための指標で、点数が高いほど識別されたリスクが低い状態を示します。(Microsoft Learn)
Foundational CSPMとDefender CSPMの違い
Microsoft Defender for Cloud の CSPM には、無料の Foundational CSPM と、有料の Defender CSPM があります。無料プランは基本的な可視化と推奨事項の確認に向いています。一方、有料の Defender CSPM は、攻撃パス分析、リスク優先順位付け、エージェントレススキャン、AI セキュリティポスチャ、API セキュリティポスチャ、DevOps 連携など、より高度な機能を利用するためのプランです。(Microsoft Learn)
| 項目 | Foundational CSPM | Defender CSPM |
|---|---|---|
| 位置づけ | 無料の基本 CSPM | 有料の高度な CSPM |
| 有効化 | Defender for Cloud にオンボードしたサブスクリプションやアカウントで既定有効 | 対象スコープごとに Defender CSPM プランを有効化 |
| 主な用途 | 資産インベントリ、基本的な推奨事項、Secure Score の確認 | リスクの優先順位付け、攻撃パス分析、エージェントレス評価、DevOps 連携 |
| 向いている環境 | Azure 中心で、まず基本的な設定不備を把握したい環境 | マルチクラウド、大規模環境、SOC・セキュリティ運用チームがある環境 |
| 注意点 | 推奨事項は確認できるが、リスク優先順位付けなどは使えない | 課金対象リソースと有効化スコープを確認する必要がある |
実務では、単に「有料プランだから高機能」と考えるのではなく、運用負荷を下げられるかで判断するのが現実的です。たとえば、推奨事項が数百件以上あり、重要資産・インターネット露出・脆弱性・権限リスクを組み合わせて優先順位を付けたい場合は、Defender CSPM の価値が出やすくなります。反対に、小規模な検証環境で基本的な構成チェックだけを行うなら、まず Foundational CSPM で十分かを確認するとよいでしょう。
影響範囲:AzureだけでなくAWS、GCP、オンプレミス、DevOpsまで確認が必要
今回の公式情報で重要なのは、Defender CSPM が Azure 専用の機能ではない点です。Microsoft Learn では、Defender CSPM の対応範囲として、Azure 商用リージョン、Azure Government、Azure Government Secret、Azure・AWS・GCP のマルチクラウド、Azure Arc 経由のオンプレミス、GitHub と Azure DevOps の統合が示されています。(Microsoft Learn)
| 領域 | 対象例 | 管理者が確認すべきこと |
|---|---|---|
| Azure | サブスクリプション、VM、Storage、SQL、AKS、API、Serverless Containers | Defender CSPM が必要なサブスクリプションで有効か |
| AWS | AWS アカウント、EC2、S3、RDS、EKS、ECS on Fargate | AWS コネクタの接続範囲と権限が適切か |
| GCP | GCP プロジェクト、Compute、Cloud Storage、Cloud SQL、GKE | 組織単位またはプロジェクト単位の接続漏れがないか |
| オンプレミス | Azure Arc 接続リソース | Arc 接続状態と推奨事項の反映状況 |
| DevOps | GitHub、Azure DevOps、IaC、PR annotations | 有料 Defender CSPM が必要な機能を使っていないか |
特にグローバル企業では、「Azure のセキュリティ機能」としてだけ見ていると、AWS や GCP 側の Secure Score 変動、DevOps 連携、サーバーレスやコンテナの評価範囲を見落としがちです。クラウド管理チーム、SOC、DevOps チーム、アプリ開発チームが別組織になっている場合は、対象範囲を表にして責任分界点を明確にしておくべきです。
設定変更:Defender CSPMを有効化する手順
Foundational CSPM は、Defender for Cloud を有効化すると基本機能として利用できます。一方、攻撃パス分析やリスク優先順位付けなどを使うには、対象の Azure サブスクリプション、AWS アカウント、GCP プロジェクトで Defender CSPM プランを有効にする必要があります。公式手順では、Azure portal で Microsoft Defender for Cloud を開き、Environment settings から対象スコープを選び、Defender plans で Defender CSPM を On にして保存します。(Microsoft Learn)
Azure portalで確認する流れ
| 手順 | 操作 | 確認するポイント |
|---|---|---|
| 1 | Azure portal にサインイン | 必要な権限を持つ管理者アカウントで作業する |
| 2 | Microsoft Defender for Cloud を開く | テナントやディレクトリを間違えていないか確認する |
| 3 | Environment settings を選択 | サブスクリプション、AWS アカウント、GCP プロジェクトを確認する |
| 4 | 対象スコープを選択 | 本番、検証、共有基盤などスコープを誤らない |
| 5 | Defender CSPM を On にする | 課金影響と対象リソースを確認してから有効化する |
| 6 | Save を選択 | 設定反映後、推奨事項や Secure Score を確認する |
Defender CSPM を有効化した後は、個別コンポーネントの設定も確認します。公式情報では、Agentless scanning for machines、Agentless discovery for Kubernetes、Agentless container vulnerability assessments、Serverless Containers などのコンポーネントを Defender CSPM の設定から有効化できると説明されています。(Microsoft Learn)
有効化後に確認したいコンポーネント
| コンポーネント | 役割 | 実務上の注意点 |
|---|---|---|
| Agentless scanning for machines | エージェントを使わずに VM のソフトウェアや脆弱性を評価 | 除外タグを使う場合は、対象外にした理由を記録する |
| Agentless discovery for Kubernetes | Kubernetes の構成、ワークロード、ネットワーク露出などを API ベースで検出 | 攻撃パス分析や Cloud Security Explorer の精度に影響する |
| Agentless container vulnerability assessments | コンテナレジストリ内のイメージ脆弱性を評価 | レジストリ連携範囲とスキャン対象を確認する |
| Serverless Containers | Azure Container Apps、Azure Container Instances、AWS ECS on Fargate などを評価 | フル機能利用には Registry access の設定確認が必要 |
課金対象リソース:有効化前に必ず棚卸しする
Defender CSPM はマルチクラウドワークロードを保護対象にできますが、課金は特定のリソースに基づいて発生します。公式ページでは、Azure、AWS、GCP それぞれの課金対象リソースが整理されています。Azure では VM、Virtual Machine Scale Sets、クラシック VM、Storage accounts、SQL servers、PostgreSQL/MySQL servers、Synapse workspaces などが対象例として示されています。AWS では EC2、S3、RDS、GCP では Compute instances、Instance Groups、Storage buckets、Cloud SQL instances などが対象です。(Microsoft Learn)
| クラウド | 課金対象になり得る主なリソース | 除外・注意点の例 |
|---|---|---|
| Azure | 仮想マシン、VM Scale Sets、Storage accounts、SQL servers、PostgreSQL/MySQL servers、Synapse workspaces | 割り当て解除済み VM、Databricks VM、Blob コンテナーやファイル共有がない Storage accounts などは除外対象として示されている |
| AWS | EC2 instances、S3 buckets、RDS instances | Deallocated VMs は除外対象として示されている |
| GCP | Compute instances、Instance Groups、Storage buckets、Cloud SQL instances | Nonrunning instances、Nearline/coldline/archive classes、unsupported regions などは除外対象として示されている |
ここで失敗しやすいのは、「セキュリティチームが有効化したが、クラウド運用チームや FinOps チームが課金増を把握していない」ケースです。Defender CSPM の有効化前に、少なくとも次の3点を確認しておくとトラブルを避けやすくなります。
- 本番・検証・開発・サンドボックスのどこまで有効化するか
- Azure、AWS、GCP ごとの対象リソース数を概算できているか
- コンテナ、サーバーレス、DevOps、AI 関連機能の利用有無を把握しているか
Secure Scoreの変動は「悪化」とは限らない
CSPM の運用でよくある混乱が、Secure Score の急な変動です。2026年6月30日の公式リリースノートでは、AWS と GCP の姿勢評価が拡張され、約90種類の新しいリソースタイプと200件以上の新しいセキュリティ推奨事項が追加されたと説明されています。この GA により、追加された推奨事項が Cloud secure score に影響するようになり、スコア変化は環境が悪化したからではなく、評価対象範囲が広がった結果である場合があります。(Microsoft Learn)
管理者は、Secure Score が下がったときにすぐ「セキュリティが悪化した」と報告するのではなく、次の順番で確認するとよいでしょう。
| 確認項目 | 見る場所 | 判断基準 |
|---|---|---|
| 新しい推奨事項が追加されたか | Recommendations の New タグ | 直近30日以内に追加された推奨事項か |
| スコア変動の理由 | Secure Score card の View updates / change log | 評価範囲拡大による変動か |
| 影響クラウド | Environment フィルター | Azure、AWS、GCP のどこで増えたか |
| 優先度 | リスクレベル、露出、重要資産との関連 | Critical / High かつ外部露出しているものを優先 |
| 担当者 | リソースオーナー、タグ、管理グループ | 所有者と期限を設定できるか |
Defender for Cloud では、最近導入された推奨事項に New タグを付けたり、Secure Score の変更ログやポータルバナーでスコア変動の理由を確認できる仕組みが用意されています。スコアの数字だけを追うのではなく、「どの評価範囲が増えたのか」「どの推奨事項が実際のリスクにつながるのか」を説明できる状態にすることが大切です。(Microsoft Learn)
リスク優先順位付けはDefender CSPMの重要機能
推奨事項が少ない環境では、一覧を見て順番に直すだけでも運用できます。しかし、複数サブスクリプション、複数クラウド、多数のコンテナやサーバーレスを扱う環境では、推奨事項の数が多くなり、手作業では優先順位を付けにくくなります。
Defender CSPM のリスク優先順位付けは、リソース構成、ネットワーク接続、セキュリティ状態、悪用可能性、ビジネス影響などの文脈を踏まえて推奨事項を並べ替える機能です。公式情報では、Risk prioritization と governance は Defender CSPM plan でのみサポートされ、Foundational CSPM では推奨事項は利用できてもリスク優先順位付けの高度な機能は必要なプランが異なると説明されています。(Microsoft Learn)
実務では、次のような判断に使えます。
| 状況 | 優先すべき修正 |
|---|---|
| インターネットに公開された VM に重大な脆弱性がある | すぐにパッチ適用、隔離、アクセス制御を実施 |
| 重要データを扱う Storage が広く公開されている | 公開設定、ネットワーク制限、アクセス権を見直す |
| Kubernetes ワークロードに権限昇格や root 実行のリスクがある | Pod Security、Admission 制御、ワークロード設定を修正 |
| 同じ推奨事項が大量にある | 重要資産、外部露出、攻撃パス上の資産から処理する |
| オーナー不明のリソースに重大リスクがある | タグ、管理グループ、ガバナンスルールで担当者を割り当てる |
セキュリティ運用で重要なのは、「全部直す」ではなく「攻撃されやすく、被害が大きいものから直す」ことです。Defender CSPM は、この判断をポータル上で行いやすくするための仕組みと考えると理解しやすくなります。
AIエージェント関連の移行期限:2026年7月1日が重要
今回の更新で特に見落としやすいのが、AI エージェント関連機能の扱いです。Microsoft Learn では、2026年7月1日以降、Microsoft Foundry agents と third-party cloud agents の AI agent discovery と security posture には Microsoft Agent 365 ライセンスが必要になったと説明されています。これらの機能は以前 Defender CSPM plan で利用できましたが、Defender CSPM は引き続き Microsoft Foundry のアカウントとプロジェクトを検出する一方、エージェントレベルの機能には Agent 365 が必要です。(Microsoft Learn)
さらに移行情報では、Microsoft Copilot Studio と Microsoft Foundry agents の AI agent security capabilities は、2026年7月1日以降、既存の Defender for Cloud Apps や Defender for Cloud ライセンスではカバーされず、Agent 365 対象ライセンスがないテナントでは該当機能へアクセスできなくなると説明されています。Foundry agents については、クラウドホスト型エージェントの discovery と security posture、agent threat protection などが移行対象に含まれます。(Microsoft Learn)
AI機能を使っている管理者の確認表
| 確認項目 | 影響 | 対応 |
|---|---|---|
| Agent 365 対象ライセンスの有無 | 対象ライセンスがないと AI agent security capabilities を失う可能性 | Microsoft 365 管理センターや契約情報を確認 |
| Foundry agents の可視化 | Defender CSPM だけではエージェントレベルの posture が不足する可能性 | Agent 365 への移行要件を確認 |
| Advanced Hunting クエリ | AIAgentsInfo から AgentsInfo への移行が必要 | 保存済みクエリ、検出ルール、Workbook を棚卸し |
| リアルタイム保護のブロックルール | 既存ルールが 2026年7月1日にブロックを停止するケースがある | 新しい Policies & rules で再定義 |
| サードパーティクラウドエージェント | Defender for Cloud connectors で検出できなくなる | Agent 365 registry sync の利用を検討 |
| Azure portal の表示 | Foundry agent data が一部ポータル体験から表示されなくなる | Defender portal 側の運用手順に更新 |
この点は、通常の Azure CSPM 更新として見ていると見逃されやすい部分です。AI アプリやエージェントを本番利用している組織では、セキュリティチームだけでなく、AI 開発チーム、Microsoft 365 管理者、SOC、監査担当者を含めて影響を確認する必要があります。
移行期限と例外:CSPM自体に一律の移行期限はないが、関連変更はある
「CSPM の移行期限はいつか」と検索する管理者も多いはずです。今回の CSPM 概要ページそのものからは、Foundational CSPM や Defender CSPM を別サービスへ移行しなければならない一律の期限は読み取れません。したがって、通常の Azure、AWS、GCP 環境で CSPM を利用しているだけであれば、まずはプラン、対象リソース、推奨事項、課金影響の確認が中心になります。
ただし、関連する期限としては次の2点に注意が必要です。
| 期限・時期 | 対象 | 影響 |
|---|---|---|
| 2026年7月1日 | AI agent security capabilities | Microsoft Agent 365 ライセンスが必要になる機能がある |
| 2026年10月1日 | Azure operated by 21Vianet、中国リージョンの Microsoft Defender for Cloud | Microsoft Defender for Cloud の全機能が正式に廃止予定 |
Azure operated by 21Vianet については、Microsoft Defender for Cloud の全機能が 2026年10月1日に Azure in China region で廃止されると公式サポートマトリクスに記載されています。中国リージョンで Defender for Cloud を利用している組織は、グローバル Azure と同じ前提で運用計画を立てないよう注意が必要です。(Microsoft Learn)
管理者が今すぐ確認すべきチェックリスト
CSPM の更新ポイントを実務に落とし込むなら、まず「機能を理解する」よりも「自社環境で何が有効になっているか」を確認することが重要です。以下のチェックリストを使うと、影響確認を進めやすくなります。
Defender CSPMの有効化状態
| チェック項目 | 確認内容 |
|---|---|
| Azure サブスクリプション | 本番、検証、共有基盤で Defender CSPM が有効か |
| AWS アカウント | 接続済みアカウントと組織単位の範囲に漏れがないか |
| GCP プロジェクト | 組織、フォルダー、プロジェクト単位の接続範囲が正しいか |
| 管理グループ | ポリシーや Defender plan の適用範囲が意図通りか |
| 除外設定 | エージェントレススキャンの除外タグが過剰でないか |
推奨事項とSecure Score
| チェック項目 | 確認内容 |
|---|---|
| New タグ | 最近追加された推奨事項があるか |
| Secure Score の変動 | 評価範囲拡大による変動か、実際のリスク悪化か |
| リスクレベル | Critical / High の推奨事項が放置されていないか |
| 重要資産 | 業務影響が大きいリソースに推奨事項が集中していないか |
| 改善期限 | オーナーと期限が設定されているか |
課金・ライセンス
| チェック項目 | 確認内容 |
|---|---|
| Defender CSPM の対象リソース数 | Azure、AWS、GCP ごとの概算数 |
| サーバーレスとコンテナ | 新たに評価対象・課金影響が増えていないか |
| DevOps 連携 | GitHub、Azure DevOps の高度機能が有料プラン前提になっていないか |
| Agent 365 | AI エージェント関連機能に必要なライセンスを満たしているか |
| FinOps 連携 | セキュリティ有効化による費用変動を予算管理側に共有しているか |
運用プロセス
| チェック項目 | 確認内容 |
|---|---|
| 推奨事項の担当者 | リソースタグやガバナンスルールで割り当てできているか |
| 自動修復 | Logic Apps やワークフロー自動化が意図通り動くか |
| 例外管理 | 直せない推奨事項を理由付きで例外化しているか |
| レポート | 経営層、監査、SOC 向けに説明できる形式になっているか |
| クエリ移行 | Advanced Hunting や Workbook の古いクエリが残っていないか |
よくある失敗と回避策
無料CSPMだけで十分だと思い込み、優先順位付けができない
Foundational CSPM は有用ですが、大規模環境では推奨事項が増えすぎて、どれから直すべきか判断しにくくなります。特に外部公開資産、重要データ、脆弱性、過剰権限が重なっているリソースを見つけるには、Defender CSPM のリスク優先順位付けや攻撃パス分析が役立ちます。
Secure Scoreの低下をそのまま「悪化」と報告してしまう
新しい推奨事項や評価対象の拡大によって、Secure Score が変動することがあります。報告時は、スコアの増減だけでなく、New タグ、Change log、追加された対象リソース、実際にリスクが高い推奨事項をセットで説明することが重要です。
セキュリティチームだけで有効化し、課金影響の説明が遅れる
Defender CSPM は課金対象リソースに基づいて費用が発生します。サブスクリプション単位やクラウドアカウント単位で一気に有効化する前に、対象リソース数、除外対象、予算影響を確認し、FinOps やクラウド運用チームと認識を合わせておきましょう。
AIエージェント関連のライセンス変更を見落とす
2026年7月1日以降、AI agent discovery や security posture の一部は Microsoft Agent 365 ライセンスが前提になります。AI エージェントを使っていない組織では影響が限定的ですが、Microsoft Foundry agents や third-party cloud agents を監視している場合は、クエリ、アラート、ブロックルール、ポータル表示の変更を確認する必要があります。
実務でのおすすめ対応順
Azure CSPM の更新を受けて、管理者は次の順番で確認すると効率的です。
| 優先度 | 対応 | 理由 |
|---|---|---|
| 高 | Defender CSPM が有効なスコープを棚卸しする | 課金、推奨事項、可視化範囲の前提になる |
| 高 | Secure Score の変動理由を確認する | 評価範囲拡大と実際の悪化を区別するため |
| 高 | Critical / High の推奨事項をリスク順に確認する | 実際の攻撃リスクを早く下げるため |
| 高 | AI エージェント利用有無と Agent 365 ライセンスを確認する | 2026年7月1日以降の機能喪失を避けるため |
| 中 | AWS・GCP コネクタの接続範囲を確認する | マルチクラウドの評価漏れを防ぐため |
| 中 | DevOps 連携と PR annotations の利用状況を確認する | 有料 Defender CSPM 前提の機能を把握するため |
| 中 | Governance rule やワークフロー自動化を整備する | 推奨事項を放置せず担当者に流すため |
| 低 | レポートやダッシュボードを更新する | 監査・経営報告で説明しやすくするため |
最初からすべてを自動化しようとすると、例外や担当者設定が追いつかず、かえって運用が混乱します。まずは対象スコープと高リスク推奨事項を整理し、その後にガバナンスルールや Logic Apps 連携で運用を広げるのが現実的です。
まとめ:Azure CSPM更新では「有効化状態・課金・AI移行・Secure Score」を確認する
Azure の「What is Cloud Security Posture Management (CSPM) – Microsoft Defender for Cloud」更新では、CSPM の基本的な役割だけでなく、Foundational CSPM と Defender CSPM の違い、マルチクラウド対応、課金対象リソース、AI エージェント関連機能のライセンス変更を理解することが重要です。
管理者が次に取るべき行動は明確です。まず Microsoft Defender for Cloud の Environment settings で、Azure サブスクリプション、AWS アカウント、GCP プロジェクトごとの Defender CSPM 有効化状態を確認します。次に、Secure Score の変動理由、New タグ付き推奨事項、課金対象リソース、AI agent security capabilities の利用有無を棚卸しします。最後に、Critical / High の推奨事項から担当者と期限を設定し、継続的に改善できる運用へつなげましょう。

コメント