Azure CSPMとは?Microsoft Defender for Cloud更新ポイントと管理者の確認事項

Azure の CSPM(Cloud Security Posture Management)は、Microsoft Defender for Cloud でクラウド環境の設定不備・脆弱性・露出リスクを継続的に把握し、改善の優先順位を付けるための機能です。2026年7月1日に更新された Microsoft Learn の公式情報では、無料の Foundational CSPM と有料の Defender CSPM の違い、Azure・AWS・GCP・オンプレミス・DevOps まで含む適用範囲、課金対象リソース、AI セキュリティ機能の扱いが整理されています。管理者が最初に確認すべきことは、「CSPMが有効か」だけではありません。どのスコープで Defender CSPM を有効化しているか、Secure Score の変動理由を説明できるか、AI エージェント関連機能が Microsoft Agent 365 側へ移る影響を把握しているかが重要です。(Microsoft Learn)

目次

Azure の新機能・変更点:「What is Cloud Security Posture Management (CSPM) – Microsoft Defender for Cloud」で確認すべきポイント

Microsoft Defender for Cloud の CSPM は、クラウド資産を「作ったあとに守る」だけでなく、「危険な設定や露出を早く見つけ、直す順番を決める」ための仕組みです。特にグローバル企業やマルチクラウド環境では、Azure サブスクリプションだけでなく、AWS アカウント、GCP プロジェクト、Azure Arc で接続されたオンプレミス環境、GitHub や Azure DevOps まで確認対象が広がります。(Microsoft Learn)

今回の公式ページ更新で実務上押さえるべきポイントは、次の4つです。

確認ポイント管理者への影響まず行うこと
Foundational CSPM と Defender CSPM の違い無料で見える範囲と、有料プランで使える高度な分析機能が異なる現在の Defender plan の状態を確認する
マルチクラウド対応範囲Azure だけでなく AWS・GCP の推奨事項や Secure Score に影響する接続済みクラウドコネクタと対象アカウントを棚卸しする
課金対象リソースDefender CSPM を有効化すると、特定リソースが課金対象になるAzure・AWS・GCP ごとの対象リソースを確認する
AI エージェント関連機能2026年7月1日以降、AI agent discovery や posture の一部に Microsoft Agent 365 ライセンスが必要Agent 365 のライセンス、Advanced Hunting クエリ、検知ルールを確認する

CSPMとは何か:セキュリティ設定を「見える化」して改善する仕組み

CSPM は Cloud Security Posture Management の略で、クラウド環境のセキュリティ状態を継続的に評価する仕組みです。Microsoft Defender for Cloud では、Azure、AWS、GCP のクラウドインフラをセキュリティ基準に照らして評価し、設定ミスやリスクを減らすための推奨事項を表示します。(Microsoft Learn)

たとえば、次のような状態を検出し、改善につなげます。

  • ストレージアカウントや S3 バケットが意図せず公開されている
  • 仮想マシンやコンテナイメージに脆弱性がある
  • Kubernetes クラスターやワークロードに危険な設定がある
  • インターネットに露出している重要資産がある
  • 権限が過剰な ID や、利用されていない権限が残っている
  • 推奨事項が多すぎて、どれから直すべきか判断しにくい

Azure サブスクリプションで Defender for Cloud を有効化すると、既定で Microsoft Cloud Security Benchmark(MCSB)に基づく標準が有効になり、一部の MCSB 推奨事項をもとに Secure Score が算出されます。Secure Score は、クラウド環境のリスク低減状況を追うための指標で、点数が高いほど識別されたリスクが低い状態を示します。(Microsoft Learn)

Foundational CSPMとDefender CSPMの違い

Microsoft Defender for Cloud の CSPM には、無料の Foundational CSPM と、有料の Defender CSPM があります。無料プランは基本的な可視化と推奨事項の確認に向いています。一方、有料の Defender CSPM は、攻撃パス分析、リスク優先順位付け、エージェントレススキャン、AI セキュリティポスチャ、API セキュリティポスチャ、DevOps 連携など、より高度な機能を利用するためのプランです。(Microsoft Learn)

項目Foundational CSPMDefender CSPM
位置づけ無料の基本 CSPM有料の高度な CSPM
有効化Defender for Cloud にオンボードしたサブスクリプションやアカウントで既定有効対象スコープごとに Defender CSPM プランを有効化
主な用途資産インベントリ、基本的な推奨事項、Secure Score の確認リスクの優先順位付け、攻撃パス分析、エージェントレス評価、DevOps 連携
向いている環境Azure 中心で、まず基本的な設定不備を把握したい環境マルチクラウド、大規模環境、SOC・セキュリティ運用チームがある環境
注意点推奨事項は確認できるが、リスク優先順位付けなどは使えない課金対象リソースと有効化スコープを確認する必要がある

実務では、単に「有料プランだから高機能」と考えるのではなく、運用負荷を下げられるかで判断するのが現実的です。たとえば、推奨事項が数百件以上あり、重要資産・インターネット露出・脆弱性・権限リスクを組み合わせて優先順位を付けたい場合は、Defender CSPM の価値が出やすくなります。反対に、小規模な検証環境で基本的な構成チェックだけを行うなら、まず Foundational CSPM で十分かを確認するとよいでしょう。

影響範囲:AzureだけでなくAWS、GCP、オンプレミス、DevOpsまで確認が必要

今回の公式情報で重要なのは、Defender CSPM が Azure 専用の機能ではない点です。Microsoft Learn では、Defender CSPM の対応範囲として、Azure 商用リージョン、Azure Government、Azure Government Secret、Azure・AWS・GCP のマルチクラウド、Azure Arc 経由のオンプレミス、GitHub と Azure DevOps の統合が示されています。(Microsoft Learn)

領域対象例管理者が確認すべきこと
Azureサブスクリプション、VM、Storage、SQL、AKS、API、Serverless ContainersDefender CSPM が必要なサブスクリプションで有効か
AWSAWS アカウント、EC2、S3、RDS、EKS、ECS on FargateAWS コネクタの接続範囲と権限が適切か
GCPGCP プロジェクト、Compute、Cloud Storage、Cloud SQL、GKE組織単位またはプロジェクト単位の接続漏れがないか
オンプレミスAzure Arc 接続リソースArc 接続状態と推奨事項の反映状況
DevOpsGitHub、Azure DevOps、IaC、PR annotations有料 Defender CSPM が必要な機能を使っていないか

特にグローバル企業では、「Azure のセキュリティ機能」としてだけ見ていると、AWS や GCP 側の Secure Score 変動、DevOps 連携、サーバーレスやコンテナの評価範囲を見落としがちです。クラウド管理チーム、SOC、DevOps チーム、アプリ開発チームが別組織になっている場合は、対象範囲を表にして責任分界点を明確にしておくべきです。

設定変更:Defender CSPMを有効化する手順

Foundational CSPM は、Defender for Cloud を有効化すると基本機能として利用できます。一方、攻撃パス分析やリスク優先順位付けなどを使うには、対象の Azure サブスクリプション、AWS アカウント、GCP プロジェクトで Defender CSPM プランを有効にする必要があります。公式手順では、Azure portal で Microsoft Defender for Cloud を開き、Environment settings から対象スコープを選び、Defender plans で Defender CSPM を On にして保存します。(Microsoft Learn)

Azure portalで確認する流れ

手順操作確認するポイント
1Azure portal にサインイン必要な権限を持つ管理者アカウントで作業する
2Microsoft Defender for Cloud を開くテナントやディレクトリを間違えていないか確認する
3Environment settings を選択サブスクリプション、AWS アカウント、GCP プロジェクトを確認する
4対象スコープを選択本番、検証、共有基盤などスコープを誤らない
5Defender CSPM を On にする課金影響と対象リソースを確認してから有効化する
6Save を選択設定反映後、推奨事項や Secure Score を確認する

Defender CSPM を有効化した後は、個別コンポーネントの設定も確認します。公式情報では、Agentless scanning for machines、Agentless discovery for Kubernetes、Agentless container vulnerability assessments、Serverless Containers などのコンポーネントを Defender CSPM の設定から有効化できると説明されています。(Microsoft Learn)

有効化後に確認したいコンポーネント

コンポーネント役割実務上の注意点
Agentless scanning for machinesエージェントを使わずに VM のソフトウェアや脆弱性を評価除外タグを使う場合は、対象外にした理由を記録する
Agentless discovery for KubernetesKubernetes の構成、ワークロード、ネットワーク露出などを API ベースで検出攻撃パス分析や Cloud Security Explorer の精度に影響する
Agentless container vulnerability assessmentsコンテナレジストリ内のイメージ脆弱性を評価レジストリ連携範囲とスキャン対象を確認する
Serverless ContainersAzure Container Apps、Azure Container Instances、AWS ECS on Fargate などを評価フル機能利用には Registry access の設定確認が必要

課金対象リソース:有効化前に必ず棚卸しする

Defender CSPM はマルチクラウドワークロードを保護対象にできますが、課金は特定のリソースに基づいて発生します。公式ページでは、Azure、AWS、GCP それぞれの課金対象リソースが整理されています。Azure では VM、Virtual Machine Scale Sets、クラシック VM、Storage accounts、SQL servers、PostgreSQL/MySQL servers、Synapse workspaces などが対象例として示されています。AWS では EC2、S3、RDS、GCP では Compute instances、Instance Groups、Storage buckets、Cloud SQL instances などが対象です。(Microsoft Learn)

クラウド課金対象になり得る主なリソース除外・注意点の例
Azure仮想マシン、VM Scale Sets、Storage accounts、SQL servers、PostgreSQL/MySQL servers、Synapse workspaces割り当て解除済み VM、Databricks VM、Blob コンテナーやファイル共有がない Storage accounts などは除外対象として示されている
AWSEC2 instances、S3 buckets、RDS instancesDeallocated VMs は除外対象として示されている
GCPCompute instances、Instance Groups、Storage buckets、Cloud SQL instancesNonrunning instances、Nearline/coldline/archive classes、unsupported regions などは除外対象として示されている

ここで失敗しやすいのは、「セキュリティチームが有効化したが、クラウド運用チームや FinOps チームが課金増を把握していない」ケースです。Defender CSPM の有効化前に、少なくとも次の3点を確認しておくとトラブルを避けやすくなります。

  • 本番・検証・開発・サンドボックスのどこまで有効化するか
  • Azure、AWS、GCP ごとの対象リソース数を概算できているか
  • コンテナ、サーバーレス、DevOps、AI 関連機能の利用有無を把握しているか

Secure Scoreの変動は「悪化」とは限らない

CSPM の運用でよくある混乱が、Secure Score の急な変動です。2026年6月30日の公式リリースノートでは、AWS と GCP の姿勢評価が拡張され、約90種類の新しいリソースタイプと200件以上の新しいセキュリティ推奨事項が追加されたと説明されています。この GA により、追加された推奨事項が Cloud secure score に影響するようになり、スコア変化は環境が悪化したからではなく、評価対象範囲が広がった結果である場合があります。(Microsoft Learn)

管理者は、Secure Score が下がったときにすぐ「セキュリティが悪化した」と報告するのではなく、次の順番で確認するとよいでしょう。

確認項目見る場所判断基準
新しい推奨事項が追加されたかRecommendations の New タグ直近30日以内に追加された推奨事項か
スコア変動の理由Secure Score card の View updates / change log評価範囲拡大による変動か
影響クラウドEnvironment フィルターAzure、AWS、GCP のどこで増えたか
優先度リスクレベル、露出、重要資産との関連Critical / High かつ外部露出しているものを優先
担当者リソースオーナー、タグ、管理グループ所有者と期限を設定できるか

Defender for Cloud では、最近導入された推奨事項に New タグを付けたり、Secure Score の変更ログやポータルバナーでスコア変動の理由を確認できる仕組みが用意されています。スコアの数字だけを追うのではなく、「どの評価範囲が増えたのか」「どの推奨事項が実際のリスクにつながるのか」を説明できる状態にすることが大切です。(Microsoft Learn)

リスク優先順位付けはDefender CSPMの重要機能

推奨事項が少ない環境では、一覧を見て順番に直すだけでも運用できます。しかし、複数サブスクリプション、複数クラウド、多数のコンテナやサーバーレスを扱う環境では、推奨事項の数が多くなり、手作業では優先順位を付けにくくなります。

Defender CSPM のリスク優先順位付けは、リソース構成、ネットワーク接続、セキュリティ状態、悪用可能性、ビジネス影響などの文脈を踏まえて推奨事項を並べ替える機能です。公式情報では、Risk prioritization と governance は Defender CSPM plan でのみサポートされ、Foundational CSPM では推奨事項は利用できてもリスク優先順位付けの高度な機能は必要なプランが異なると説明されています。(Microsoft Learn)

実務では、次のような判断に使えます。

状況優先すべき修正
インターネットに公開された VM に重大な脆弱性があるすぐにパッチ適用、隔離、アクセス制御を実施
重要データを扱う Storage が広く公開されている公開設定、ネットワーク制限、アクセス権を見直す
Kubernetes ワークロードに権限昇格や root 実行のリスクがあるPod Security、Admission 制御、ワークロード設定を修正
同じ推奨事項が大量にある重要資産、外部露出、攻撃パス上の資産から処理する
オーナー不明のリソースに重大リスクがあるタグ、管理グループ、ガバナンスルールで担当者を割り当てる

セキュリティ運用で重要なのは、「全部直す」ではなく「攻撃されやすく、被害が大きいものから直す」ことです。Defender CSPM は、この判断をポータル上で行いやすくするための仕組みと考えると理解しやすくなります。

AIエージェント関連の移行期限:2026年7月1日が重要

今回の更新で特に見落としやすいのが、AI エージェント関連機能の扱いです。Microsoft Learn では、2026年7月1日以降、Microsoft Foundry agents と third-party cloud agents の AI agent discovery と security posture には Microsoft Agent 365 ライセンスが必要になったと説明されています。これらの機能は以前 Defender CSPM plan で利用できましたが、Defender CSPM は引き続き Microsoft Foundry のアカウントとプロジェクトを検出する一方、エージェントレベルの機能には Agent 365 が必要です。(Microsoft Learn)

さらに移行情報では、Microsoft Copilot Studio と Microsoft Foundry agents の AI agent security capabilities は、2026年7月1日以降、既存の Defender for Cloud Apps や Defender for Cloud ライセンスではカバーされず、Agent 365 対象ライセンスがないテナントでは該当機能へアクセスできなくなると説明されています。Foundry agents については、クラウドホスト型エージェントの discovery と security posture、agent threat protection などが移行対象に含まれます。(Microsoft Learn)

AI機能を使っている管理者の確認表

確認項目影響対応
Agent 365 対象ライセンスの有無対象ライセンスがないと AI agent security capabilities を失う可能性Microsoft 365 管理センターや契約情報を確認
Foundry agents の可視化Defender CSPM だけではエージェントレベルの posture が不足する可能性Agent 365 への移行要件を確認
Advanced Hunting クエリAIAgentsInfo から AgentsInfo への移行が必要保存済みクエリ、検出ルール、Workbook を棚卸し
リアルタイム保護のブロックルール既存ルールが 2026年7月1日にブロックを停止するケースがある新しい Policies & rules で再定義
サードパーティクラウドエージェントDefender for Cloud connectors で検出できなくなるAgent 365 registry sync の利用を検討
Azure portal の表示Foundry agent data が一部ポータル体験から表示されなくなるDefender portal 側の運用手順に更新

この点は、通常の Azure CSPM 更新として見ていると見逃されやすい部分です。AI アプリやエージェントを本番利用している組織では、セキュリティチームだけでなく、AI 開発チーム、Microsoft 365 管理者、SOC、監査担当者を含めて影響を確認する必要があります。

移行期限と例外:CSPM自体に一律の移行期限はないが、関連変更はある

「CSPM の移行期限はいつか」と検索する管理者も多いはずです。今回の CSPM 概要ページそのものからは、Foundational CSPM や Defender CSPM を別サービスへ移行しなければならない一律の期限は読み取れません。したがって、通常の Azure、AWS、GCP 環境で CSPM を利用しているだけであれば、まずはプラン、対象リソース、推奨事項、課金影響の確認が中心になります。

ただし、関連する期限としては次の2点に注意が必要です。

期限・時期対象影響
2026年7月1日AI agent security capabilitiesMicrosoft Agent 365 ライセンスが必要になる機能がある
2026年10月1日Azure operated by 21Vianet、中国リージョンの Microsoft Defender for CloudMicrosoft Defender for Cloud の全機能が正式に廃止予定

Azure operated by 21Vianet については、Microsoft Defender for Cloud の全機能が 2026年10月1日に Azure in China region で廃止されると公式サポートマトリクスに記載されています。中国リージョンで Defender for Cloud を利用している組織は、グローバル Azure と同じ前提で運用計画を立てないよう注意が必要です。(Microsoft Learn)

管理者が今すぐ確認すべきチェックリスト

CSPM の更新ポイントを実務に落とし込むなら、まず「機能を理解する」よりも「自社環境で何が有効になっているか」を確認することが重要です。以下のチェックリストを使うと、影響確認を進めやすくなります。

Defender CSPMの有効化状態

チェック項目確認内容
Azure サブスクリプション本番、検証、共有基盤で Defender CSPM が有効か
AWS アカウント接続済みアカウントと組織単位の範囲に漏れがないか
GCP プロジェクト組織、フォルダー、プロジェクト単位の接続範囲が正しいか
管理グループポリシーや Defender plan の適用範囲が意図通りか
除外設定エージェントレススキャンの除外タグが過剰でないか

推奨事項とSecure Score

チェック項目確認内容
New タグ最近追加された推奨事項があるか
Secure Score の変動評価範囲拡大による変動か、実際のリスク悪化か
リスクレベルCritical / High の推奨事項が放置されていないか
重要資産業務影響が大きいリソースに推奨事項が集中していないか
改善期限オーナーと期限が設定されているか

課金・ライセンス

チェック項目確認内容
Defender CSPM の対象リソース数Azure、AWS、GCP ごとの概算数
サーバーレスとコンテナ新たに評価対象・課金影響が増えていないか
DevOps 連携GitHub、Azure DevOps の高度機能が有料プラン前提になっていないか
Agent 365AI エージェント関連機能に必要なライセンスを満たしているか
FinOps 連携セキュリティ有効化による費用変動を予算管理側に共有しているか

運用プロセス

チェック項目確認内容
推奨事項の担当者リソースタグやガバナンスルールで割り当てできているか
自動修復Logic Apps やワークフロー自動化が意図通り動くか
例外管理直せない推奨事項を理由付きで例外化しているか
レポート経営層、監査、SOC 向けに説明できる形式になっているか
クエリ移行Advanced Hunting や Workbook の古いクエリが残っていないか

よくある失敗と回避策

無料CSPMだけで十分だと思い込み、優先順位付けができない

Foundational CSPM は有用ですが、大規模環境では推奨事項が増えすぎて、どれから直すべきか判断しにくくなります。特に外部公開資産、重要データ、脆弱性、過剰権限が重なっているリソースを見つけるには、Defender CSPM のリスク優先順位付けや攻撃パス分析が役立ちます。

Secure Scoreの低下をそのまま「悪化」と報告してしまう

新しい推奨事項や評価対象の拡大によって、Secure Score が変動することがあります。報告時は、スコアの増減だけでなく、New タグ、Change log、追加された対象リソース、実際にリスクが高い推奨事項をセットで説明することが重要です。

セキュリティチームだけで有効化し、課金影響の説明が遅れる

Defender CSPM は課金対象リソースに基づいて費用が発生します。サブスクリプション単位やクラウドアカウント単位で一気に有効化する前に、対象リソース数、除外対象、予算影響を確認し、FinOps やクラウド運用チームと認識を合わせておきましょう。

AIエージェント関連のライセンス変更を見落とす

2026年7月1日以降、AI agent discovery や security posture の一部は Microsoft Agent 365 ライセンスが前提になります。AI エージェントを使っていない組織では影響が限定的ですが、Microsoft Foundry agents や third-party cloud agents を監視している場合は、クエリ、アラート、ブロックルール、ポータル表示の変更を確認する必要があります。

実務でのおすすめ対応順

Azure CSPM の更新を受けて、管理者は次の順番で確認すると効率的です。

優先度対応理由
高Defender CSPM が有効なスコープを棚卸しする課金、推奨事項、可視化範囲の前提になる
高Secure Score の変動理由を確認する評価範囲拡大と実際の悪化を区別するため
高Critical / High の推奨事項をリスク順に確認する実際の攻撃リスクを早く下げるため
高AI エージェント利用有無と Agent 365 ライセンスを確認する2026年7月1日以降の機能喪失を避けるため
中AWS・GCP コネクタの接続範囲を確認するマルチクラウドの評価漏れを防ぐため
中DevOps 連携と PR annotations の利用状況を確認する有料 Defender CSPM 前提の機能を把握するため
中Governance rule やワークフロー自動化を整備する推奨事項を放置せず担当者に流すため
低レポートやダッシュボードを更新する監査・経営報告で説明しやすくするため

最初からすべてを自動化しようとすると、例外や担当者設定が追いつかず、かえって運用が混乱します。まずは対象スコープと高リスク推奨事項を整理し、その後にガバナンスルールや Logic Apps 連携で運用を広げるのが現実的です。

まとめ:Azure CSPM更新では「有効化状態・課金・AI移行・Secure Score」を確認する

Azure の「What is Cloud Security Posture Management (CSPM) – Microsoft Defender for Cloud」更新では、CSPM の基本的な役割だけでなく、Foundational CSPM と Defender CSPM の違い、マルチクラウド対応、課金対象リソース、AI エージェント関連機能のライセンス変更を理解することが重要です。

管理者が次に取るべき行動は明確です。まず Microsoft Defender for Cloud の Environment settings で、Azure サブスクリプション、AWS アカウント、GCP プロジェクトごとの Defender CSPM 有効化状態を確認します。次に、Secure Score の変動理由、New タグ付き推奨事項、課金対象リソース、AI agent security capabilities の利用有無を棚卸しします。最後に、Critical / High の推奨事項から担当者と期限を設定し、継続的に改善できる運用へつなげましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次