セキュリティ運用– tag –
-
Microsoft Defender for EndpointのOS別対応機能まとめ:管理者が確認すべき設定・移行ポイント
Microsoft Defender for Endpointを導入済み、またはこれから展開する管理者がまず確認すべきなのは、「自社のOSで同じ機能が使えるとは限らない」という点です。Window... -
Microsoft Defender for EndpointでWindows Serverをローカルスクリプトでオンボードする手順と注意点
Microsoft Defender for EndpointにWindows Serverをローカルスクリプトでオンボードする方法は、少数のサーバーを手動で登録するための手段です。結論から言うと、検証... -
Microsoft Defenderのアラート ポリシーとは?管理者が確認すべき変更点と対応ポイント
Microsoft Defenderのアラート ポリシーは、マルウェア、フィッシング、管理者権限の付与、外部共有、メール送信異常などを検知するための監視ルールです。まず確認すべ... -
Microsoft Defender XDRを有効にする方法|影響範囲と管理者の確認ポイント
Microsoft Defender XDRを有効にする際の結論は、対象ライセンスと必要な権限を満たしているテナントでは、Microsoft Defenderポータルへのアクセスをきっかけに有効化... -
Microsoft Defender XDRの自動攻撃中断設定まとめ|管理者が確認すべき影響範囲と前提条件
Microsoft Defenderの自動攻撃中断(automatic attack disruption)は、ランサムウェアやBECなどの進行中の攻撃を高い確度で検知したとき、侵害されたデバイスやユーザ... -
Microsoft Defender unified RBACとは?影響範囲と移行時の確認ポイント
Microsoft Defenderの権限管理を見直すなら、最初に確認すべきポイントは「Microsoft Defender unified role-based access control (RBAC) を有効化すると、対象ワーク... -
Microsoft DefenderのEDR in block modeとは?管理者が確認すべき設定と影響範囲
Microsoft Defender for Endpointの「Endpoint detection and response in block mode(EDR in block mode)」は、他社製ウイルス対策ソフトを主力として使っている環境... -
Microsoft DefenderでIP・URL/ドメインのインジケーターを作成する方法と注意点
Microsoft Defender for EndpointでIPアドレスやURL/ドメインを制御したい場合は、インジケーター(Indicators)を使って、組織独自の脅威インテリジェンスに基づく「許... -
Microsoft Defender XDRのアラート調査とは?影響範囲と管理者の確認ポイントを解説
Microsoft Defender XDRのアラート調査でまず確認すべき答えは、アラート単体ではなく、インシデント・影響資産・検出元・分類状態をセットで見ることです。Microsoft D...
