脅威インテリジェンス– tag –
-
Microsoft Defender Threat analyticsの更新ポイント:XDRで影響範囲と推奨アクションを確認する方法
Microsoft Defender の Threat analytics(脅威分析)は、単なる脅威ニュースを見る画面ではありません。新たな攻撃キャンペーン、脆弱性、マルウェア、攻撃者の動向を... -
MicrosoftのKazuar解説:変更点・影響範囲・Defender確認ポイント
Microsoftの「Kazuar: Anatomy of a nation-state botnet」で最初に押さえるべき結論は、Microsoft製品の仕様変更や緊急パッチではなく、Kazuarという高度なマルウェア... -
Microsoft DefenderでTIPをupload API連携する方法|Microsoft Sentinel公式更新の確認ポイント
「Connect your TIP with the upload API (Preview) - Microsoft Sentinel」は、TIP(Threat Intelligence Platform)や独自の脅威インテリジェンスフィードを、STIX形... -
Microsoft DefenderのSentinel TI更新とは?Revoke修正とAND対応の影響・確認ポイント
Microsoft Defenderで脅威インテリジェンスを運用している管理者がまず確認すべき点は、Revokeされたインジケーターが確実に反映されるか、そしてAND条件を含むパターン... -
Microsoft Sentinel TAXIIコネクタで脅威インテリジェンスが二重取り込みされる原因と対策【ThreatIntelligenceIndicatorとThreatIntelIndicatorsの違いとコスト最適化】
Microsoft Sentinel の Threat Intelligence - TAXII コネクタを有効化すると、旧テーブル ThreatIntelligenceIndicator と新テーブル ThreatIntelIndicators の両方に...
1
