Microsoft Defender XDR– tag –
-
DefenderのLive Responseが使えない原因と確認手順|端末・設定・権限を切り分け
Microsoft Defender for Endpointで対象端末を選択できても、必ずLive Responseを開始できるとは限りません。Live Responseが使えない場合は、端末のオンボード状態、対... -
Defender for Office 365 Plan 2のUnified RBAC既定化|権限画面の違いと設定手順
2026年7月以降に新規作成されるMicrosoft Defender for Office 365 Plan 2の組織では、Microsoft Defender Unified RBACが既定の権限モデルになりました。そのため、既... -
AADSignInEventsBeta廃止対応|EntraIdSignInEventsへのKQL移行手順
Microsoft Defender XDRのAdvanced HuntingでAADSignInEventsBetaまたはAADSpnSignInEventsBetaを使用している場合は、2026年10月19日までに新しいEntra ID表への移行準... -
Microsoft Agent 365をDefender Security for AIへオンボードする方法|接続・確認手順
Microsoft Agent 365をMicrosoft Defenderの専用ワークロード「Security for AI」へオンボードするには、Agent 365の有効化、Security for AIのデータ収集、Microsoft 3... -
Defender XDRでDomain Admin SID・証明書ログオンをKQL検出する方法
Microsoft Defender XDRでDomain Admins、Schema Admins、Enterprise Adminsなどの特権SIDを含むログオンを探すには、DeviceLogonEventsのAdditionalFieldsをparse_json... -
Microsoft Defender XDRのOT連携とは?Dragos・Forescout・Armis対応を解説
2026年7月8日、MicrosoftはDragos、Forescout、Armisが収集したOT資産・脆弱性データを、Microsoft Defenderポータルへ取り込む新しいOT連携を発表しました。 結論から... -
Microsoft Defender XDRの自動攻撃中断除外とは?2026年6月更新ポイントと管理者の確認事項
Microsoft Defender XDRの「Exclude assets from automated response in attack disruption」は、自動攻撃中断による封じ込め対象から、特定のユーザー、デバイスグルー... -
Microsoft Defender XDRのアラート相関とインシデント統合とは?2026年6月更新ポイントを解説
Microsoft Defender XDR のインシデント相関と統合は、アラートを単体で追うのではなく、攻撃全体の流れとして把握するための重要な仕組みです。2026年6月29日に更新さ... -
Microsoft Defender XDR APIsのアクセス更新ポイント|権限・移行期限・管理者確認事項
Microsoft Defender XDR APIsを使った連携を運用している管理者がまず確認すべきポイントは、Microsoft Entra アプリ登録、API権限、管理者同意、トークン取得先、古いA...
