Microsoft Sentinel– tag –
-
Microsoft Sentinelのプレイブックを自動化ルールから起動できないときの権限確認
Microsoft Sentinelでプレイブックを作成できたのに、自動化ルールから選択できない、または実行できない場合は、プレイブックの処理内容より先に権限を実行主体ごとに... -
Microsoft Sentinelでログはあるのにアラートが出ない原因|取り込み遅延と重複対策
Microsoft Sentinelで「後からログを検索すると対象イベントが見つかるのに、スケジュール分析ルールのアラートが出ていない」という場合、原因の一つとしてログの取り... -
Defender Experts MDR P2がGA|AWS・Okta・CrowdStrikeの対応範囲と注意点
Microsoft Defender Experts MDR P2(公式ドキュメントでは「Plan 2」と表記)は、Microsoft Defenderに加えて、Microsoft Sentinelへ取り込んだ一部の非Microsoft製品... -
Microsoft Sentinel ASIMパーサーをVS CodeとCopilot CLIで生成・検証する手順
独自ログ向けのASIMパーサーを正しいスキーマで作成し、Log Analytics上で検証してAzure-SentinelリポジトリへのPR素材まで整えるには、Microsoftが公開した「ASIM Pars... -
Copilot Studio監査ログ更新を解説|Microsoft Purview Auditの影響と管理者対応
Microsoft Copilot Studioを運用していても、「誰がエージェントを公開・共有したのか」「認証設定やプラグインが変更されたか」「利用者の会話をどこまで確認できるか... -
Microsoft Defender XDRのアラート相関とインシデント統合とは?2026年6月更新ポイントを解説
Microsoft Defender XDR のインシデント相関と統合は、アラートを単体で追うのではなく、攻撃全体の流れとして把握するための重要な仕組みです。2026年6月29日に更新さ... -
Microsoft DefenderのShared queries更新ポイント|Advanced Huntingで確認すべき影響範囲・設定・移行期限
Microsoft Defender の Advanced Hunting で「Use shared queries」を使う最大のメリットは、KQLを一から書かなくても、事前定義済み・組織共有・コミュニティ提供のク... -
Microsoft Defender XDRのデータ保持とセキュリティ更新ポイント|管理者が確認すべき実務対応
Microsoft Defender XDRのデータ保持とセキュリティでまず押さえるべき結論は、Defenderポータル上のデータ保持は原則180日、Advanced Huntingで直接クエリできる期間は... -
Azure の Microsoft Sentinel workspace manager 更新ポイント|複数ワークスペース管理の影響と確認事項
複数の Microsoft Sentinel ワークスペースを運用している組織では、分析ルールやハンティングクエリ、Workbooks の更新を各ワークスペースへ手作業で反映する負担が大...
