SOC– tag –
-
Microsoft Defender Threat analyticsの更新ポイント:XDRで影響範囲と推奨アクションを確認する方法
Microsoft Defender の Threat analytics(脅威分析)は、単なる脅威ニュースを見る画面ではありません。新たな攻撃キャンペーン、脆弱性、マルウェア、攻撃者の動向を... -
Microsoft Defender XDR のSOC統合準備評価とは?Zero Trust Frameworkで確認すべき更新ポイント
Microsoft Defender XDR を SOC に組み込む前に、最初に確認すべきなのは「機能を有効化できるか」ではなく、「SOC が統合運用できる状態か」です。2026年6月24日に更新... -
Microsoft Defender XDRのSOC保守タスク更新ポイント|Step 6で確認すべき運用項目
Microsoft Defender XDR をSOCに組み込む際、最初に確認すべき結論は「導入して終わり」ではなく、運用後に繰り返し発生する保守タスクをSOCプロセスへ明確に組み込む必... -
Azure の Investigate incidents with Microsoft Sentinel (legacy) 更新ポイント:影響範囲と移行準備を解説
Azure の「Investigate incidents with Microsoft Sentinel (legacy)」は、Microsoft Sentinel のインシデントを Azure portal 上の旧調査画面で確認・割り当て・調査す... -
Microsoft Defender XDR カスタムレポート作成の更新ポイント|Graph security APIとPower BIの実務対応
Microsoft Defender XDR のカスタムレポート作成で今回押さえるべきポイントは、Power BI から Microsoft Graph security API のデータを読み込み、SOC 向けのアラート... -
Azure Microsoft Sentinel migration 更新ポイント:SOCとアナリスト運用の見直し方
Microsoft Sentinel への移行で見落としやすいのは、SIEMの画面やデータコネクタの切り替えではなく、SOCとアナリストの日々の運用手順です。2026年6月24日に更新された... -
Microsoft Defender Security Alert Triage Agent更新ポイント解説|権限変更・影響範囲・管理者チェック
Microsoft Defender の「Microsoft Security Copilot Security Alert Triage Agent in Microsoft Defender」は、SOC のアラート一次判定を AI エージェントで自動化する... -
Microsoft Sentinel custom graph管理者チェックリスト|権限・監査・移行の確認事項
Microsoft Sentinel custom graph は、従来のKQL検索を置き換えるものではなく、ユーザー、端末、IP、メール、アプリ、クラウド資産などの「関係性」をたどって脅威ハン... -
Microsoft Sentinel custom graphの変更点と影響|脅威ハンティングで確認すべき設定と注意点
Microsoft Sentinel custom graphに関する今回の案内は、既存環境へ強制的な変更を加えるものではなく、Sentinel data lake、Visual Studio Code、GitHub Copilot、Grap...
