SOC運用– tag –
-
Microsoft Defender XDRのアラート相関とインシデント統合とは?2026年6月更新ポイントを解説
Microsoft Defender XDR のインシデント相関と統合は、アラートを単体で追うのではなく、攻撃全体の流れとして把握するための重要な仕組みです。2026年6月29日に更新さ... -
Azure の Microsoft Sentinel workspace manager 更新ポイント|複数ワークスペース管理の影響と確認事項
複数の Microsoft Sentinel ワークスペースを運用している組織では、分析ルールやハンティングクエリ、Workbooks の更新を各ワークスペースへ手作業で反映する負担が大... -
Microsoft Defender multitenant managementとは?2026年5月更新の変更点と管理者の確認事項
Microsoft Defender multitenant managementは、複数テナントのMicrosoft Defender XDRと、Microsoft Defenderポータル上のMicrosoft Sentinelをまとめて監視・調査する... -
Microsoft Sentinelの手動インシデント作成とは?Defender移行時の注意点を解説
Microsoft SentinelでSOCがメール、電話、社内通報、外部システムなどから受け取った情報を調査対象にしたい場合は、Azureポータル上でインシデントを手動作成できます...
1
