SOC– tag –
-
Microsoft Sentinel Training Labの2026年4月更新ポイント|実践型SOC演習で何が学べるか
Microsoft Sentinel Training Labは、Microsoft Sentinelを「読むだけ」で学ぶのではなく、実際にインシデント調査・検知ルール調整・自動化・コスト管理まで手を動かし... -
AI生成メール要約はフィッシングトリアージをどう変える?Microsoft Defender for Office 365 / Security Copilot最新動向
結論から言うと、Microsoft Defender for Office 365 / Security Copilot のAI生成メール要約は、SOC analystの判断を置き換える機能ではありません。価値が出るのは、... -
Microsoft Defenderの露出ベース封じ込めとは?Predictive shieldingが示す侵害後防御の新常識
Microsoft Defender / Exposure Management を使うSOCチームやID防御担当者にとって、今後さらに重要になる考え方が露出ベースの封じ込めです。これは、攻撃者が実際に... -
Microsoft DefenderでInfostealer Huntingを早める方法|Trusted Platform Abuseの最新傾向
Infostealer hunting(情報窃取マルウェアの脅威ハンティング)で今すぐ見直すべきなのは、マルウェア本体のハッシュや既知C2だけではありません。2026年4月16日時点で... -
Microsoft Sentinel data federationとは?データを集約せずセキュリティ可視性を広げる実践設計
Microsoft Sentinel data federation の要点は、すべてのセキュリティデータを Microsoft Sentinel に取り込まず、外部データを元の場所に残したまま分析対象にできるこ... -
Microsoft Threat Intelligence / Microsoft Defender最新動向:AI時代に統合サイバー防御が必要な理由
AIを悪用する攻撃者に対して、従来型のセキュリティ運用だけで守り切るのは難しくなっています。Microsoftは2026年4月中旬の発信で、シグネチャ、境界防御、単一要素認... -
Microsoft Sentinel / Microsoft Defender delegated access最新動向:MSSP運用を止める権限委任の課題とGDAP対応
Microsoft Sentinel / Microsoft Defender delegated access は、MSSPや複数テナントを管理するSOCチームにとって、単なる「権限設定の話」ではありません。結論から言... -
Microsoft Sentinelの価格と請求ガイダンス更新で何が変わる?SOC設計でコスト管理を強化する実践ポイント
Microsoft Sentinel の請求が難しく見えるのは、料金の話に見えて、実際はデータ設計の話だからです。2026年4月8日に更新された公式ガイダンスでは、Analytics 層と Dat...
