tos-akibaのブログ

主に Microsoft 365 Security について

2023-01-01から1年間の記事一覧

Microsoft Security Copilot の Embedded

Microsoft Security Copilot に関する Ignite の発表では、Security Copilot のスタンドアロンと、各 Microsoft Security 製品の管理画面に組み込む Embedded のエクスペリエンスが紹介されています。Microsoft Security Copilot improves speed and efficie…

MDO: QR コードフィッシングからの保護

Microsoft Defender for Office 365(および Exchange Online)で、QR コードによるフィッシングに対する検出、保護が追加されています。Protect your organizations against QR code phishing with Defender for Office 365 - Microsoft Community Hub QR …

Ignite 2023: Intune ニュース

Ignite 2023 での Intune に関するニュースを見返し。Microsoft Intune news at Microsoft Ignite 2023 | Microsoft Intune Blog まず、2024年初頭にリリースされる Inune Suite のソリューションが3つ紹介されています。 Microsoft Intune Enterprise App …

Ignite の Microsoft Entra 関連

Ignite での Microsoft Entra に関する発表のブログ投稿を読んで。Identity at Microsoft Ignite: Securing access in the era of AI - Microsoft Community Hub Microsoft Entra + Security Copilot Security Service Edge(SSE)ソリューション 条件付き…

Unified Security Operatins Platform の画面

Ignite で発表された Microsoft Defender XDR、Microsoft Sentinel、Microsoft Security Copilot の統合された管理画面について。 以下の Webサイトに、1分半ほどの画面イメージビデオが掲載されていました。日本語サイトも存在しますが、現時点ではまだ内容…

Microsoft Defender XDR と統合プラットフォームの発表

先週の Microsoft Ignite 2023 において、セキュリティプラットフォームに関する発表がありました。・Ignite news: XDR in an era of end-user-to-cloud cyberattacks and securing the use of AI・Introducing a Unified Security Operations Platform with…

ID Governance: ゲスト向けライセンス

Microsoft Entra ID Governance において、2024年春から、ビジネスゲスト向けの新しいライセンスが出来ることが発表されました。Microsoft Entra ID Governance licensing for business guests - Microsoft Community Hub このライセンスは、月間のアクティ…

Microsoft Authenticator の不正な MFA 通知の抑制

多要素認証(MFA)において、電話応答よりもフィッシング耐性の強い Microsoft Authenticator での応答の方をお勧めされていますが、MFA 疲労攻撃に対する機能が追加されました。Emphasizing Security by Default with Advanced Microsoft Authenticator Fea…

特権 ID管理: グループ、条件付きアクセスとの統合

Microsoft Entra Privileged Identity Managiment(PIM)に追加された2つの統合機能が一般提供と発表されていました。 ・ グループ用 PIM ・ 条件付きアクセスと PIM の統合Just-in-time access to groups and Conditional Access integration in Privilege…

Microsoft Entra の What's new(Oct 02 2023)

2023/10/2 付けの Microsoft Entra の情報です。What’s new in Microsoft Entra - Microsoft Community Hub 2023年7月~9月にリリースされた新機能と、2023年9月の変更点について。 これらは、リリースノートやメール通知でもお知らするとされています。 Mic…

オンプレミスのパスワード変更を、ユーザーリスク修復に反映する

Microsoft Entra ID Protection におけるリスク管理について、オンプレミス AD とのハイブリッド環境の構成に関わるある課題を解消する設定が、プレビュー公開されました。Remediate User Risks in Microsoft Entra ID Protection Through On-premises Passw…

Microsoft Intune 9月版(2309)の新機能

Microsoft Intune Suite 9月版(2309)でリリースされた新機能が紹介されています。What’s new in Microsoft Intune (2309) September edition - Microsoft Intune Blog リモートヘルプ リモートヘルプが macOS で利用できるようになりました。macOS でリモ…

基本的なサイバーハイジーンで攻撃を 98% 防止

マイクロソフトからは、サイバーハイジーン(衛生状態)を維持することが重要であると常々メッセージアウトされています。98% という数字は、2022 Microsoft Digital Defense Report によるものです。以下では、5つの基本的な主要事項が挙げられています。B…

Azure AD リネームの状況

Azure AD から Microsoft Entra ID への名称変更に関するロールアウト状況です。Azure AD Rename Rollout and Resources - Microsoft Community Hub 7月11日に発表された Azure Active Directory(Azure AD)から Microsoft Entra ID への名称変更について、…

テナント制限v2(TRv2)によるデータ流出防止

テナント制限 v2(TRv2: Tenant Restrictions v2)を利用した、データ流出を防止する方法の紹介です。How Tenant Restrictions v2 Can be Used to Prevent Data Exfiltration - Microsoft Community Hub まず前段の整理として、テナント制限v2(TRv2)は、M…

AIP から Microsoft Purview への変遷

機密データを保護する AIP(Azure Information Protection)は、当初、EMS(当時の Enterprise Mobility Suite)に含まれる3つのソリューションの1つでもあり、Office 365 にも基本機能が含まれていました。2023年現在、包括的なデータ管理ソリューション…

テナント間アクセスの設定改善

1年前に一般提供が開始された Microsoft Entra のテナント間アクセス設定について、フィードバックを元に幾つかの改善がなされました。Cross-Tenant Access Settings Improvements! - Microsoft Community Hub これによると、3つの改善点があります。 1.…

macOS 向け SSO のプレビュー公開予告

Microsoft から、macOS 用プラットフォーム SSO が近日公開になると発表がありました。今年前半に、Apple デバイス用の Microsoft Enterprise SSO Plug-in が提供されており、それが強力に機能強化されます。現在、一部のお客様でプライベートプレビュー段階…

Microsoft Entra Private Access の紹介

7月に発表された Microsoft の ID中心の SSE(Security Service Edge)ソリューションの1つで、現在パブリックプレビュー中の Microsoft Entre Private Access に関する紹介記事です。Microsoft Entra Private Access: An Identity-Centric Zero Trust Netw…

MDE: SE Labs の Eメールセキュリティテストで最高評価

Microsoft Defender for Office 365(MDE)について、マイクロソフトは 2023年Q1 に SE Labs が実施した電子メールセキュリティプラットフォームの評価に再び参加し、最高評価の AAA Protection Award を再び受賞したお知らせがありました。Microsoft Defend…

MDI: AD CS センサーのサポート

オンプレミスの Active Directory への侵害を検知する Microsoft Defender for Identity(MDI)において、Active Directory 証明書サービス(AD CS)サーバーに対しても、MDI のセンサーを展開できるようになりました。Microsoft Defender for Identity expa…

Microsoft 365 Defender の新しい URL 調査ページ

Microsoft 365 Defender では、URL やドメインを調査する新しいページが組み込まれ、SOC アナリストが複数のインターフェースを移動しなくても効率よく URL とドメインを調査できるようになっていました。Investigate URLs and domains more efficiently wit…

iOS と Android 向けのデバイスのタグ付け(プレビュー)

Microsoft Defender for Endpoint を使用し、Microsoft Intune を介して iOS、Android のモバイルデバイスにタグ付けする機能がパブリックプレビュー公開されました。Tag mobile devices with Microsoft Defender for Endpoint デバイスのタグ付けは、管理者…

AI システムの脆弱性に対する重大度分類の更新

Microsoft Security Response Center(MSRC)では、AI の使用から生じる新しい脆弱性カテゴリを想定し、既存の脆弱性の深刻度分類の更新を発表しました。Updating our Vulnerability Severity Classification for AI Systems | MSRC Blog | Microsoft Securi…

Microsoft Defender 脆弱性の管理がスタンドアロンでも提供可能に

Microsoft Defender 脆弱性の管理(Microsoft Defender Vulnerability Management)がスタンドアロンのソリューションとしても提供される発表がありました。Availability of Defender Vulnerability Management Standalone and Container vulnerability asse…

「保護されたアクション」の条件付きアクセス

「保護されたアクション」の条件付きアクセスが一般提供されました。Conditional Access for Protected Actions is Now Generally Available! - Microsoft Community Hub これは、ユーザーがサインインするタイミングではなく、リスクを伴う重要な操作をする…

Microsoft Defender for Endpoint ライセンスの混合モード(プレビュー)

Microsoft Defender for Endpoint について、テナント内で Plan1 と Plan2 など SKU を組み合わせて使用することができる「混合モード」のプレビューが発表されました。Optimizing endpoint security with Microsoft Defender for Endpoint's flexible licen…

MDO: 製品内ガイダンス提供の機能

Microsoft Defender for Office 365 の幾つかの設定について、Microsoft 365 Defender ポータルの管理画面上で、ガイダンスを表示できる機能が一般公開されました。Announcing the availability of in-product guidance! - Microsoft Community Hub これは、…

新しい DMARC ポリシー処理のデフォルト

メールセキュリティ強化のための、Domain-based Message Authentication, Reporting, and Conformance(DMARC)ポリシーに関する変更の発表がありました。Microsoft のオンデマンドサービス(live.com / outlook.com / hotmail.com)において、送信者の DMAR…

継続的アクセス評価の厳密な場所ポリシー(プレビュー)

条件付きアクセスの継続的アクセス評価(CAE: Continuous Access Evaluation)で、厳密な場所ポリシー適用がパブリックプレビューになりました。Public Preview: Strictly Enforce Location Policies with Continuous Access Evaluation - Microsoft Commun…