tos-akibaのブログ

主に Microsoft 365 Security について

2023-01-01から1年間の記事一覧

条件付きアクセスの「認証強度」が一般提供

昨年10月からパブリックプレビュー中だった条件付きアクセスの「認証強度」設定が一般提供になりました。Conditional Access authentication strength is now Generally Available! - Microsoft Community Hub 過去の投稿条件付きアクセスの「認証強度」パブ…

Microsoft 365 Defender アラートチューニングの設定画面

昨日投稿しました Microsoft 365 Defender のアラートチューニングの設定画面を見てみました。Microsoft 365 Defender アラートチューニング(プレビュー) - tos-akibaのブログ パブリックプレビュー中なので、本記載時点の画面です。まず、Microsoft 365 D…

Microsoft 365 Defender アラートチューニング(プレビュー)

Microsoft 365 Defender に、アラートをチューニングする機能が導入され、パブリックプレビューになりました。Boost your detection and response workflows with alert tuning Microsoft 365 Defender は、統合された調査応答のエクスペリエンス、一元化さ…

XDR で AiTM 攻撃を自動的に阻止

Microsoft 365 Defender で、AiTM 攻撃を検出すると侵入後の横方向の移動を阻止するなど、自動的に攻撃を中断させる機能拡張が発表されました。Automatically disrupt adversary-in-the-middle attacks with XDR AiTM 攻撃は、フィッシングを受けたユーザー…

Intune と Defender for Endpoint による Windows クライアント強化

企業のアセットの脆弱性への対処について、パッチ適用の側面のみに焦点を当てている場合は、安全でない構成のままを見落としている可能性があります。セキュリティも考慮した場合、アセットの設定ミスに自動的に対処し、一元化された方法でそれらを回避する…

Azure Firewall で Office 365、Windows 365 を保護

組織のネットワークから Office 365 エンドポイントへのトラフィックを管理、保護するための Azure Firewall と Office 365 のインテグレーションが発表されました。これにより、トラフィックを簡単に管理し Firewall のセキュリティ機能で保護できるように…

戦術変化によりビジネスメール詐欺が急増

Microsoft から、ビジネスメール詐欺(BEC: Business Email Compromise)をめぐるサイバー犯罪活動の急増に焦点を当てた Cyber Signals の第4版がリリースされました。Cyber Signals: Shifting tactics show surge in business email compromise | Microsof…

Microsoft 365 アプリとサービスが cloud.microsoft ドメインに

Microsoft 365 のアプリとサービスを一貫性のある単一ドメインとして、cloud.microsoft に統合して行くことが、4月末に発表されていました。Introducing cloud.microsoft: a unified domain for Microsoft 365 apps and services - Microsoft Community Hub …

Windows 10 の最終バージョンは 22H2

Windows 10 のライフサイクル発表で、22H2 が最終バージョンと発表されています。Windows クライアント ロードマップの最新情報 - Windows Blog for Japan Windows 10 は 2025年10月14日にサポート終了になります。以下が推奨されています。 Windows 10 は、…

システム優先多要素認証が一般提供

Azure AD の「システム優先多要素認証」が一般提供になりました。GA: System-preferred multifactor authentication - Microsoft Community Hub さまざまな認証方法がありますが、ユーザーはより安全なオプションが利用できるにも関わらず、安全性の低い MFA…

Microsoft 365 Defender の標的型メール攻撃への対応

スピアフィッシングキャンペーンに対する Microsoft 365 Defender(for Office 365)での対応について説明紹介されたブログ記事です。Responding to targeted mail attacks with Microsoft 365 Defender - Microsoft Community Hub スピアフィッシングは、特…

サインインセッションのトークン保護(プレビュー)

Microsoft Secure イベントで発表された、トークンの盗難やリプレイ攻撃に対するサインイン セッションのトークン保護機能がパブリックプレビューになりました。Public Preview: Token Protection for Sign-In Sessions - Microsoft Community Hub トークン…

認証管理の2つの更新

認証の管理方法に関して2つの更新発表がありました。・ 統合された認証方法管理の一般提供・ 疑わしい多要素認証(MFA)アラートの最新(パブリックプレビュー)Modernizing Authentication Management - Microsoft Community Hub 統合された認証方法管理(…

モバイルでの Azure AD 証明書ベース認証(CBA)が一般提供

モバイルでの Azure AD 証明書ベースの認証(CBA: Certificate-Based Authentication)サポートが一般提供になりました。Azure AD Certificate-Based Authentication (CBA) on Mobile now Generally Available! - Microsoft Community Hub デバイス上の証明…

Microsoft 365 Defender 5月の月間ニュース

Defender 製品全体で4月にリリースされた製品の更新プログラムと新しいアセットのまとめ情報です。Monthly news - May 2023 - Microsoft Community Hub ※ 日本語ページが存在する場合は、ja-jp のリンクを記載しました。 Microsoft 365 Defender ・新しい XD…

アプリガバナンスが E5 Security に含まれる

Microsoft Defender for Cloud Apps のアドオンであり、Azure AD に登録されている OAuth 対応アプリを監視および管理する「アプリ ガバナンス アドオン(App Governance add-on)」が、2023年6月1日から追加コストなしでアクセスできるようになると発表され…

Azure AD B2C: Go Local Data Residency 日本向け(パブリックプレビュー)

Azure AD B2C において、ユーザーのデータ格納リージョンを日本へ移せる Go Local Data Residency の日本オプションがパブリックプレビュー段階になりました。Azure AD Go Local Data Residency Goes Public Preview in Japan - Microsoft Community Hub Azu…

Azure AD による Windows LAPS(パブリックプレビュー)

Microsoft Entra(Azure AD)で Windows Local Administraor Password Solution(Windows LAPS)がパブリックプレビューになった情報です。Introducing Windows Local Administrator Password Solution with Microsoft Entra (Azure AD) - Microsoft Communi…

Microsoft が脅威アクターの新しい名前付けと分類を発表

マイクロソフトは、天気(気象)をテーマにした新しい脅威アクターの名前付け分類に移行することを発表しました。Microsoft shifts to a new threat actor naming taxonomy - Microsoft Security Blog 今までは、元素、樹木、火山、および DEV の名称で名前…

Authenticator Lite(パブリックプレビュー)

Microsoft の Authenticator Lite がパブリックプレビュー公開されました。Public Preview: Authenticator Lite (in Outlook) - Microsoft Community Hub これは、Authenticator アプリの簡易版があるわけでなく、モバイル用の Outlook アプリの拡張機能とし…

AIP add-in 無効に関する補足

先日投稿した以下の補足です。AIP 統合ラベル付け add-in 廃止の正式発表 - tos-akibaのブログ Office 組み込みのラベル付けでは、AIP add-in でサポートされているラベル付け機能の多くと「同等」の機能が提供されているとなっています。(「同じ」とは言っ…

AIP 統合ラベル付け add-in 廃止の正式発表

すでに以前から予告されていましたが、 Office 用の Azure Information Protection(AIP)の統合ラベル付け(Unified Labeling)add-in 廃止が正式発表されました。12か月後の 2024年4月11日に、廃止されます。これは、Microsoft 365 のメッセージセンターに…

MDO: トレーニングのみのキャンペーン作成

Microsoft Defender for Office 365(MDO)において、攻撃シミュレーションを構成しなくても、トレーニングコンテンツだけを受講するキャンペーンを作成できるようになりました。この機能は、MDO の Plan2 の機能です。Training only campaign is now availa…

GA、Preview について

Microsoft 製品機能のリリースには3段階のフェーズがあります。Microsoft Azure のプレビュー条件のページより、プレビュー使用条件 | Microsoft Azure こちら冒頭の Azure Active Directory についての記述をもとに補足します。 プライベート プレビュー(…

Microsoft Entra Verified ID による LinkedIn での職場確認の新機能

LinkedIn に Microsoft Entra Verified ID を連携して、メンバーがプロフィールで職場情報を確認できるオプションが提供されるとの発表がありました。Introducing a new way to verify your workplace on LinkedIn with Microsoft Entra Verified ID - Micro…

Microsoft 365 ロードマップサイトの補足

昨日、Microsoft 365 ロードマップサイトについて投稿しましたが、その補足です。Microsoft 365 ロードマップサイトのアップデート - tos-akibaのブログ まず冒頭の3つのステータスは、英語表記だと以下のようになっています。 一般提供されているものを確…

Microsoft 365 ロードマップサイトのアップデート

Microsoft 365 のロードマップサイトが、プレビューや展開時期も分かるようにアップデートされたと知り、見てみました。更新プログラムのロードマップ | Microsoft 365 確かに、各項目ごとに Preview、Rollout が何月頃(予定)か表示されるようになっていま…

Microsoft Information Protection SDK 1.13

Microsoft Information Protection SDK v1.13 が利用可能になった情報です。Microsoft Information Protection SDK 1.13: Now Available! このリリースには2つのサポート追加が記載されています。・ オフライン発行のサポート(パブリックプレビュー)・ 暗…

Microsoft Intune 2303(March) edition

Intune の 2303(2023年3月版の標記らしい)についての新しい紹介です。エンドポイント管理センターの URL はすでに intune.microsoft.com に変わっていますが、そのデバイス管理 UI のプレビュー版など3つの発表について。What’s new in Microsoft Intune …

Microsoft Teams のコラボレーションセキュリティ(プレビュー)

Microsoft Defender for Office 365 の新機能による Microsoft Teams のコラボレーションセキュリティ機能がパブリックプレビューされました。Announcing Collaboration Security for Microsoft Teams - Microsoft Community Hub 投稿によると、現在、世界中…