tos-akibaのブログ

主に Microsoft 365 Security について

Azure AD による Windows LAPS(パブリックプレビュー)

Microsoft Entra(Azure AD)で Windows Local Administraor Password Solution(Windows LAPS)がパブリックプレビューになった情報です。Introducing Windows Local Administrator Password Solution with Microsoft Entra (Azure AD) - Microsoft Communi…

Microsoft が脅威アクターの新しい名前付けと分類を発表

マイクロソフトは、天気(気象)をテーマにした新しい脅威アクターの名前付け分類に移行することを発表しました。Microsoft shifts to a new threat actor naming taxonomy - Microsoft Security Blog 今までは、元素、樹木、火山、および DEV の名称で名前…

Authenticator Lite(パブリックプレビュー)

Microsoft の Authenticator Lite がパブリックプレビュー公開されました。Public Preview: Authenticator Lite (in Outlook) - Microsoft Community Hub これは、Authenticator アプリの簡易版があるわけでなく、モバイル用の Outlook アプリの拡張機能とし…

AIP add-in 無効に関する補足

先日投稿した以下の補足です。AIP 統合ラベル付け add-in 廃止の正式発表 - tos-akibaのブログ Office 組み込みのラベル付けでは、AIP add-in でサポートされているラベル付け機能の多くと「同等」の機能が提供されているとなっています。(「同じ」とは言っ…

AIP 統合ラベル付け add-in 廃止の正式発表

すでに以前から予告されていましたが、 Office 用の Azure Information Protection(AIP)の統合ラベル付け(Unified Labeling)add-in 廃止が正式発表されました。12か月後の 2024年4月11日に、廃止されます。これは、Microsoft 365 のメッセージセンターに…

MDO: トレーニングのみのキャンペーン作成

Microsoft Defender for Office 365(MDO)において、攻撃シミュレーションを構成しなくても、トレーニングコンテンツだけを受講するキャンペーンを作成できるようになりました。この機能は、MDO の Plan2 の機能です。Training only campaign is now availa…

GA、Preview について

Microsoft 製品機能のリリースには3段階のフェーズがあります。Microsoft Azure のプレビュー条件のページより、プレビュー使用条件 | Microsoft Azure こちら冒頭の Azure Active Directory についての記述をもとに補足します。 プライベート プレビュー(…

Microsoft Entra Verified ID による LinkedIn での職場確認の新機能

LinkedIn に Microsoft Entra Verified ID を連携して、メンバーがプロフィールで職場情報を確認できるオプションが提供されるとの発表がありました。Introducing a new way to verify your workplace on LinkedIn with Microsoft Entra Verified ID - Micro…

Microsoft 365 ロードマップサイトの補足

昨日、Microsoft 365 ロードマップサイトについて投稿しましたが、その補足です。Microsoft 365 ロードマップサイトのアップデート - tos-akibaのブログ まず冒頭の3つのステータスは、英語表記だと以下のようになっています。 一般提供されているものを確…

Microsoft 365 ロードマップサイトのアップデート

Microsoft 365 のロードマップサイトが、プレビューや展開時期も分かるようにアップデートされたと知り、見てみました。更新プログラムのロードマップ | Microsoft 365 確かに、各項目ごとに Preview、Rollout が何月頃(予定)か表示されるようになっていま…

Microsoft Information Protection SDK 1.13

Microsoft Information Protection SDK v1.13 が利用可能になった情報です。Microsoft Information Protection SDK 1.13: Now Available! このリリースには2つのサポート追加が記載されています。・ オフライン発行のサポート(パブリックプレビュー)・ 暗…

Microsoft Intune 2303(March) edition

Intune の 2303(2023年3月版の標記らしい)についての新しい紹介です。エンドポイント管理センターの URL はすでに intune.microsoft.com に変わっていますが、そのデバイス管理 UI のプレビュー版など3つの発表について。What’s new in Microsoft Intune …

Microsoft Teams のコラボレーションセキュリティ(プレビュー)

Microsoft Defender for Office 365 の新機能による Microsoft Teams のコラボレーションセキュリティ機能がパブリックプレビューされました。Announcing Collaboration Security for Microsoft Teams - Microsoft Community Hub 投稿によると、現在、世界中…

Microsoft Entra 2023年3月の更新情報

Microsoft Entra について 2023年3月の機能や変更点の情報です。Microsoft Entra Change Announcements – March 2023 Train - Microsoft Community Hub =====<2023/4/4 追記>=====日本語訳が掲載されました。Microsoft Entra の変更のアナウンス (2023 年 …

クラウドのアクセス許可リスクに関する 2023年レポートが公開

Microsoft から「2023 State of Cloud Permissions Risk report」が公開されました。2023 State of Cloud Permissions Risks report now published - Microsoft Community Hub このレポートでは、Azure、AWS、GCP の3つの主要なクラウドプラットフォームで…

Microsoft Security Copilot 発表

Microsoft のセキュリティソリューションに GPT-4 を取り入れた Microsoft Security Copilot が発表されました。(現在はプライベートプレビュー中)マイクロソフト、Security Copilot により AI のパワーをサイバーディフェンスに適用 - News Center Japan …

Microsoft 365 Defender ほぼリアルタイムのカスタム検出(プレビュー)

Microsoft 365 Defender で、ほぼリアルタイム(NRT: near real-time)のカスタム検出がパブリックプレビュー発表されています。Respond to threats in near real-time with custom XDR detections 迅速な検出ニーズに対応するため、カスタム検出ルールの設…

見逃したかもしれない Microsoft Entra アップデート情報

昨年からの Microsoft Entra のセキュリティ機能についての発表や追加された情報に関するリンクが一覧されました。Microsoft Entra Updates You May Have Missed - Microsoft Community Hub 以下のカテゴリごとに、各詳細情報のオンラインドキュメントやブロ…

Microsoft Defender for Business のモバイル脅威防御機能(プレビュー)

Microsoft は中小企業向けのセキュリティ強化にも力を入れており、従業員 300人以下の中小企業向けに提供されている Microsoft Defender for Business にモバイル脅威防御機能(パブリックプレビュー)が含まれました。How Microsoft Defender for Business …

MDO: URL クリックの脅威検出を強化

最近のフィッシング攻撃の研究では、以下のような URL リンクを利用した新たな攻撃の傾向が確認されています。・ ユーザーがクリックすると、悪意のある添付ファイルをダウンロードする URL・ セキュリティフィルターをバイパスするため、複数のリダイレクト…

Azure AD テナント制限(更新)

2018年頃の Azure AD テナント制限についての記事が、エラー画面の変更や問合せ情報などを含めて更新されていました。テナント制限について | Japan Azure Identity Support Blog テナント制限は、ユーザーがアクセス可能な Azure AD テナントを制限する機能…

大量の AiTM キャンペーンを可能にするフィッシングキット

AiTM フィッシング攻撃に関する詳細の記事です。DEV-1101 enables high-volume AiTM campaigns with open-source phishing kit - Microsoft Security Blog AiTM フィッシング攻撃は、リバースプロキシ機能を中間に置いて多要素認証を回避し不正アクセスを行…

Purview Information Barriers v2

Microsoft Purview の Information Barriers v2(IB v2)が一般提供されました。Information Barriers v2 is now generally available for all new onboarding customers - Microsoft Community Hub Information Barriers(情報バリア)は、2019年に Teams …

Microsoft Intune エンドポイントの特権管理

Microsoft Intune Suite に含まれるアドオンの1つとして、エンドポイントの特権管理(EPM: Endpoint Privilege Management)も発表されています。Enable Windows standard users with Endpoint Privilege Management in Microsoft Intune - Microsoft Comm…

Microsoft Intune 管理センターの新しい URL

Intune オンラインドキュメントの 2023年3月6日週の新情報で Microsoft Intune の管理センターの新しい URL について記載されています。 新しい URL: https://intune.microsoft.com 従来の URL: https://endpoint.microsoft.com 今までの管理センターの UR…

Microsoft Intune リモートヘルプ

リモートヘルプは、新発表された Microsoft Intune Suite に含まれるアドオンの1つで、単体でも提供される Intune アドオンです。Remote Help enhancements speed and ease secure IT support - Microsoft Community Hub リモートヘルプは、ユーザーのデバ…

Microsoft Tunnel for MAM (for iOS/Android)

新しく発表された Microsoft Intune Plan2 に含まれるアドオン2つのうち、特殊なデバイス管理ともうひとつ、iOS と Android 向けのモバイル用 Microsoft Tunnel for MAM が発表されました。Announcing Microsoft Tunnel for MAM for iOS and Android - Micr…

Microsoft Intune 特殊デバイスの管理

2023年3月1日に、新しい Microsoft Intune Suite の発表と共に、特殊デバイスの管理アドオンが発表されました。これは、Microsoft Intune Plan2(および Microsoft Intune Suite)に含まれるアドオンです。Protect your organization’s purpose-built device…

Microsoft Intune Suite !

Microsoft Intune が製品ファミリ名称になることは昨年発表されていましたが、(Microsoft Intune が製品ファミリの名称に! - tos-akibaのブログ) その新しい Microsoft Intune Suite について公表されました。New Microsoft Intune Suite helps simplify …

Microsoft 365 Defender によるランサムウェアと BEC 攻撃の自動中断

Ignite 2022 で発表されていた、Microsoft 365 Defender において人間が操作するランサムウェア攻撃に加えビジネスメール詐欺(BEC:Business Email Compromise)キャンペーン攻撃を自動中断する機能拡張がパブリックプレビューされました。Stop attack prog…