tos-akibaのブログ

主に Microsoft 365 Security について

MDE Tamper Protection 機能が有効化されます

Enterprise 向けに、Microsoft Defender for Endpoint の Tamper protection 機能がすべてのテナントで有効化されます。
昨年からすでに、新規の Defender for Endpoint plan2 または Microsoft 365 E5 ライセンス顧客については、既定で有効とされていました。
これは、悪意あるアクターがウイルス対策保護などの保護機能をオフにするのを防ぐ改ざん防止として機能します。
Tamper protection turned on for all enterprise customers

 

改ざん防止を構成していない場合は、30日後に有効化される通知がされ、Microsoft 365 Defender ポータルに表示されるそうです。
テナント全体で有効化されるため、自動的に有効にしたくない場合はオプトアウトして明示的にオフにも設定できます。