tos-akibaのブログ

主に Microsoft 365 Security について

Microsoft 統合セキュリティ運用プラットフォーム(パブリックプレビュー)

昨年11月の Ignite で発表された Microsoft unified security operations platform がパブリックプレビューされました。
Get end-to-end protection with Microsoft's unified security operations platform, now in public preview | Microsoft Security Blog

 

これは、Microsoft Defender XDR(旧 Microsoft 365 Defender)の管理ポータルに Microsoft Sentinel をオンボードすると、インシデント管理やハンティングなどをツールの切り替えなしで操作できるようになります。

すでに Microsoft Defender の管理ポータルにはガイドが表示されており、Sentinel のワークスペースを選択、接続できるようになっています。

 

(参考)
Microsoft Sentinel を Microsoft Defender XDRに接続する (プレビュー) | Microsoft Learn