MDEで検出ソース「MDO」や「「サードパーティ」を検知した場合のインシデント分析について

Mori Kei 0 評価のポイント
2026-09-01T22:03:25.3566667+00:00

MDE Enterprise Plan2,およびビジネスプランを保有しているユーザに対して
MDEの一次監視サービスの提供を検討しています。
インシデントを弊社のメールアカウントに通知するために、インシデント通知の設定を確認していますが、
検出ソースの「サードパーティ」や「MDO」は、サードパーティ製品の管理コンソールまたはOffice 365 のアクセス権が付与されていなければインシデントの中身を確認することはできないのでしょうか。

確認できないのであれば、サービス提供ユーザには、添付画像のように設定頂くことを検討しています。

Microsoft 365 と Office | Microsoft 365 Defender | その他 | Windows

1 件の回答

並べ替え方法: 最も役に立つ
  1. Hebikuzure aka Murachi Akira 335.3K 評価のポイント MVP ボランティア モデレーター
    2026-09-02T06:20:48.8433333+00:00

    には「外部アラートは Defender for Endpoint にプッシュできます。 これらのアラートは、Defender for Endpoint からの追加のデバイス ベースのアラートと並べて表示されます。 このビューは、アラートの完全なコンテキストを提供し、攻撃の完全なストーリーを明らかにすることができます。」と書かれているので、プッシュされた内容に詳細情報が含まれていれば、それは MDE のダッシュボードで確認できるようですね。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。