Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他 タグが付けられた 8 個の質問
Microsoft Defender for Endpoint on Linux のクイックスキャンは、再起動後やエンジン更新後にマウント先ディレクトリを再スキャンしますか?
Microsoft Defender for Endpoint on Linux のクイックスキャンの動作仕様について確認したいです。 環境: ・OS: Linux ・Defender for Endpoint for Linux 使用 ・クイックスキャンを定期実行 事象: これまでクイックスキャンのスキャン対象ファイル数は約1万ファイル程度でしたが、OSパッチ適用および再起動後に実行されたクイックスキャンで約500万ファイルがスキャンされました。 確認したい点: Linux版…
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他
Defender for Cloudのセキュリティ警告を再度アクティブにする
Defender for Cloudのセキュリティ警告において、一度「解決済み」にした項目があります。 再び同様の攻撃を受けた場合、その項目は再び状態が「アクティブ」になるのでしょうか。 目的としては、疑似的な攻撃をシミュレートすることで、セキュリティ警告を発生させ、アラート通知する試験を実施したいです。 …
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他
Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。
Defender for Cloudの推奨事項について
Defender for Cloudの推奨事項について適用除外を実施しています。 対象の推奨事項 ・Azure のオーバープロビジョニングされた ID には必要なアクセス許可のみを設定する必要がある ・Azure サブスクリプション内の非アクティブな ID のアクセス許可を取り消す必要があります …
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他
Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。
共有メールボックスにMicrosoft Defender for Office 365の保護を適用する場合について
共有メールボックスに「Microsoft Defender for Office 365 P1」を適用したい場合、 共有メールボックスに対してライセンスを割り当てる必要があるのでしょうか? それとも「Microsoft Defender for Office 365 P1」はユーザー単位の割り当てとなる為、 共有メールボックスに参加しているユーザーの全員に 「Microsoft Defender for Office 365 P1」のライセンスを割り当てるという考え方になるのでしょうか?
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他
Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。
担当している自社ECサイトにこのサイトは安全ではないサイトとして報告されていますという警告がでる
<Mod remove PII> フィードバックを何度も何度も(3ヶ月で30回以上報告している)送信しているが改善されない ユーザーが不安になっていて機会損失になっている これじゃあ誰も買いものしてくれない <モデレーター注> 企業宣伝となるホスト名をマスキングさせて頂きました。 質問内容をもとにタグを「Microsoft Edge | Web サイトの問題 | Windows 11」→「Defender」に変更しました。
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他
Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。
MFA`の強制適用範囲 Defender Portal`も対象か
MFAの強制適用は、Defender Portalも対象ですか? 記事を見る限り、対象ではない認識ですが、他のポータルがどんどん対象になって来ており気になっています
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他
Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。
MDEで検知されたファイルを収集する方法について
検疫されてしまったファイルをMDE の検索窓にSHA1を入力してファイルをダウンロードする方法と、アラートのストーリーからファイルの収集を行う方法では採取されるものは違いますか? ファイルが確認できれば、ライブ応答でgetfileできると思いますが、dirしても見れません。 他に検疫されたファイルを収集する方法があったら教えてください。 よろしくお願いします。
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他
Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。
攻撃シュミレーショントレーニングについて
攻撃シュミレーショントレーニングについて質問です。 知りたい内容は以下の2点です。 1→攻撃シュミレーショントレーニングで届いたメールのログをメッセージ追跡レポートで取得できるのでしょうか? 2→オートメーション機能で5日間トレーニングを実行したのですが、対象を配布グループ(メンバーA、メンバーB、メンバーC)に設定し、5日間ともメンバーAに届いたのですが、メンバー内全員に届かない動作は仕様でしょうか?
Microsoft 365 と Office | Microsoft 365 Defender | その他 | その他
Microsoft 365サービス全体でサイバー脅威を検出、調査、対応するために設計された統合型脅威保護ソリューション。