次の方法で共有


よく寄せられる質問をMicrosoft Defender XDRする

必要なライセンスとアクセス許可、サポート サービスの展開、初期設定、フィードバックなど、Microsoft Defender XDRに関してよく寄せられる質問に対する回答をお読みください。

サービスを有効にする方法については、「Microsoft Defender XDRを有効にする」を参照してください

Microsoft 365 E5 ライセンスがありません。 Microsoft Defender XDRを引き続き使用できますか?

次の E5 以外のライセンスをお持ちのお客様は、Microsoft Defender XDRを使用できます。

  • Microsoft Defender for Endpoint
  • Microsoft Defender for Identity
  • Microsoft Defender for Cloud Apps
  • Defender for Office 365 (プラン 2)

サポートされているライセンスの完全な一覧については、 ライセンス要件に関するページを参照してください

Microsoft Defender XDRの使用を開始するには、何かをインストールまたはデプロイする必要がありますか?

いいえ。Microsoft Defender XDRは、既にデプロイした Microsoft 365 セキュリティ サービスのデータを統合します。 オンにすると、インシデント、自動化、ハンティング エクスペリエンスが、デプロイされた製品のスコープ内で動作し始めます。 これらの製品が適切に展開されていない場合、Microsoft Defender XDRはデータを表示せず、何もアクションを実行できません。

Microsoft Defender XDR エクスペリエンスを最適化するには、サポートされているすべてのMicrosoft 365 セキュリティ製品とサービスを展開することをお勧めします。

Microsoft Defender XDRはどこでデータを処理して格納しますか?

Microsoft Defender XDRは、統合されたデータが処理および格納されるデータ センターに最適な場所を自動的に選択します。 Microsoft Defender for Endpointがある場合は、Defender for Endpoint で使用されているのと同じ場所が選択されます。

注:

Microsoft Defender for Endpoint、Microsoft Defender for Cloud を介してオンにすると、欧州連合 (EU) データ センターで自動的にプロビジョニングされます。 Microsoft Defender XDRは、この方法でMicrosoft Defender for Endpointをプロビジョニングした顧客に対して、同じ EU データ センターで自動的にプロビジョニングされます。

データ センターの場所は、Microsoft Defender XDRの設定ページ ([設定] > Microsoft Defender XDR) にサービスがプロビジョニングされる前後に表示されます。 別のデータ センターの場所を使用する場合は、Microsoft Defender ポータルで [ヘルプが必要ですか?] を選択して、Microsoft サポートに問い合わせてください。

Microsoft Defender XDRにアクセスできる場所

Microsoft Defender XDRは https://security.microsoft.com にあります。

Microsoft Defender XDRにアクセスするには、どのようなアクセス許可が必要ですか?

次のMicrosoft Entraロールが割り当てられているアカウントは、Microsoft Defender XDRの機能とデータにアクセスできます。

  • グローバル管理者
  • セキュリティ管理者
  • セキュリティ オペレーター
  • グローバル閲覧者
  • セキュリティ閲覧者
  • コンプライアンス管理者
  • コンプライアンス データ管理者
  • アプリケーション管理者
  • クラウド アプリケーション管理者

注:

Microsoft Defender for Endpoint でのロールベースのアクセス制御設定は、データへのアクセスに影響を与えます。 詳細については、Microsoft Defender XDRへのアクセスの管理に関するページを参照してください

Microsoft Defender XDR プレビュー プログラムを実行している場合は、新しい Microsoft Defender 365 ロールベースのアクセス制御 (RBAC) モデルも体験できます。 詳細については、「ロールベースのアクセス制御 (RBAC) モデルMicrosoft Defender XDR」を参照してください。

Microsoft Defender XDRの既定のタイム ゾーンは何ですか?

既定では、Microsoft Defender XDRは UTC タイム ゾーンに時刻情報を表示します。 この設定を変更して、ローカル タイム ゾーンを使用することもできます。

タイム ゾーンを変更するには、Microsoft Defender ポータルにサインインし、[システム >設定] > Microsoft Defenderポータルに移動し、目的のタイム ゾーンを選択します。 ブラウザーを更新して、変更がすぐに適用されるようにします。

タイム ゾーンの設定は、インシデントに表示される日付と時刻、自動調査と修復、高度なハンティングに適用されます。

新しいMicrosoft Defender XDR機能と UI の更新プログラムについて学習するにはどうすればよいですか?

Microsoft では、次のようなさまざまなチャネルを通じて、定期的に情報を提供しています。

プレビュー機能を有効にして、一般公開されている最新のエクスペリエンスを取得します。

Microsoft Defender XDRに関するフィードバックや提案を提供するにはどうすればよいですか?

お客様のフィードバックは、高度な攻撃から環境を保護するのに役立ちます。 フィードバックを提供することで、エクスペリエンス、印象、要求を共有します。

Microsoft Defender ポータルで、右上にあるフィードバック アイコンを選択し、フィードバックを提供します。

フィードバック アイコンが強調表示されているポータル メニューのスクリーンショット

エクスペリエンスを評価し、気に入った内容や改善が可能な場所の詳細を提供します。 フィードバックに関する問い合わせを選択することもできます。

ヒント

さらに多くの情報を得るには、 Tech Community 内の Microsoft Security コミュニティにご参加ください: 「Microsoft Defender XDR Tech Community」。