次の方法で共有


Microsoft Defender ポータルでのMicrosoft Defender for Office 365

適用対象:

この記事では、https://security.microsoft.com のMicrosoft Defender ポータルでのMicrosoft Defender for Office 365エクスペリエンスについて説明します。 以前Defender for Office 365顧客はhttps://protection.office.comのOffice 365 セキュリティ & コンプライアンス センターを使用していたが、そのポータルへのアクセスは 2022 年に終了した。

Defender ポータルは、既存の Microsoft 365 セキュリティ ポータルのセキュリティ機能を組み合わせています。 この改善されたポータルは、セキュリティ チームが脅威からorganizationをより効果的かつ効率的に保護するのに役立ちます。

統合Microsoft Defender XDRの利点の詳細については、「Defender XDRの概要」を参照してください。

コンプライアンス関連の項目をお探しの場合は、「Microsoft Purview コンプライアンス ポータル」を参照してください。

機能

統合Defender XDRソリューションを使用すると、脅威シグナルをつなぎ合わせ、脅威の完全な範囲と、それが現在organizationにどのような影響を与えているかを判断できます。

Microsoft 365 Defender ポータルの左側のナビゲーション ウィンドウのスクリーンショット。

Defender for Office 365は、メール メッセージ、リンク (URL)、コラボレーション ツールによってもたらされる悪意のある脅威からorganizationを保護します。 「Email & コラボレーション」セクションで説明されているように、ほとんどのDefender for Office 365特定の機能は、Email & コラボレーション ノードで使用できます。

Defender ポータルで展開されたEmail &コラボレーション ノードを示すスクリーンショット。

ヒント

  • Defender for Office 365には、Exchange Online Protection (EOP) のすべての機能が含まれています。 EOP の詳細については、「Exchange Online Protectionの概要」を参照してください。

  • Defender ポータルに表示される内容または表示されない内容は、サブスクリプションによって異なります (たとえば、Microsoft 365 E5とアドオンまたはスタンドアロン Defender for Office 365プラン 2 サブスクリプション)。

    プラン 1 とプラン 2 Defender for Office 365の違いの詳細については、「プラン 1 とプラン 2 のチート シートDefender for Office 365」を参照してください。

Home

Defender ポータルの [ホーム ] ページには、Microsoft 365 環境のセキュリティ状態に関する重要な概要情報 (カード) が表示されます。

調査 & 対応

次のサブセクションでは、Defender ポータルの [調査 & 応答 ] ノードで使用できる機能について説明します。

Defender ポータルで展開された [調査] & 応答ノードを示すスクリーンショット。

インシデントとアラート

メール、デバイス、ID 全体でインシデントと通知の管理を 1 か所で行います。 現在、警告が [調査] ノードの下に表示されており、攻撃のより広範なビューを提供しています。 警告ページには、攻撃シグナルを組み合わせて詳細なストーリーを構築することで、アラートの完全なコンテキストが提供されます。 以前は、アラートはさまざまなワークロードに特有のものでした。 新しく統合されたエクスペリエンスにより、さまざまなワークロード全体で一貫した警告が表示されます。 トリアージ、調査、効果的なアクションをすばやく実行できます。 詳細については、次の記事を参照してください。

ヒント

https://security.microsoft.com/viewalertsv2でのEmail &コラボレーション アラートは、プラン 1 でのみDefender for Office 365使用できます。

検索

高度なハンティング クエリを使用して、エンドポイント、Microsoft 365 メールボックスなどの脅威、マルウェア、および悪意のあるアクティビティを事前に検索します。 これらの強力なクエリを使用して、既知および潜在的な脅威の脅威インジケーターとエンティティを見つけて確認できます。

高度なハンティング クエリから カスタム検出ルール を構築して、侵害アクティビティやデバイスの構成ミスを示す可能性のあるイベントを事前に監視できます。

申請 & アクション

アクション センター には、自動調査と対応機能によって作成された調査が表示されます。 Defender ポータルのこの自動自己修復機能は、セキュリティ チームが特定のイベントに自動的に応答するのに役立ちます。

詳細については、「 アクション センター」を参照してください。

管理者は、[ 申請] ページを 使用して、分析のために電子メール メッセージ、電子メールの添付ファイル、URL を Microsoft に送信できます。 Outlook のユーザーによる 迷惑メール迷惑メールではない、または **フィッシングとして報告されたメッセージは、Microsoft にレビューまたは再送信することもできます。

詳細については、「管理申請」を参照してください。

Defender for Office 365 プラン 2 の脅威インテリジェンス

次のサブセクションでは、Defender for Office 365 プラン 2 を持つ組織の Defender ポータルの [脅威インテリジェンス] ノードで使用できる機能について説明します。

Defender ポータルで展開された脅威インテリジェンス ノードを示すスクリーンショット。

脅威の分析

専門家の Microsoft セキュリティ調査員から脅威インテリジェンスを取得します。 脅威の分析は、新たな脅威に直面している場合に、セキュリティ チームの効率を向上するのに役立ちます。 脅威の分析には以下が含まれます。

  • Microsoft Defender for Office 365 からのメール関連の検出と移行。
  • 脅威に関連するインシデントが表示されます。
  • レポート内のアクション可能な情報をすばやく認識して使用するための強化されたエクスペリエンス。

脅威分析には、Defender ポータルの左側のナビゲーション ウィンドウから、またはorganizationの上位の脅威を示す専用のダッシュボード カードからアクセスできます。

詳細については、「Microsoft Defender XDRの脅威分析」を参照してください。

メールと共同作業

Email & コラボレーション ノードには、Defender for Office 365に固有の機能が含まれています。

Email &コラボレーションに焦点を当てた Defender ポータルの左側のナビゲーション ウィンドウを示すスクリーンショット。

ヒント

プラン 1 とプラン 2 Defender for Office 365の違いの詳細については、「プラン 1 とプラン 2 のチート シートDefender for Office 365」を参照してください。

Defender ポータルの左側のナビゲーション ウィンドウから直接アクセスすることはできませんが、Defender for Office 365のEmail エンティティ ページでは、電子メール情報を統合して一元化して、管理者とセキュリティ運用 (SecOps) チームが電子メールの脅威をすばやく理解して対処できるようにします。 詳細については、「Email エンティティ ページ」を参照してください。

SOC の最適化

詳細については、「 推奨事項の SOC 最適化リファレンス」を参照してください。

レポート

Defender for Office 365レポートは、https://security.microsoft.com/securityreports>の [レポート] ページで使用できますコラボレーション レポートEmail &>Email &コラボレーション セクション。

詳細については、次の記事を参照してください。

ラーニング ハブ

Microsoft Defender XDRラーニング パスにリダイレクトします。

試験

対象となる Defender セキュリティ製品と Microsoft Purview コンプライアンス製品の試用版を開始します。

Defender for Office 365プラン 1 を持つ組織は、プラン 2 の試用版Defender for Office 365開始できます。 詳細については、「試用版ユーザー ガイド: Microsoft Defender for Office 365」を参照してください。

System

次のサブセクションでは、Defender ポータルの [システム ] ノードで使用できる機能について説明します。

Defender ポータルで展開された [システム] ノードを示すスクリーンショット。

監査

ログ検索 ポリシーと 監査ログ保持ポリシーを監査します

アクセス許可

正常性

  • サービス正常性: 会社のサブスクリプションに含まれている Microsoft 365 サービスの正常性状態を表示します。
  • メッセージ センター: Microsoft 365 管理センターの Microsoft 365 メッセージ センター

Settings

Email &コラボレーションには、次のDefender for Office 365機能が含まれています。

ヒント

さらに多くの情報を得るには、 Tech Community 内の Microsoft Security コミュニティにご参加ください: 「Microsoft Defender XDR Tech Community」。