Microsoft 365

Entra

Entra ハイブリッド参加におけるIntuneへのデバイス自動登録について

Entra ハイブリッド参加においては、Entra ID 上で設定する自動登録設定だけでは Intune への登録が行われません。以下の公開情報に記載されているように、該当の Windows デバイスに対して "既定のMicrosoft E...
Defender for Office 365

Exchange Onlineにおける送信元ドメイン認証について

Exchange Online(以下、ExO)では、外部からExOに受信するメールについて、どのように送信元ドメイン認証をしているのでしょうか。結論:DMARCによる認証をしているDMARC判定が、Passの場合は受信となります。DMARC...
Defender for Office 365

MDOの安全なリンク機能について

概要Exchange Onlineメール、Teamsメッセージ、Office 365 Appsで開いたドキュメント等に含まれている危険なURLをユーザがクリックした際に、アクセスを止めてくれる機能です。以下のような画面がブラウザに表示されま...
Defender for Office 365

MDOのライセンスについて

MDOは、Exchange Online に付属しているメールセキュリティ機能(EOP:Exchange Online Protection)にアドオンされるメールセキュリティ機能です。どの機能がEOPに含まれていて、どの機能はMDOライセ...
Defender for Office 365

MDOの検疫ポリシーについて

検疫ポリシーとはマルウェア、スパム、フィッシングなどと判定されたメールは、ユーザメールボックスから検疫(隔離)されます。検疫ポリシーは、検疫されたメールに対して、受信者がどのような操作をできるか(検疫から解放する、検疫されたメールを削除する...
Defender for Office 365

MDOのフィッシング対策機能(偽装保護機能、最初の接触安全チップ)について

本記事では、MDOのフィッシング対策機能の中から2つの機能(偽装保護機能、最初の接触安全チップ)について解説しています。偽装保護機能機能概要自社社長のメールアドレスや、自社に関連する会社のドメインを装って、送信されてくるメールをブロックする...
Defender for Office 365

MDOの脅威ポリシーにおける「既定のセキュリティポリシー」と「各ポリシー(フィッシング対策等)」の関係性

関係性が非常にわかりにくいので、大枠の考え方についてこちらで説明させていただきます。説明範囲以下の①と②の関係についてです。①②の関係性①既定のセキュリティポリシー①は3種類の機能から構成されており、以下となります。組み込みの保護標準的な保...
ライセンス

Microsoft 365 データが保存されている地理的な場所について

Microsoft 365で取り扱う各種データを、日本国内に留めておきたいというケースにおいて、保存されている地理的な場所の確認方法や、国内に保存する方法について確認しました。Microsoft 365 データが保存されている地理的な場所に...
資格

GH-500(GitHub Advanced Security:GHAS)学習記録

全体GHAS三大要素シークレットスキャンコードスキャンDependabotライセンスGithub Secret ProtectionGithub Code Security無料で使える機能もある。パブリックリポジトリであれば大体の機能は無料...
Purview

Purviewの各種ポリシーにおいて”特定の機密情報の種類が含まれていること”を条件として設定した場合、”メールメッセージのみ”が対象となるか”メール添付ファイル”も対象となるか?

Purviewの各種ポリシーにおいて”場所”としてExOを指定できます。また、各種ポリシーの条件として、”特定の機密情報の種類が含まれていること”を設定できます。この場合、条件に合致するか、チェックされるのは、メールメッセージのみでしょうか...