Microsoft 365

Defender for Office 365

MDOの脅威ポリシーにおける「既定のセキュリティポリシー」と「各ポリシー(フィッシング対策等)」の関係性

関係性が非常にわかりにくいので、大枠の考え方についてこちらで説明させていただきます。説明範囲以下の①と②の関係についてです。①②の関係性①既定のセキュリティポリシー①は3種類の機能から構成されており、以下となります。組み込みの保護標準的な保...
ライセンス

Microsoft 365 データが保存されている地理的な場所について

Microsoft 365で取り扱う各種データを、日本国内に留めておきたいというケースにおいて、保存されている地理的な場所の確認方法や、国内に保存する方法について確認しました。Microsoft 365 データが保存されている地理的な場所に...
資格

GH-500(GitHub Advanced Security:GHAS)学習記録

全体GHAS三大要素シークレットスキャンコードスキャンDependabotライセンスGithub Secret ProtectionGithub Code Security無料で使える機能もある。パブリックリポジトリであれば大体の機能は無料...
Purview

Purviewの各種ポリシーにおいて”特定の機密情報の種類が含まれていること”を条件として設定した場合、”メールメッセージのみ”が対象となるか”メール添付ファイル”も対象となるか?

Purviewの各種ポリシーにおいて”場所”としてExOを指定できます。また、各種ポリシーの条件として、”特定の機密情報の種類が含まれていること”を設定できます。この場合、条件に合致するか、チェックされるのは、メールメッセージのみでしょうか...
Purview

Purview DLPポリシーにおけるルールの優先度について

複数のルールに合致した場合に、どのルールが適用されるかこちらの記事が参考になります。日本語的にわかりにくいところがありますが、「評価されたルールのうち、最も制限の厳しいアクションを持つものが適用されます」と理解しておけばよいとのことです(M...
Purview

Purviewの各種ポリシーにおける管理単位の意味について

Purview設定できる各種ポリシー(秘密度ラベル発行ポリシー、DLPポリシー、インサイダーリスクポリシー等)作成時に””管理単位”を設定する項目があります(以下は、秘密度ラベル発行ポリシー作成画面の例)。赤枠の部分には、「ポリシーを特定の...
Exchange Online

Microsoft 365 グループのメール機能

Microsoft 365 グループを作成すると、グループにはメールアドレスがついてきます。どのような利用方法があるのか確認しました。UI上の表示ユーザを、Microsoft 365 グループに所属させると、Outlook(以下はOutlo...
Teams

Teamsにおける外部ユーザの検索について

本記事では以下の疑問にお答えしています。Teamsにおいて、他組織のユーザ(外部ユーザ)の検索は可能なのでしょうか。また、自組織のユーザを、他組織のTeamsにおいて検索対象から外すことは可能なのでしょうか。外部ユーザについて別テナントのT...
Exchange Online

Exchange 管理センターにおけるセキュリティ関連の設定項目

管理センターには設定項目が膨大にありますが、その中でセキュリティ関連の設定項目を抜粋して紹介させていただきます(とりあえず、セキュリティ確保して、M365をユーザに使わせたいと考えられている管理者の方向けの記事となります)何をもって、セキュ...
Entra

継続的アクセス評価(CAE)について

本記事では、CAEについて深堀して解説しています。2つの評価(CAE)重要なイベントのCAEこちらは条件付きアクセスポリシーの設定(有無含めて)は関係なく、Entra IDユーザに対して行われる評価です。以下のイベントが発生した場合に、CA...