Microsoft 365

Purview

Purview DLPポリシーにおけるルールの優先度について

複数のルールに合致した場合に、どのルールが適用されるかこちらの記事が参考になります。日本語的にわかりにくいところがありますが、「評価されたルールのうち、最も制限の厳しいアクションを持つものが適用されます」と理解しておけばよいとのことです(M...
Purview

Purviewの各種ポリシーにおける管理単位の意味について

Purview設定できる各種ポリシー(秘密度ラベル発行ポリシー、DLPポリシー、インサイダーリスクポリシー等)作成時に””管理単位”を設定する項目があります(以下は、秘密度ラベル発行ポリシー作成画面の例)。赤枠の部分には、「ポリシーを特定の...
Exchange Online

Microsoft 365 グループのメール機能

Microsoft 365 グループを作成すると、グループにはメールアドレスがついてきます。どのような利用方法があるのか確認しました。UI上の表示ユーザを、Microsoft 365 グループに所属させると、Outlook(以下はOutlo...
Teams

Teamsにおける外部ユーザの検索について

本記事では以下の疑問にお答えしています。Teamsにおいて、他組織のユーザ(外部ユーザ)の検索は可能なのでしょうか。また、自組織のユーザを、他組織のTeamsにおいて検索対象から外すことは可能なのでしょうか。外部ユーザについて別テナントのT...
Exchange Online

Exchange 管理センターにおけるセキュリティ関連の設定項目

管理センターには設定項目が膨大にありますが、その中でセキュリティ関連の設定項目を抜粋して紹介させていただきます(とりあえず、セキュリティ確保して、M365をユーザに使わせたいと考えられている管理者の方向けの記事となります)何をもって、セキュ...
Entra

継続的アクセス評価(CAE)について

本記事では、CAEについて深堀して解説しています。2つの評価(CAE)重要なイベントのCAEこちらは条件付きアクセスポリシーの設定(有無含めて)は関係なく、Entra IDユーザに対して行われる評価です。以下のイベントが発生した場合に、CA...
Defender for Endpoint

Microsoft Defender for Endpoint ポイント(随時更新)

Microsoft Defender for Endpoint で押さえておくべきポイントを記録していきます。自動調査と修復修復レベルMDEではインシデントが発生すると自動調査を行い、結果に基づいて自動的に修復を行います。修復は自動で実行し...
Defender for Identity

Microsoft Defender for Identity ポイント(随時更新)

Microsoft Defender for Identity で押さえておくべきポイントを記録していきます。ログについてログの流れ(SentinelでのUEBA利用を想定)パターン①:ADDS(センサー) → Defender for I...
Defender for Cloud Apps

Microsoft Defender for Cloud Apps ポイント(随時更新)

Microsoft Defender for Cloud Appsで押さえておくべきポイントを記録していきます。条件付きアクセスとの連携(アクセスポリシー、セッションポリシー)以下は条件付きアクセスポリシーの「セッション」の項目です。赤枠の...
Defender for Office 365

Microsoft Defender for Office 365 ポイント(随時更新)

Microsoft Defender for Office 365 で押さえておくべきポイントを記録していきます。調査ユーザがフィッシング攻撃などを受けた可能性がある場合に、特定のメールを調査する際に参照する項目です。調査結果の確認は、上記...