WEST-CLOUD

【2025年10月31日開催】Entra ID の上位機能!ID Protectionで悪い奴らをブロックしよう!

Entra ID ProtectionとはEntra IDで利用されているユーザー ID に対して発生する様々な危険な挙動を動的に検知して、その調査と修復を支援する機能です( Entra ID P2ライセンスが必要)危険な挙動は ID Pr...
Entra

Entra参加(ハイブリッドEntra参加)した端末にログインした後に、クライアントアプリで対話的な認証を回避する方法(SSO関連)

※※※本記事は、内容が不確かな部分もある可能性があるため、あくまで参考情報としてください。前提・クライアントアプリは、SWG/ZTNA製品であり、端末起動後に自動的に起動するようになっている・SWG/ZTNAの認証はEntra IDで実施し...
Exchange Online

Exchange 管理センターにおけるセキュリティ関連の設定項目

管理センターには設定項目が膨大にありますが、その中でセキュリティ関連の設定項目を抜粋して紹介させていただきます(とりあえず、セキュリティ確保して、M365をユーザに使わせたいと考えられている管理者の方向けの記事となります)何をもって、セキュ...
Entra

継続的アクセス評価(CAE)について

本記事では、CAEについて深堀して解説しています。2つの評価(CAE)重要なイベントのCAEこちらは条件付きアクセスポリシーの設定(有無含めて)は関係なく、Entra IDユーザに対して行われる評価です。以下のイベントが発生した場合に、CA...
テクニカル

Web APIとMCPサーバの違い

違いについて簡単にまとめておきます。どちらもリソースや機能を外部に公開して、第三者に使ってもらうための機能という観点では同じです。これまでは 「外部サービスがREST APIやGraphQL APIを公開し、それをAIやクライアントが直接呼...
WEST-CLOUD

【2025年10月7日開催】条件付きアクセスポリシーには落とし穴がある!?継続的アクセス評価で最強のアクセス制御を実現!

条件付きアクセスポリシーとは(おさらい)Entra IDによるユーザ認証後に、ユーザがクラウドサービス(Microsoft 365など)にアクセスする際に、細かな条件に応じて、アクセスを制御できる機能条件付きアクセスポリシーのよくある使われ...
Sentinel

Microsoft Sentinel ポイント(随時更新)

Microsoft Sentinel で押さえておくべきポイントを記録していきます。LogAnalyticsテーブルプラン(基本ログと分析ログ)LogAnalyticsに保存するテーブルプラン(テーブルの種類)は、基本ログか分析ログか選べま...
Defender for Endpoint

Microsoft Defender for Endpoint ポイント(随時更新)

Microsoft Defender for Endpoint で押さえておくべきポイントを記録していきます。自動調査と修復修復レベルMDEではインシデントが発生すると自動調査を行い、結果に基づいて自動的に修復を行います。修復は自動で実行し...
Defender for Identity

Microsoft Defender for Identity ポイント(随時更新)

Microsoft Defender for Identity で押さえておくべきポイントを記録していきます。ログについてログの流れ(SentinelでのUEBA利用を想定)パターン①:ADDS(センサー) → Defender for I...
Defender for Cloud Apps

Microsoft Defender for Cloud Apps ポイント(随時更新)

Microsoft Defender for Cloud Appsで押さえておくべきポイントを記録していきます。条件付きアクセスとの連携(アクセスポリシー、セッションポリシー)以下は条件付きアクセスポリシーの「セッション」の項目です。赤枠の...