
説明/参照:
Explanation:
ボックス1(特権ロールへのアクセスに関する警告)Azure Privileged Identity Management(PIM)Azure Privileged Identity Management(PIM)は、ご使用の環境に疑わしいアクティビティまたは安全でないアクティビティがある場合にアラートを生成します。アラートがトリガされると、アラートはPIMダッシュボードに表示されます。
ボックス2(攻撃パターンと傾向の分析):Azure Security Center
毎秒、あなたが攻撃を受けているときにカウントされます。 Azure Security Center(ASC)は、高度な分析機能とグローバル脅威インテリジェンスを使用して悪意のある脅威を検出し、新しい機能を使用することで迅速に対応することができます。
Box 3(条件付きアクセスポリシーを使用してIDを保護する):Azure AD ID保護セキュリティは、クラウドを使用する組織にとって最も重要な問題です。クラウドセキュリティの重要な側面は、クラウドリソースの管理に関するアイデンティティとアクセスです。モバイル向けのクラウドファーストの世界では、ユーザーはどこからでもさまざまなデバイスやアプリケーションを使用して、組織のリソースにアクセスできます。その結果、誰がリソースにアクセスできるかに焦点を当てるだけでは十分ではありません。セキュリティと生産性のバランスをマスターするために、ITプロフェッショナルは、リソースがアクセス制御の決定にどのようにアクセスされているかを考慮する必要もあります。 Azure ADの条件付きアクセスでは、この要件に対処できます。
条件付きアクセスはAzure Active Directoryの機能であり、中央の特定の条件に基づいて、環境内のアプリケーションへのアクセスを制御することができます。
ボックス4(リアルタイムセキュリティアラートの可視化):Operations Management Suiteのセキュリティと監査OMSセキュリティと監査ソリューションは、組織のITセキュリティの姿勢を包括的に把握し、注意が必要な注目すべき問題に対する組み込みの検索クエリを提供します。セキュリティと監査のダッシュボードは、OMSのセキュリティに関するすべてのホーム画面です。これは、コンピュータのセキュリティ状態を高レベルで把握します。過去24時間、7日間、または他のカスタム時間枠からのすべてのイベントを表示する機能も含まれています。
参考文献:
https://docs.microsoft.com/en-us/azure/active-directory/active-directory-privileged-identity-management- how-to-configure-security-alerts
https://azure.microsoft.com/en-us/blog/how-azure-security-center-helps-analyze-attacks-using-調査とログ検索/
https://docs.microsoft.com/en-us/azure/active-directory/active-directory-conditional-access-azure-portal
https://docs.microsoft.com/en-us/azure/security-center/security-center-managing-and-responding-alerts