説明/参照:
参照:
https://docs.microsoft.com/en-us/sccm/mdm/deploy-use/enroll-devices-with-device-enrollment-manager最新のデバイスサービスの実装テストレット3ケーススタディの概要ADatumCorporationは、国際的な金融サービス会社です。 5,000人の従業員がいます。
ADatumには6つのオフィスがあります。ニューヨークに本社があり、ドイツ、イギリス、フランス、スペイン、イタリアに5つの支社があります。
すべてのオフィスは、WANリンクを使用して相互に接続されています。各オフィスはインターネットに直接接続しています。
既存の環境
現在のインフラストラクチャ
ADatumは最近Microsoft365サブスクリプションを購入しました。
すべてのユーザーファイルがMicrosoft365に移行されます。
すべてのメールボックスはMicrosoft365でホストされています。各オフィスのユーザーには、ユーザーの国を含む電子メールサフィックスがあります(例:
[email protected]または
[email protected])。
各オフィスには、セキュリティ情報およびイベント管理(SIEM)アプライアンスがあります。アプライアンスは3つの異なるベンダーから提供されています。
ADatumは、個人情報(PII)を使用および処理します。
問題の説明
ADatumは訴訟を起こしました。法務部門は、Microsoft365にいるUser1という名前のユーザーのすべてのドキュメントを保留にする必要があります。
要件
ビジネス目標
ADatumは、が運営されている地域の関連するすべてのデータプライバシー法に完全に準拠することを望んでいます。
ADatumは、可能な限りハードウェアとソフトウェアのコストを最小限に抑えたいと考えています。
技術要件
ADatumは、次の技術要件を識別します。
*すべてのオフィスのログ分析を一元的に実行します。
*後で分析するために、SIEMアプライアンスからのすべてのデータを中央のクラウドリポジトリに集約します。
* SharePoint管理者が、ドキュメントライブラリに保存されている特定のファイルに誰がアクセスしたかを識別できることを確認してください。
*財務部門のユーザーにMicrosoftOffice365のサービス保証情報へのアクセスを提供します。
*欧州連合(EU)市民のPIIデータを含むドキュメントと電子メールメッセージが10年間保存されるようにします。
*ユーザーが30分以内にMicrosoftSharePointOnlineから1,000以上のファイルをダウンロードしようとした場合は、セキュリティ管理者に通知し、ユーザーのユーザーアカウントを一時停止します。
*セキュリティ管理者は、どのMicrosoft 365ユーザーがサインインしたかを示すレポートを必要とします。セキュリティ管理者は、レポートに基づいて、サインインのリスクが高い場合に多要素認証を要求するポリシーを作成します。
*ニューヨークオフィスのユーザーが、米国の機密データを含む電子メールメッセージのみを他のニューヨークオフィスの用途に送信できるようにします。コンプライアンスを確保するために、電子メールメッセージを監視する必要があります。ニューヨークオフィスの監査人は、米国の機密データを含む送受信された電子メールメッセージを示すレポートにアクセスできる必要があります。