説明
参考文献:
https://docs.microsoft.com/en-us/office365/securitycompliance/create-activity-alerts
トピック 2、ケーススタディ:
概要
既存の環境
これはケース スタディです。ケース スタディの時間は個別に設定されていません。各ケースを完了したいだけの試験時間を使用できます。ただし、この試験には追加のケース スタディやセクションがある場合があります。指定された時間内にこの試験に含まれるすべての問題を完了できるように、時間を管理する必要があります。
ケース スタディに含まれる質問に答えるには、ケース スタディで提供されている情報を参照する必要があります。ケース スタディには、ケース スタディで説明されているシナリオに関する詳細情報を提供する資料やその他のリソースが含まれている場合があります。このケース スタディでは、各質問は他の質問とは無関係です。
このケース スタディの最後に、レビュー画面が表示されます。この画面では、試験の次のセクションに進む前に、回答を確認して変更を加えることができます。新しいセクションを開始すると、このセクションに戻ることはできません。
ケーススタディを開始するには
このケース スタディの最初の質問を表示するには、 ボタンをクリックします。質問に答える前に、左ペインのボタンを使用してケース スタディの内容を調べます。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題ステートメントなどの情報が表示されます。質問に答える準備ができたら、Current Infrastructure A をクリックします。Datum は最近、Microsoft 365 サブスクリプションを購入しました。
すべてのユーザー ファイルが Microsoft 365 に移行されます。
すべてのメールボックスは Microsoft 365 でホストされています。各オフィスのユーザーには、
[email protected] や user2#uk.ad3tum.com など、ユーザーの国を含む電子メール サフィックスがあります。
各オフィスには、セキュリティ情報およびイベント管理 (SIEM) アプライアンスがあります。アプライアンスは 3 つの異なるベンダーから提供されています。
A: Datum は、個人を特定できる情報 (PII) を使用および処理します。
問題の説明
要件
A: Datum は訴訟を起こしました。法務部門は、Microsoft 365 にある User1 という名前のユーザーのすべてのドキュメントを保持する必要があります。
ビジネス目標
A: Datum は、事業を展開している地域で関連するすべてのデータ プライバシー法に完全に準拠するよう警告しています。
A: Datum は、可能な限りハードウェアとソフトウェアのコストを最小限に抑えたいと考えています。
技術要件
A: データムは、次の技術要件を識別します。
※全事業所のログ分析を一元的に行います。
*後で分析するために、SIEM アプライアンスから中央のクラウド リポジトリにすべてのデータを集約します。
*ドキュメント ライブラリに保存されている特定のファイルに誰がアクセスしたかを SharePoint 管理者が特定できるようにします。
*財務部門のユーザーに Microsoft Office のサービス保証情報へのアクセスを提供する
365。
*欧州連合 (EU) 市民の PII データを含むドキュメントと電子メール メッセージを 10 年間保存するようにしてください。
*ユーザーが Microsoft SharePoint Online から 30 分以内に 1,000 個以上のファイルをダウンロードしようとした場合は、セキュリティ管理者に通知し、そのユーザーのユーザー アカウントを一時停止してください。
*セキュリティ管理者は、どの Microsoft 36S ユーザーがサインインしたかを示すレポートを必要とします。レポートに基づいて、セキュリティ管理者は、サインインのリスクが高い場合に多要素認証を要求するポリシーを作成します。
*ニューヨーク オフィスのユーザーが機密性の高い米国を含む電子メール メッセージのみを送信できるようにします。他のニューヨーク オフィス ユーザーへの PII データ。コンプライアンスを確保するために、電子メール メッセージを監視する必要があります。ニューヨーク オフィスの監査人は、機密情報を含む送受信された電子メール メッセージを示すレポートにアクセスできる必要があります。
U.S. PII データ。