
Explanation:
ボックス1:Microsoft Entra ID保護
侵害された可能性のあるユーザーアカウント
Identity Protectionは、組織が自社環境におけるIDリスクを調査するために使用できる3つのレポートを提供します。これらのレポートは、リスクの高いユーザー、リスクの高いサインイン、およびリスク検出に関するものです。
事象の調査は、セキュリティ戦略における弱点をより深く理解し、特定する上で極めて重要です。
レポートの操作方法
各レポートは、レポート上部に表示されている期間におけるすべての検出結果のリストから始まります。
各レポートでは、管理者の好みに応じて列を追加または削除できます。
個々の項目を選択すると、レポートの上部に、サインインが侵害されたか安全であるかの確認、ユーザーが侵害されたかどうかの確認、またはユーザーリスクの除外などの項目を追加で表示できるようになります。
ボックス2:クラウドアプリ向けMicrosoft Defender
Microsoft SharePoint Online から一括ファイルダウンロードを実行するユーザー
Defender for Cloud Appsにおける異常検知ポリシー
異常検知ポリシーには以下が含まれます。
* 異常な活動(ユーザーによる)
これらの検出では、以下の行為を行うユーザーを特定します。
- 異常な複数ファイルダウンロード活動
- その他
参照:
https://learn.microsoft.com/en-us/azure/active-directory/identity-protection/howto-identity-protection-investigate-risk
https://learn.microsoft.com/en-us/defender-cloud-apps/anomaly-detection-policy