
Explanation:
ボックス1:サーバーをDefender for Cloudにオンボーディングします。
拡張型検知・対応(XDR)は、業界アナリストによって定義された新しいアプローチであり、防御側が一見無関係に見えるアラートを関連付け、攻撃者の一歩先を行くために、ドメイン全体にわたってインテリジェントで自動化された統合セキュリティを提供するように設計されています。
今回の発表の一環として、すべてのXDRテクノロジーをMicrosoft Defenderブランドに統合します。新しいMicrosoft Defenderは、現在市場で最も包括的なXDRソリューションであり、ID、エンドポイント、アプリケーション、電子メール、IoT、インフラストラクチャ、クラウドプラットフォーム全体にわたる脅威を防止、検知、対応します。
ボックス2:Microsoft Sentinelプレイブックの設定。
SOARプラットフォームとして、その主な目的は、セキュリティオペレーションセンター(SOC/SecOps)が担当する、繰り返し発生する予測可能な情報収集、対応、および修復作業を自動化することです。SOARを活用することで、高度な脅威のより詳細な調査や発見に時間とリソースを集中させることができます。
Microsoft Sentinelにおける自動化には、いくつかの異なる形態があります。インシデント処理と対応の自動化を一元的に管理する自動化ルールから、脅威対応タスクに堅牢で柔軟な高度な自動化を提供するために、あらかじめ定義された一連のアクションを実行するプレイブックまで、多岐にわたります。
参照:
https://www.microsoft.com/security/blog/2020/09/22/microsoft-unified-siem-xdr-modernize-security-operations/
https://techcommunity.microsoft.com/t5/microsoft-sentinel-blog/become-a-microsoft-sentinel-automation-ninja/ba-p/3563377