注: このセクションには、同じシナリオと問題を扱う1つ以上の質問セットが含まれています。各質問は、問題に対する独自の解決策を提示します。その解決策が、定められた目標を満たしているかどうかを判断してください。セット内の複数の解決策が問題を解決できる場合もあります。また、セット内のどの解決策も問題を解決できない可能性もあります。 このセクションの質問に回答した後は、戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。 Microsoft Defender XDR を使用する Microsoft 365 サブスクリプションをご利用です。このサブスクリプションには、Microsoft Intune に登録されているデバイスが 500 台含まれています。また、これらのデバイスを使用して外部の SaaS (Software as a Service) アプリに接続するユーザーが 500 人含まれています。 次の要件を満たすソリューションを実装する必要があります。 * Microsoft が低リスクであると特定した SaaS アプリへのユーザー アクセスを許可します。 * Microsoft が高リスクと特定した SaaS アプリへのユーザー アクセスをブロックします。 解決策: Microsoft Defender for Cloud Apps から、クラウド検出ポリシーを構成し、危険なアプリを非承認にします。 これは目標を満たしていますか?
正解:B
To allow access to only low-risk external SaaS apps in a Microsoft 365 environment with Defender XDR and Intune, you can use Microsoft Entra Conditional Access policies. These policies can leverage Learn Microsoft's Defender for Endpoint data to restrict access based on device compliance and threat level. Specifically, you can create policies that require a device to be compliant or have an app protection policy applied before allowing access to specific SaaS apps. Reference: https://learn.microsoft.com/en-us/defender-cloud-apps/posture-overview https://learn.microsoft.com/en-us/defender-cloud-apps/proxy-intro-aad