次の方法で共有


Microsoft Defender ポータルからデータ セキュリティ調査 (プレビュー) で調査を作成する

重要

この記事の一部の情報は、市販される前に大幅に変更される可能性があるプレリリース製品に関するものです。 Microsoft は、ここで提供されるいかなる情報に関して、明示または黙示を問わず、いかなる保証も行いません。

Microsoft Purview データ セキュリティ調査 (プレビュー) とMicrosoft Defender XDRの統合を使用して、Microsoft Defender ポータルからデータ セキュリティ インシデントの調査を開始できるようになりました。

セキュリティ オペレーション センター (SOC) チームは、この統合を利用して、調査を強化し、データ侵害やデータ リークなどの潜在的なデータ セキュリティ インシデントへの対応を強化できます。 データ セキュリティ調査 (プレビュー) では、ジェネレーティブ AI を使用して影響を受けるデータを分析し、リスクを特定するための接続を描画し、organizationを保護するための実用的な分析情報を提供します。

SOC チームは、影響を受ける可能性のあるデータ セットがMicrosoft Defender ポータルにあるインシデント ページから、データ セキュリティ調査 (プレビュー) で調査を開始できます。

前提条件

Microsoft Defender ポータルでデータ セキュリティ調査 (プレビュー) で調査を作成するには、次のアクセス許可が必要です。

  • セキュリティ管理者
  • セキュリティ オペレーター

Microsoft Purview ポータルでデータ セキュリティ調査 (プレビュー) で調査を表示およびアクセスするには、データ セキュリティ調査管理者アクセス許可が必要です。

データ セキュリティ調査を作成する

Microsoft Defender XDRは、インシデントで影響を受ける可能性のある機密データを特定します。ここで、データ セキュリティ調査 (プレビュー) で調査を開始できます。 調査では、調査のスコープとしてメールボックス、ファイル、およびメール メッセージがサポートされます。

Microsoft Defender ポータルでデータ セキュリティ調査 (プレビュー) で調査を作成するには、次の手順に従います。

  1. security.microsoft.com でMicrosoft Defender ポータルにサインインします。
  2. ナビゲーション ウィンドウで、[ 調査 & 応答>Incidents & アラート>Incidents を選択してインシデント キューを開きます。 キューからインシデントを選択してインシデント ページを開きます。
  3. 選択したインシデントに影響を受ける可能性のあるデータが含まれている場合は、インシデント ページのメッセージ バナーにデータ セキュリティ調査を作成するオプションが表示されます。 [ このインシデントの調査] を選択します。 調査メッセージの作成バナーが強調表示されているインシデント ページのスクリーンショット
  4. ポップアップ ウィンドウで、調査の名前と説明を指定します。 調査名は一意である必要があります。 [データ セキュリティ調査] ポップアップ ウィンドウのスクリーンショット
  5. 調査スコープで、メールボックスまたはファイルとメール メッセージを調査に添付します。

    注:

    調査ではメールボックスまたはファイルとメール メッセージを添付できますが、同時に両方を添付することはできません。 インシデントにメールボックスとファイルまたはメール メッセージの両方が含まれる場合は、個別の調査を作成する必要があります。 たとえば、すべてのメールボックスに対して 1 つの調査を作成し、すべてのファイルとメール メッセージに対して別の調査を作成します。 ファイルとメール メッセージは、1 つの調査で添付できます。

  6. [ 調査の作成] を選択して、データ セキュリティ調査の作成を完了します。

データ セキュリティ調査 (プレビュー) の調査が作成されると、インシデント ページのメッセージ バナーに Microsoft Purview ポータルへのリンクが表示されます。 例を次に示します。

作成が成功した後に Microsoft Purview ポータルへのリンクが強調表示されているスクリーンショット

次の方法で、インシデント ページからデータ セキュリティ調査 (プレビュー) で調査を作成することもできます。

  • [ インシデント ] ページで、[ その他のアクション ] 省略記号を選択してオプションを表示し、[ AI によるデータ セキュリティの調査] を選択します。

    その他のアクションの省略記号から [データ セキュリティ調査の作成] オプションを強調表示しているスクリーンショット

  • インシデント グラフで電子メールのようなエンティティを選択する場合は、エンティティのコンテキスト メニューから [ AI によるデータ セキュリティの調査 ] を選択します。

    インシデント グラフのエンティティからの [データ セキュリティ調査の作成] オプションを強調表示しているスクリーンショット

作成されたデータ セキュリティ調査 (プレビュー) の各調査は、Microsoft Defender ポータル アクティビティ ログに記録されます。 アクティビティ ログ エントリには、Microsoft Purview ポータルで作成された調査への関連リンクも含まれています。

アクティビティ ログの Microsoft Purview ポータルへのリンクを強調表示しているスクリーンショット

次の手順