狠狠撸

狠狠撸Share a Scribd company logo
@takuyaot_ms
IT エンジニアのための 流し読み Microsoft 365
入門!Microsoft Defender ATP
本資料について
企業の IT エンジニア向けの勉強資料として公開しています
Microsoft の正式見解であったり、内容をコミットするものではございません。
内容を一部だけ変更して使うなどを控えていただければ、シェアは自由にしていただいて構いません。
ただし、ビジネスでの使用はお控えください。m(_ _)m
太田 卓也 (オオタ タクヤ)
Microsoft のテクニカルスペシャリスト
M365 Security & Compliance 担当 @takuyaot_ms
最近は Twitter で情報を
? Defender ATP の概要
? Defender ATP の主な机能
? Defender ATP と他製品の連携機能
? まとめ?関連情報
*EDR : Endpoint Detection and Response
以下の 4 機能を備えたソリューション
ウイルス対策ソフトが侵入防御が前提であるのに対し、
EDR は侵入されたときの対処を前提に考えられています。
以前は Defender はウイルス対策を目的とした製品でしたが、
現在ではセキュリティ製品のシリーズ名になっています。
Defender シリーズ例 :
? Windows Defender ウイルス対策 (従来のウイルス対策)
? Windows Defender ファイアウォール (パーソナルファイウォール)
? Windows Defender SmartScreen (危険な Web サイトからの保護)
? Windows Defender Device Guard (標的型攻撃からのデバイス保護)
? Windows Defender Credential Guard (標的型攻撃からの資格情報保護)
? Windows Defender Application Guard (仮想ブラウザ)
? Microsoft Defender ATP (EDR をはじめとしたセキュリティ統合監視?管理)
ウイルス対策
Windows Defender
ウイルス対策
EDR + セキュリティ管理
Microsoft Defender
ATP
Defender シリーズを組み合わせてセキュリティを統合管理が可能
① セキュリティ インシデントの検出
② セキュリティ インシデントの調査
③ インシデントを封じ込め
④ エンドポイントを修復
Defender ATP
Microsoft Defender ATP の特徴
Windows に標準組み込み
OS に組み込まれた挙動センサーによって、セキュリティ イベントや
エンドポイントの挙動をログに詳しく記録。エージェントの展開?管
理も不要で、非常に高度なパフォーマンス基準に対応。
クラウド ベースのセキュリティ分析サービス
Microsoft の広範なデータをエンドポイントから収集したデータと組み合わ
せることで、異常な挙動や攻撃者の手法を検出し既知の攻撃との類似
点を特定。攻撃の痕跡 (IOA) 、挙動分析、機械学習のルールを組み
合わせて利用。
Microsoft とコミュニティの脅威インテリジェンス
脅威の検出をする Microsoft の専門部隊がデータを継続的に調査し、
新しい挙動パターンを特定して、収集したデータを過去の攻撃やセキュリ
ティ コミュニティから収集した既存の侵入の痕跡 (IOC) と関連付け。
クライアント管理者
ダッシュボード閲覧
クライアントへの命令
ネットワーク分離
プロセス停止 etc
膨大なナレッジ情報
データ送信
Defender ATP
お客様用テナント
Intelligent
Security
Graph
? プロセス
? レジストリ
? ファイル
? ネットワーク
セキュリティ業界からの情報 Microsoft のリサーチ結果
クラウドからの情報 セキュリティ専門部隊の情報
7
サービス URL
Defender ATP の優れている点
攻撃への耐性
Windows OS に組み込み込まれた挙動センサーを使用するため、
プロセスやサービス停止などによる攻撃を受けない。
メンテナンスフリー
エージェントの展開不要、アップデートの管理不要。
Windows OS の毎月の更新プログラムを適用するのみ。
アップデートに伴う検証も不要
Windows にビルトインされてるから可能なこと
高パフォーマンス
OS 標準のセンサーを利用するため負荷が非常に低い。
また通信データも最適化され、1 台あたり 1 日 5MB 程度。
Microsoft 365 セキュリティ製品連携
Windows セキュリティ製品はもちろん、Azure AD や Intune,
MCAS や Office 365 といった様々な製品と連携
? Defender ATP の概要
? Defender ATP の主な机能
? Defender ATP と他製品の連携機能
? まとめ?関連情報
Microsoft Defender ATP の主な机能
Threat Analytics
レポートにより、最新の脅威の情報と提供と、組織内に
影響を受けていないかの確認が可能
ポータルでのアラートの確認
収集されたデータは常に最新の情報で分析
管理者側で何もしなくとも新たな脅威はもちろん、攻撃
の予兆までも認識することが可能
アラートの原因の確認
インシデントがどのような経路で広がったか、どのような影
響があるかなどを 180 日前まで调査することも可能
Report
セキュリティの傾向を可視化。脆弱な可能性があ
る領域を特定し、必要なアクションを可視化
Threat & Vulnerability Management
端末の構成や 3rd Party ソフトウェア含む
既知の脆弱性情報を元に企業内のリスクを定量的
に可視化し、優先順位を付けた対策を示唆
Advanced Hunting
クエリを活用してより詳細なデータの抽出が可能
特定の条件に合致するものなどサンプルのクエリも
併せて提供
Dashboards
管理者がブラウザーでアクセスし現状を確認する
Threats & Vulnerabilities Management
既知の脆弱性情報を元に企業内のリスクを定量的に可視化
Microsoft Defender ATP の主な机能
攻撃者によって悪用されることが多いソフトウェア動作を
15 のルールを基にブロックすることが可能
? メール クライアントと Web メールから実行可能ファイルのコンテンツをブロックする
? 子プロセスの作成をすべての Office アプリケーションでブロックする
? Office アプリケーションが実行可能ファイルのコンテンツを作成できないようにする
? Office アプリケーションが他のプロセスにコードを挿入できないようにする
? ダウンロードされた実行可能ファイルのコンテンツを、JavaScript または VBScript で起動できないようにする
? 暗号化されている可能性のあるスクリプトの実行をブロックする
? Office マクロからの Win32 API の呼び出しをブロックする
? 流行、年齢、または信頼できるリストの条件を満たしていない限り、実行可能ファイルをブロックする
? ランサムウェアに対する高度な保護機能を使用する
? Windows のローカルセキュリティ機関サブシステム (lsass.exe) からの資格情報の盗用をブロックする
? PSExec および WMI コマンドから送信されたブロックプロセスの作成
? USB から実行される信頼されていないプロセスと未署名のプロセスをブロックする
? Office コミュニケーションアプリケーションによる子プロセスの作成を禁止する
? Adobe Reader で子プロセスを作成しないようにブロックする
? WMI イベントサブスクリプションによる持続性のブロック
Attack surface reduction 規則を使用して攻撃のサーフェスを削減する
https://docs.microsoft.com/ja-jp/windows/security/threat-protection/microsoft-
defender-atp/attack-surface-reduction
有効にしたルールに基づいて、特定の动作をするとブロック
有効にしたルールに基づいて、特定の动作をするとブロック
Microsoft Defender ATP の主な机能
高度な脅威とマルウェアをブロックして対処
? ふるまい検知ベースのリアルタイム保護
? ファイルベース及びファイルレスのマルウェアをブロック
? 信頼できるアプリケーションと信頼できないアプリケーション
からの悪意ある活動を阻止
Defender ウイルス対策の制御やアラートの受け取りなど、
Defender ATP にて統合管理が可能
ウイルス対策のスキャンを実行する
対象となるデバイス上の Defender ウイルス対策のス
キャンをリモートで開始し、マルウェアを特定して修復
することができる。
Defender ウイルス対策の状態確認
Defender ウイルス対策の定義ファイルが、 7 日間以上
アップデートされていないとレポートおよびリスクとして加算。
また、停止や正常にレポートしていない場合に確認が可能。
Microsoft Defender ATP の主な机能
? タグを管理する
? 自動調査の開始
? ライブ応答セッションを開始する
? 調査パッケージを収集する
? ウィルス対策のスキャンを実行する
? アプリの実行を制限する
? コンピューターを分離する
? 脅威の専門家に問い合わせる
コンピューターに対して対応アクションを実行
管理者はコンソールより特定の PC にアクションの実施が可能
インシデント発生時の素早い対処で被害を最小限に
コンピューターに対して対応アクションを実行する
https://docs.microsoft.com/ja-jp/windows/security/threat-protection/microsoft-
defender-atp/respond-machine-alerts
調査パッケージを収集するネットワークからの分離
対象のコンピューターのネットワーク通信の遮断が可能。
Defender ATP からの通信だけは許可することが可能
対象のコンピューターから調査用のログを取得し、
現状把握やフォレンジック解析に利用することが可能
Live Response
リモートシェル接続を使用して、デバイスにアクセスが可能
詳細な調査作業を行うことができるだけでなく、
緊急時にもリアルタイムで対応を行うことができる
ライブ応答を使用してデバイス上のエンティティを調査する
https://docs.microsoft.com/ja-jp/windows/security/threat-
protection/microsoft-defender-atp/live-response
コマンド例 説明
cd 現在のディレクトリを変更します。
dir ディレクトリ内のファイルとサブディレクトリの一覧が表示されます。
findfile デバイス上の特定の名前でファイルを検索します。
processes デバイスで実行されているすべてのプロセスを表示します。
registry レジストリ値を表示します。
analyze さまざまなエンジンを使用してエンティティを分析します。
getfile デバイスからファイルを取得します。
run デバイス上のライブラリから PowerShell スクリプトを実行します。
remediate 様々なエンティティに対して、修復アクションを実行します。
? ファイルの停止と検疫
? インジケーターの追加
? ファイルをダウンロードする
? 詳細分析
? 脅威の専門家に問い合わせる
ファイルに対しての対応アクションを実行
管理者はコンソールより特定のファイルへアクションが可能
感染の拡大防止やファイルの分析調査を実施
ファイルに対して対応アクションを実行する
https://docs.microsoft.com/ja-jp/windows/security/threat-protection/microsoft-
defender-atp/respond-file-alerts
ファイルの詳細分析特定のプログラムの停止やブロック
特定のファイルやプログラムに対し、対象のデバイス上で
動作を停止させることやブロックリストに登録が可能。
ファイルをダウンロードし中身を確認することや、
サンプルとして送信し詳細分析を行うことも可能
Microsoft Defender ATP の主な机能
Automated Investigation
アラートを自動的に調査し、複雑な脅威を数分で修正。
セキュリティ オートメーションでの実績がある Hexadite 社の技術を
Defender ATP の機能へ統合。
Defender ATPOffice 365
WORDファイルから EXE ファイルの生成と実行
decode-backdoor.exe
ASEP レジストリへの登録
HKLM?Software?Microsoft?Windows?CurrentVersion?Run.
Scheduled Task への登録
Schtaskexe xxxx.
攻撃者サーバーから
EXE ファイルをダウンロード&実行
mimikatz.exe
攻撃者サーバーから
EXE ファイルをダウンロード&実行
mcujpJRy.exe
WORDファイルから EXE ファイルの生成と実行
decode-backdoor.exe
ASEP レジストリへの登録
HKLM?Software?Microsoft?Windows?CurrentVersion?Run.
Scheduled Task への登録
Schtaskexe xxxx.
攻撃者サーバーから
EXE ファイルをダウンロード&実行
mcujpJRy.exe
攻撃者サーバーから
EXE ファイルをダウンロード&実行
mimikatz.exe
Defender ATPOffice 365
Microsoft Defender ATP の主な机能
※ 追加契約が必要
※ 英語のみで提供
Microsoft Threat Experts
セキュリティ専門家によるインシデントのアドバイス (别契约)
Microsoft Threat Experts
セキュリティ専門家によるインシデントのアドバイス (别契约)
Microsoft Defender ATP の主な机能
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
Configuration management
Intune デバイス管理と連携して、セキュリティ構成を管理
Reports
アラートの概要や傾向を把握することが可能
Reports
アラートの概要や傾向を把握することが可能
Web 保護
Web の脅威からコンピューターを保護することができ、不要
なコンテンツを規制することが可能。
またその状況をアラートやレポートで確認
Web コンテンツのフィルター処理 (Preview)
ポリシーを構成して特定のカテゴリをブロックし、そのカテゴリ
内の URL にユーザーのアクセスを制限
別途パートナーデータプロバイダーと契約が必要。
Web 脅威の保護
ネットワーク保護の機能を利用して、低評価ソースのサイトとの
通信をブロック。また管理者が指定した IP アドレスや URL/ドメ
インへのアクセスをブロックすることが可能
Web コンテンツのフィルター処理 (Preview)
コンテンツカテゴリに基づいて web サイトへのアクセスを追跡し、
規制することが可能。
Web コンテンツのフィルター処理
https://docs.microsoft.com/ja-jp/windows/security/threat-protection/microsoft-
defender-atp/web-content-filtering
? ロケーションにとらわれず、ポリシーの適用が可能
? ルールは Machine Group 単位で指定
? カテゴリは外部パートナーのものを使用
Cyren の URL フィルターには70のカテゴリ
悪質のサイトからの防御のみならず、コンプライアンスの規制、帯域幅の
使用、またはその他の懸念により、問題が発生する可能性を未然に防
ぎ、またインシデント発生時の素早い対処で被害を最小限に。
現在 Cyren 社 の提供する脅威インテリジェンスサービスを利用可能。
M365 製品間でデータを連携することにより、統合された保護と、
製品をまたいだ知識と機能の新しいレイヤーを提供。
? Defender ATP の概要
? Defender ATP の主な机能
? Defender ATP と他製品の連携機能
? まとめ?関連情報
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
Microsoft Threat Protection
1 つのダッシュボードで M365 セキュリティの脅威の相関性を確認することが可能
条件付きアクセスとの連携 HIGH
MEDIUM
LOW
NONE
クラウドアプリ
社内アプリ
アクセス不可
脅威レベル
アクセス可
HIGH
MEDIUM
LOW
NONE
自動調査及び対処
Microsoft Defender ATP の脅威リスクレベルを基に
アプリへのアクセスを制御
自動対応化により対処が行われ、アクセス可能に
? Intune : デバイス コンプライアンス ポリシー
? Azure AD : 条件付きアクセス
脅威レベル
条件付きアクセスを有効にしてユーザー、デバイス、データの保護を強化する
https://docs.microsoft.com/ja-jp/windows/security/threat-protection/windows-
defender-atp/conditional-access-windows-defender-advanced-threat-protection
Defender ATP intuneAzure AD
Defender ATP を導入したクライアントから、Cloud App Security へ直接データを送信可能。
クライアントのクラウドサービスへの接続の監視?管理が可能に
ファイアウォール
プロキシ
Defender ATP
ログコレクター
アクセスログ
Cloud App Security
PC
ユーザー
IP アドレス
Defender ATP Cloud App Security
? エンドポイントから直接収集 (VPN やプロキシの経由不要)
? 承認されていないクラウドアプリへのアクセスをブロックする
? 未承認のアプリへのアクセスをアラート
Microsoft Defender Advanced Threat Protection と
Microsoft Cloud App Security の統合
https://docs.microsoft.com/ja-jp/cloud-app-security/wdatp-integration
① Cloud App Security で Zoom をブロック設定
Defender ATP Cloud App Security
② Defender ATP に連携され自動的にブロックリスト登録
③ Zoom の Web アクセスやアプリの通信がブロック!
? Defender ATP の概要
? Defender ATP の主な机能
? Defender ATP と他製品の連携機能
? まとめ?関連情報
Defender ATP
Microsoft Defender Advanced Threat Protection
https://docs.microsoft.com/ja-jp/windows/security/threat-protection/microsoft-defender-
atp/microsoft-defender-advanced-threat-protection
Q. 他社製のウイルス対策ソフトを使っているんだけど?
A. ウイルス対策ソフトは侵入や実行防止するのを目的としていますが、Defender ATP などEDR にカテゴリされる製品は
脅威発生後のいち早い検知と対処を目的としています。ウイルス対策ソフトと組み合わせての使用が前提となります。
Q. Microsoft Defender ATP を試してみることはできる?
Q. ウイルス対策ソフトとは違うの?
Q. Microsoft Defender ATP の必要要件は?
A. 組み合わせることが可能です。ただし一部機能 (ファイルの実行防止) などが使用できません。
Defender ウイルス対策が推奨とはなりますが、他社製のウイルス対策ソフトとの組み合わせも可能です。
A. Defender ATP のライセンスおよび Windows 10 をはじめとした対応 OS、インターネット接続 (80/443) が必要です。
各クライアントからお客様テナントにリアルタイムにデータが送信されます。(1 日平均 5 MB/台程度)
A. 可能です。
https://aka.ms/wdatp よりお申込みいただくことで、60 日間の無料トライアルが可能です。
4分でわかる!Windows Defender ATP 機能紹介編
https://youtu.be/tC6wnVI3ziA
8分でわかる! Windows Defender ウィルス対策
https://youtu.be/QDzZan8sr_4
Microsoft Defender ATP
Windows Defender ウイルス対策
4分でわかる!EDR と Windows Defender ATP 概要編
https://youtu.be/FED9QFOrvN4
4分でわかる!Windows Defender ATP 特徴?構成編
https://youtu.be/JmU93Dyn5k0
短時間でポイントが確認できますので、よろしければ参考にしてください。
@takuyaot_ms
IT エンジニアのための 流し読み Microsoft 365
入門!Microsoft Defender ATP
END
Ad

Recommended

よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
Hirofumi Ota
?
滨苍迟耻苍别によるパッチ管理
滨苍迟耻苍别によるパッチ管理
Suguru Kunii
?
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
ShuheiUda
?
丑补谤诲苍颈苍驳辫谤辞箩别肠迟(公开用).辫诲蹿
丑补谤诲苍颈苍驳辫谤辞箩别肠迟(公开用).辫诲蹿
Hamamoto Tsuneyoshi
?
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
TAKUYA OHTA
?
ファイルサーバーを SharePoint に移行するためのアプローチ
ファイルサーバーを SharePoint に移行するためのアプローチ
日本マイクロソフト株式会社
?
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Shinya Yamaguchi
?
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出?分類?保護 - Microsoft Information P...
S10_Microsoft 365 E5 Compliance で実現する機密情報の検出?分類?保護 - Microsoft Information P...
日本マイクロソフト株式会社
?
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
TAKUYA OHTA
?
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
TAKUYA OHTA
?
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
日本マイクロソフト株式会社
?
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
NTT DATA Technology & Innovation
?
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
wind06106
?
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
TAKUYA OHTA
?
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
yokimura
?
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
?
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
wind06106
?
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
TAKUYA OHTA
?
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
?
あなたの知らない笔辞蝉迟驳谤别厂蚕尝监视の世界
あなたの知らない笔辞蝉迟驳谤别厂蚕尝监视の世界
Yoshinori Nakanishi
?
Sql server のバックアップとリストアの基礎
Sql server のバックアップとリストアの基礎
Masayuki Ozawa
?
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
TAKUYA OHTA
?
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
wind06106
?
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Genki WATANABE
?
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
Yusuke Kodama
?
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
TAKUYA OHTA
?
闘う滨罢エンジニアのための尝颈苍耻虫セキュリティ讲座
闘う滨罢エンジニアのための尝颈苍耻虫セキュリティ讲座
Toshiharu Harada, Ph.D
?

More Related Content

What's hot (20)

IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
TAKUYA OHTA
?
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
TAKUYA OHTA
?
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
日本マイクロソフト株式会社
?
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
NTT DATA Technology & Innovation
?
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
wind06106
?
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
TAKUYA OHTA
?
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
yokimura
?
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
?
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
wind06106
?
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
TAKUYA OHTA
?
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
?
あなたの知らない笔辞蝉迟驳谤别厂蚕尝监视の世界
あなたの知らない笔辞蝉迟驳谤别厂蚕尝监视の世界
Yoshinori Nakanishi
?
Sql server のバックアップとリストアの基礎
Sql server のバックアップとリストアの基礎
Masayuki Ozawa
?
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
TAKUYA OHTA
?
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
wind06106
?
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Genki WATANABE
?
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
Yusuke Kodama
?
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
TAKUYA OHTA
?
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
TAKUYA OHTA
?
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
日本マイクロソフト株式会社
?
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
NTT DATA Technology & Innovation
?
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
wind06106
?
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
TAKUYA OHTA
?
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
yokimura
?
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
?
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
wind06106
?
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
TAKUYA OHTA
?
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
S08_Microsoft 365 E5 Compliance による内部不正対策の実践 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
?
あなたの知らない笔辞蝉迟驳谤别厂蚕尝监视の世界
あなたの知らない笔辞蝉迟驳谤别厂蚕尝监视の世界
Yoshinori Nakanishi
?
Sql server のバックアップとリストアの基礎
Sql server のバックアップとリストアの基礎
Masayuki Ozawa
?
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
TAKUYA OHTA
?
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
wind06106
?
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Genki WATANABE
?
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
Yusuke Kodama
?

Similar to IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP (20)

IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
TAKUYA OHTA
?
闘う滨罢エンジニアのための尝颈苍耻虫セキュリティ讲座
闘う滨罢エンジニアのための尝颈苍耻虫セキュリティ讲座
Toshiharu Harada, Ph.D
?
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
シスコシステムズ合同会社
?
Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策
Yurika Kakiuchi
?
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
TAKUYA OHTA
?
SOFTCAMP SHIELDEX 詳細な紹介資料及び ?導入事例
SOFTCAMP SHIELDEX 詳細な紹介資料及び ?導入事例
Softcamp Co., Ltd.
?
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
?
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
MPN Japan
?
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
日本マイクロソフト株式会社
?
失败しない!础苍诲谤辞颈诲アプリ开発最前线!
失败しない!础苍诲谤辞颈诲アプリ开発最前线!
Masahiro Hidaka
?
闯耻产补迟耻蝉分类器の活用テクニック
闯耻产补迟耻蝉分类器の活用テクニック
JubatusOfficial
?
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
グローバルセキュリティエキスパート株式会社(骋厂齿)
?
【セミナー讲演资料】颁狈顿(认定ネットワークディフェンダー)公式トレーニング绍介
【セミナー讲演资料】颁狈顿(认定ネットワークディフェンダー)公式トレーニング绍介
グローバルセキュリティエキスパート株式会社(骋厂齿)
?
Certified network defender
Certified network defender
Trainocate Japan, Ltd.
?
ソフトウェア設計原則【SOLID】を学ふ? #2 インターフェイス分離の原則.pdf
ソフトウェア設計原則【SOLID】を学ふ? #2 インターフェイス分離の原則.pdf
耕二 阿部
?
[Japan Tech summit 2017] DEP 003
[Japan Tech summit 2017] DEP 003
Microsoft Tech Summit 2017
?
[Japan Tech summit 2017] SEC 011
[Japan Tech summit 2017] SEC 011
Microsoft Tech Summit 2017
?
Sec012 windows 10_があなたの情報
Sec012 windows 10_があなたの情報
Tech Summit 2016
?
侵入防御の误検知を减らすための顿别别辫厂别肠耻谤颈迟测运用
侵入防御の误検知を减らすための顿别别辫厂别肠耻谤颈迟测运用
morisshi
?
[MR14] Windows 10 を クラウドで提供。 本邦初公開! Citrix XenDesktop Essentials の全容解明 ~ Citr...
[MR14] Windows 10 を クラウドで提供。 本邦初公開! Citrix XenDesktop Essentials の全容解明 ~ Citr...
de:code 2017
?
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
TAKUYA OHTA
?
闘う滨罢エンジニアのための尝颈苍耻虫セキュリティ讲座
闘う滨罢エンジニアのための尝颈苍耻虫セキュリティ讲座
Toshiharu Harada, Ph.D
?
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
シスコシステムズ合同会社
?
Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策
Yurika Kakiuchi
?
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
TAKUYA OHTA
?
SOFTCAMP SHIELDEX 詳細な紹介資料及び ?導入事例
SOFTCAMP SHIELDEX 詳細な紹介資料及び ?導入事例
Softcamp Co., Ltd.
?
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
?
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
JPC2017 [D4] Microsoft 365 が実現するデジタル時代のセキュリティ
MPN Japan
?
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
日本マイクロソフト株式会社
?
失败しない!础苍诲谤辞颈诲アプリ开発最前线!
失败しない!础苍诲谤辞颈诲アプリ开発最前线!
Masahiro Hidaka
?
闯耻产补迟耻蝉分类器の活用テクニック
闯耻产补迟耻蝉分类器の活用テクニック
JubatusOfficial
?
ソフトウェア設計原則【SOLID】を学ふ? #2 インターフェイス分離の原則.pdf
ソフトウェア設計原則【SOLID】を学ふ? #2 インターフェイス分離の原則.pdf
耕二 阿部
?
Sec012 windows 10_があなたの情報
Sec012 windows 10_があなたの情報
Tech Summit 2016
?
侵入防御の误検知を减らすための顿别别辫厂别肠耻谤颈迟测运用
侵入防御の误検知を减らすための顿别别辫厂别肠耻谤颈迟测运用
morisshi
?
[MR14] Windows 10 を クラウドで提供。 本邦初公開! Citrix XenDesktop Essentials の全容解明 ~ Citr...
[MR14] Windows 10 を クラウドで提供。 本邦初公開! Citrix XenDesktop Essentials の全容解明 ~ Citr...
de:code 2017
?
Ad

More from TAKUYA OHTA (19)

IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
TAKUYA OHTA
?
Microsoft デスクトップ仮想化ソリューション比較
Microsoft デスクトップ仮想化ソリューション比較
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - Windows のネットワーク最適化機能
IT エンジニアのための 流し読み Windows 10 - Windows のネットワーク最適化機能
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - 入門!Windows Server Update Services (WSUS)
IT エンジニアのための 流し読み Windows 10 - 入門!Windows Server Update Services (WSUS)
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
TAKUYA OHTA
?
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
TAKUYA OHTA
?
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
TAKUYA OHTA
?
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
TAKUYA OHTA
?
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
TAKUYA OHTA
?
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
TAKUYA OHTA
?
Microsoft デスクトップ仮想化ソリューション比較
Microsoft デスクトップ仮想化ソリューション比較
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - Windows のネットワーク最適化機能
IT エンジニアのための 流し読み Windows 10 - Windows のネットワーク最適化機能
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - 入門!Windows Server Update Services (WSUS)
IT エンジニアのための 流し読み Windows 10 - 入門!Windows Server Update Services (WSUS)
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
TAKUYA OHTA
?
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
TAKUYA OHTA
?
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
TAKUYA OHTA
?
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
TAKUYA OHTA
?
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
TAKUYA OHTA
?
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
TAKUYA OHTA
?
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
TAKUYA OHTA
?
Ad

IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP