Privacy Microsoft Defender Microsoft Sentinel Microsoft Purview Microsoft Entra マルチクラウド マルチデバイス Microsoft Priva Microsoft Copilot for Security でパラダイムシフトを Microsoft Intune
Identities Microsoft Entra External ID Azure AD Microsoft Entra ID Azure AD Free Microsoft Entra ID Free Azure AD Premium P1 Microsoft Entra ID P1 Microsoft 365 E3 に含まれる Azure AD Premium P2 Microsoft Entra ID P2 Microsoft 365 E5 に含まれる 同じ価格とライセンス 2023 年 7 月発表
Directory Free Microsoft Entra ID Free 2 Azure Active Directory Premium P1/P2 Microsoft Entra ID P1/P2 Premium 削除 3 Azure AD Identity Protection/Governance Microsoft Entra ID Protection/Governance ID に統一 4 Azure AD External Identities Microsoft Entra External ID ID に統一 5 Azure AD 条件付きアクセス (CA) Microsoft Entra 条件付きアクセス (CA) ID 不要 6 Azure AD シングルサインオン (SSO) Microsoft Entra シングルサインオン (SSO) ID 不要 7 Azure AD 参加 /Azure AD Joined Microsoft Entra 参加 /Microsoft Entra Joined ID 不要 8 Azure AD Connect Microsoft Entra Connect ID 不要 9 Azure AD PowerShell for Graph Microsoft Graph Powershell Entra ファミリー除外 10 Active Directory Federation Services (AD FS) Active Directory Federation Services (AD FS) AD は変更なし 11 Active Directory Domain Services (AD DS) Active Directory Domain Services (AD DS) AD は変更なし 基本ルール 1. “Azure Active Directory” or “Azure AD” or “AAD” は、 “Microsoft Entra ID “へ 2. “Azure Active Directory <機能名>“ or “Azure AD <機能名>“ は、 “ Microsoft Entra <機能名>“へ
2 倍 2023年から2倍に増加 Identityの増化 3000 億以上 のパスワードが人間や機械 により使用されている **** Microsoft Digital Defense Report 2023 (MDDR) Most enterprises looking to consolidate security vendors · CSO Online The world needs cybersecurity experts – Microsoft expands skilling effort with a focus on women · Microsoft On the Issues ファーストラインの防御線と してのIdentity 66 % の攻撃パスが不安全な ID 認証情報を含む
や ML を利用して高度な ID の保護を実現する Identity Protection、また、ローコードツールとの連携に よって高度な ID 管理機能もサポート IDaaS の基本機能 ユーザーとグループの管理、オンプレミス ディレクトリ同期、 基本レポート、クラウド ユーザー向けのセルフサービスのパス ワード変更のほか、Azure、Microsoft 365、および多くの 一般的な SaaS アプリ全体のシングル サインオンを提供。 Microsoft のクラウド サービスを利用する場合必須 クラウドベースの ID およびアクセス管理サービス Microsoft Entra ID
LDAP • Kerberos • NTLM • OAuth 2.0 • Open ID Connect • SAML • WS-Fed オンプレミスで使われる認証のサポート クラウドで使われる認証のサポート Active Directory と Microsoft Entra ID Microsoft 製 ディレクトリ サービス オンプレミス型 ID 管理 オンプレミス システムと連携 Windows の管理 (グループ ポリシー) Microsoft 製 IDaaS クラウド型 ID 管理 SaaS サービスと連携 デバイスのポリシー機能なし (Intune で提供)
Entra ID (currently Azure AD) Microsoft Entra Permissions Management Microsoft Entra Verified ID Microsoft Entra ID Governance Microsoft Entra External ID (formerly Azure AD External Identities) Microsoft Entra Workload ID ネットワーク アクセス Microsoft Entra Private Access Microsoft Entra Internet Access
ID Protection ユーザーのオンボーディング 従業員をディレクトリにオン ボードする ゲストをディレクトリにオンボード する Face Check with Microsoft Entra Verified ID Microsoft Entra ID Governance リソースへのアクセス権の付与を自動 化する 追加のアクセスが必要な場合のセルフ サービスアクセス要求 ジャストインタイムのアクセス、アラート、 承認ワークフローにより、重要なリソース へのアクセスを保護 過剰なアクセス権付与のレビューをして リスクを軽減する ライフサイクルの自動化(入社/異動/ 退職) アクセスを管理する プライベートリソース Apps hosted in cloud infra On-premises apps インターネットリソース Microsoft 365 apps Internet and SaaS apps Microsoft Entra ID journey 安全なアクセス ゼロトラスト リスクベースのアクセスポリシー 脅威インテリジェンス と テレメトリ 継続的なリスク アセスメントと オートメーション Reduce on-premises footprint Improve the user experience 継続的な監査とレポート Unify conditional access Ensure least privilege access
の 「条件付きアクセス」 機能により、デバイスやユーザーのリスクレベルに応じた動的なアクセス制 御でセキュリティを高められる Microsoft Entra ID アプリケーション プロキシ Web システム コネクター VPN 社内の Web システムを 安全に外部に公開 不要 https://sales/ https://sales.msappproxy.net/ アプリケーション プロキシ ユーザー Microsoft Entra ID P1
Entra ID (currently Azure AD) Microsoft Entra Permissions Management Microsoft Entra Verified ID Microsoft Entra ID Governance Microsoft Entra External ID (formerly Azure AD External Identities) Microsoft Entra Workload ID ネットワーク アクセス Microsoft Entra Private Access Microsoft Entra Internet Access
Access 「アプリケーション プロキシ」 を拡張し、Web 以外のアプリ (RDP、SSH、SMB、FTP、などを) へのアクセスをサポート Microsoft Entra ID アプリとデータ クラウド アプリケーション プロキシ オンプレミスの境界ベースのネットワーク 安全なハイブリッド アクセス オンプレミス ユーザー Microsoft Entra Internet Access Microsoft Entra Private Access NEW NEW
非アクティブユーザーの推奨は、 最終サインイン日に基づく活動を考慮します Sam Centrell Jessie Irwin 18 days 125 days 最終サインイン日 ML-assisted access certifications and reviews Microsoft Entra ID Governance
匿名IPアドレスからのサインイン • 通常利用しない場所からのサインイン ・・・等 Session 日付 時刻 ユーザー 端末 アプリケーション IPアドレス 場所 1 3-Mar 10:05 田中 iPhone 8 Teams 1.2.3.4 Tokyo, Japan 2 3-Mar 15:07 田中 iPhone 8 SharePoint Online 1.2.3.5 Tokyo, Japan 3 3-Mar 16:45 田中 Windows 10 Teams 2.2.2.1 Tokyo, Japan 4 4-Mar 10:23 田中 Windows 10 Word 2.2.2.1 Tokyo, Japan 5 4-Mar 2:04 田中 Linux Sway 13.22.12.12 Seattle, US 6 5-Mar 11:30 田中 iPhone 8 Word 1.2.3.4 Tokyo, Japan 田中さんが普段利用し ないデバイス 田中さんが今までアメリカ からログインした事はない 不審なIPアドレス 田中さん は通常、朝2時にロ グインしない 悪いように 見える ユーザーのサインインシグナルの網羅的な分析・脅威検知 Microsoft Entra ID P2
Microsoft 推奨のセキュリティ設定に ついてカテゴリごとに確認ができる 攻撃領域を包括的に可視化 ID セキュリティ戦略に必要なメトリクスや それに紐づいた推奨事項を確認すること が可能 全て同一画面、設定内容など連動 Public Preview Entra ID については M365 E3 バンドル Entra ID については M365 E3 バンドル
Privacy Microsoft Defender Microsoft Sentinel Microsoft Purview Microsoft Entra マルチクラウド マルチデバイス Microsoft Priva Microsoft Copilot for Security でパラダイムシフトを Microsoft Intune
Microsoft Solution 3rdParty Microsoft Defender XDR Microsoft Sentinel Microsoft Entra Microsoft Intune Microsoft Purview Azure Firewall Azure WAF (Preview) Microsoft Defender TI Microsoft Defender EASM Standalone Embedded 2024/10/5 現在 27 種類(全て Preview ) 全て Standalone 型での利用 CIRCL Hash Lookup ServiceNOW Splunk Jamf Cyware Respond GreyNoise NetScope Tanium Urlscan Valence Security ※随時更新がされます ※詳しい利用方法は各ベンダー様にお問い合わせください Microsoft Copilot for Security のその他のプラグイン | Microsoft Learn
Learn Microsoft Entra ID Microsoft Copilot for Security の ID リスクを調査する - Microsoft Entra | Microsoft Learn Microsoft Intune Copilot for Security を使用してデバイスとポリシーの情報を取得する | Microsoft Learn Microsoft Purview Microsoft Purview の Microsoft Copilot for Security | Microsoft Learn Microsoft Defender EASM Copilot for Security と Defender EASM | Microsoft Learn Microsoft Defender TI Microsoft Copilot for Security と Microsoft Defender Threat Intelligence - Microsoft Defender | Microsoft Learn Azure Firewall Microsoft Copilot for Security での Azure Firewall 統合 (プレビュー) | Microsoft Learn Azure WAF Microsoft Copilot for Security への Azure Web Application Firewall の統合 (プレ ビュー) | Microsoft Learn Logic Apps 連携サンプル Copilot-For-Security/Logic Apps at main · Azure/Copilot-For-Security · GitHub