Microsoft Defender for Identity のセキュリティアラート
Note
このページで説明されているエクスペリエンスは、Microsoft Defender XDR の一部として https://security.microsoft.com でアクセスできます。
Microsoft Defender for Identity セキュリティ アラートでは、ネットワーク上の Defender for Identity センサーによって検出された疑わしいアクティビティおよび各脅威に関係するアクターとコンピューターについて説明します。 アラートの証拠リストには、調査を簡単で直接的にできるような、関係するユーザーとコンピューターへの直接リンクが含まれています。
Defender for Identity セキュリティ アラートは、一般的なサイバー攻撃キル チェーンで見られるフェーズと同様に、次のカテゴリまたはフェーズに分かれています。 各フェーズの詳細、各攻撃を検出するように設計されたアラート、およびアラートを使用して次のリンクを使用してネットワークを保護する方法について説明します。
すべての Defender for Identity セキュリティ アラートの構造とよく使うコンポーネントの詳細については、「セキュリティ アラートを理解する」を参照してください。
セキュリティ アラート名のマッピングと一意の外部 ID
次の表では、アラート名、対応する一意の外部 ID、重大度、および MITRE ATT&CK Matrix™ 戦術のマッピングを示します。 スクリプトまたは自動化と共に使用する場合、Microsoft では、セキュリティ アラートの外部 ID のみが永続的で変更されないため、アラート名の代わりにアラート外部 ID を使用することをお勧めします。
外部 ID
Note
セキュリティ アラートを無効にするには、サポートにお問い合わせください。