手順 6: 脅威管理と Defender Cloud Security

ID アクセス管理は、教育機関におけるサイバーセキュリティの重要な要素です。 この記事では、A3 教育ライセンスの機能とベスト プラクティスの概要について説明します。 IT 管理者が学校環境で ID を管理し、アクセスをセキュリティで保護し、機密データを保護するのに役立つ重要なツールと戦略について説明します。

要件

  • Microsoft 365 A3 ライセンス

役割と責任

  • IT 管理
  • ID 管理
  • OneDrive 管理
  • SharePoint 管理者
  • EXO 管理

Microsoft Advanced Threat Analytics

Microsoft Advanced Threat Analytics (ATA) は、高度な標的型サイバー攻撃やインサイダー脅威からorganizationを保護するために設計されたオンプレミス プラットフォームです。 ATA は一般にエンタープライズ環境で使用されますが、機密情報を保護し、ネットワークのセキュリティを確保するために、教育設定でも非常に有益な場合があります。

ATA の主な機能:

  • 行動分析:ATA では、行動分析を使用して、organization内のユーザーやその他のエンティティの通常の動作を学習します。 その後、潜在的な脅威を示す可能性のある異常を検出します。
  • 高度な脅威の検出: ATA は、パス ザ チケット、パス ザ ハッシュ、ブルート フォース攻撃など、さまざまな種類の高度な脅威を検出できます。 また、横移動や偵察などの不審なアクティビティも識別します。
  • インシデント レポートをクリアする: ATA コンソールは、検出された脅威に関する詳細なレポートを提供します。これには、関与した人物、発生した状況、攻撃の実行方法に関する情報が含まれます。
  • 既存のインフラストラクチャとの統合: ATA は既存のネットワーク インフラストラクチャと統合され、ドメイン コントローラー、DNS サーバー、およびその他のソースからデータを収集して、包括的なセキュリティ監視を提供します。

教育機関の利点:

  • 機密データを保護する: 学生の記録、研究データ、その他の機密情報をサイバー脅威から保護します。
  • ネットワーク セキュリティを強化する: ネットワーク内の疑わしいアクティビティを監視して検出し、侵害を防ぎます。
  • コンプライアンス: 教育環境でのデータ保護とセキュリティに関する規制要件を満たすのに役立ちます。

ATA の概要:

  1. ATA センターと ATA ゲートウェイをネットワークにデプロイして ATA をインストールします。 ATA センターはデータを処理し、アラートを生成しますが、ゲートウェイはネットワーク トラフィックをキャプチャして分析します。
  2. ATA ゲートウェイにトラフィックを送信するようにネットワーク デバイスにポート ミラーリングを設定して、データ ソースを構成します。 または、ATA ライトウェイト ゲートウェイをドメイン コントローラーに直接デプロイします。
  3. ATA コンソールを使用して監視と対応を行い、アラートを監視し、疑わしいアクティビティを調査します。 特定された脅威を軽減するための適切なアクションを実行します。

詳細情報:

Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Appsは、教育環境におけるサイバーセキュリティを大幅に強化できる強力なツールです。 これは、サービスとしてのソフトウェア (SaaS) アプリケーションに包括的なセキュリティを提供することで、学校のデータとアプリケーションを保護するのに役立ちます。 主な機能と利点を次に示します。

  • シャドウ IT 検出 は、教育機関内で使用されているすべてのクラウド アプリ (正式に承認されていないアプリも含む) を識別して監視します。
  • 脅威保護 は、サイバー脅威から保護するための高度な脅威検出と対応機能を提供します。
  • 情報保護 により、データのセキュリティとさまざまな規制への準拠が保証されます。
  • SaaS セキュリティ体制管理 は、SaaS アプリケーションのセキュリティ体制を改善するのに役立ちます。

詳細情報:

Cloud App Discovery のMicrosoft Defender

Microsoft Defender for Cloud App Discovery は、organizationで使用されているクラウド アプリを可視化するのに役立つ、Microsoft Defender for Cloud Apps内の機能です。 これは、シャドウ IT を識別して管理し、承認されたセキュリティで保護されたアプリケーションのみが使用されるようにするのに役立ちます。

主な機能:

  • Cloud App Catalog は 、31,000 を超えるクラウド アプリのカタログに対してトラフィック ログを分析します。 これらのアプリは、90 を超えるリスク要因に基づいてランク付けされ、スコア付けされます。
  • 可視性とリスク評価 は、クラウド アプリの使用状況を継続的に可視化し、これらのアプリによってもたらされるリスクを評価します。 これは、潜在的に危険なアプリケーションを特定し、適切なアクションを実行するのに役立ちます。
  • Microsoft Defender for Endpointなどの既存のツールとの統合により、企業ネットワークを超えてクラウド検出機能を拡張できます。 また、Secure Web Gateways (SWG) やその他のセキュリティ ツールとの統合もサポートしています。
  • 自動ログ アップロードと手動ログ アップロード では、継続的な監視のために手動と自動の両方のログ アップロードがサポートされます。 ログ コレクターまたは API を使用して、プロセスを自動化できます。
  • カスタム ポリシーと異常検出 を使用すると、クラウド アプリの使用状況を監視および制御するカスタム ポリシーを作成できます。 また、機械学習を使用して、アプリの使用パターンの異常を検出します。

教育機関の利点:

  • セキュリティ強化により 、リスクの高いクラウド アプリを特定して管理することで、機密性の高い学生と教職員のデータが保護されます。
  • コンプライアンスは 、データ保護とセキュリティに関する規制要件を満たすのに役立ちます。
  • IT 管理の強化により 、IT 管理者はクラウド アプリの使用状況を監視および制御するためのツールを提供し、データ侵害のリスクを軽減します。

はじめ:

  1. Microsoft Defender for Cloud Apps ポータルに移動し、[Cloud Discovery] を選択して、クラウド検出を設定します。 セットアップ手順に従って、ネットワーク トラフィック ログの分析を開始します。
  2. ログ コレクターを設定してログ 収集を構成するか、Microsoft Defender for Endpointなどの既存のツールと統合してログのアップロードを自動化します。
  3. organizationのセキュリティ要件に基づいてクラウド アプリの使用状況を監視および制御するカスタム ポリシーを定義します。

詳細情報:

Office 365 Cloud App Security

Microsoft Defender for Cloud Appsの一部になったOffice 365 Cloud App Securityは、Office 365環境の可視性と制御を強化します。 これは、教育機関が機密データを保護し、セキュリティ ポリシーに準拠するために役立ちます。

主な機能:

  • 脅威検出 は、ユーザー アクティビティ ログと異常検出に基づいて脅威を検出します。 これにより、侵害されたアカウントとインサイダーの脅威を特定できます。
  • データ保護 は、機密情報を保護するためにデータ損失防止 (DLP) ポリシーを適用します。 クラウドに格納されている規制対象データを検出、分類、ラベル付け、保護できます。
  • アプリ Permissions Managementは、Office 365に対するアプリのアクセス許可を管理および制御し、信頼されたアプリのみがデータにアクセスできるようにします。
  • シャドウ IT 検出は、organization内で使用されているクラウド アプリを識別および監視し、承認されていないアプリに関連するリスクの管理と軽減に役立ちます。
  • 自動修復 は、検出された脅威に対する自動応答を提供し、潜在的なセキュリティの問題を軽減する時間を短縮します。

教育機関の利点:

  • 強化されたセキュリティ により、学生と教職員のデータがサイバー脅威や不正アクセスから保護されます。
  • コンプライアンスは 、データ保護とプライバシーに関する規制要件を満たすのに役立ちます。
  • 可視性の向上により 、ユーザー アクティビティとアプリの使用状況に関する分析情報が提供され、セキュリティ管理が向上します。

はじめ:

  1. Microsoft Defender for Cloud Apps ポータルにアクセスします。
  2. 脅威検出、データ保護、アプリのアクセス許可のポリシーを構成します。 組み込みのポリシー テンプレートを使用して、すぐに作業を開始します。
  3. ポータルでアラートとレポートを定期的に監視します。 自動修復アクションを使用して、検出された脅威に迅速に対処します。

詳細情報: