Data/Locales/checks/ja/M365DefenderChecks.json
|
{ "_family": "M365DefenderChecks.json", "M365DEF-001": { "name": { "value": "事前設定セキュリティポリシーの監査", "status": "machine-draft" }, "description": { "value": "Microsoft Defender for Office 365 の事前設定セキュリティポリシーは、スパム対策、フィッシング対策、マルウェア対策、安全な添付ファイル、安全なリンクについて、Microsoft が推奨する構成を統合されたポリシーバンドルとして提供します。事前設定ポリシーまたは同等のカスタム構成を活用していない組織は、異なる脅威保護機能間で一貫しない保護レベルになる可能性があります。標準または厳格の事前設定ポリシーが適用されていることを検証することで、包括的で一貫して維持されるベースラインを確実にします。", "status": "machine-draft" }, "recommendedValue": { "value": "少なくともすべてのユーザーに標準保護の事前設定ポリシーが適用され、優先アカウントおよび役員には厳格保護が適用されている", "status": "machine-draft" }, "remediationSteps": { "value": "標準保護の事前設定セキュリティポリシーを有効にしてすべてのユーザーに割り当て、メール脅威保護について Microsoft が推奨するセキュリティベースラインを確立します。高度な攻撃の標的になりやすい優先アカウント、役員、価値の高い標的には、厳格保護の事前設定ポリシーを適用します。事前設定よりもカスタムポリシーが望ましい場合は、各カスタムポリシーが標準または厳格の事前設定構成で定義された設定を満たすか上回ることを確認します。", "status": "machine-draft" } }, "M365DEF-002": { "name": { "value": "アラートポリシーのインベントリ", "status": "machine-draft" }, "description": { "value": "Microsoft 365 Defender のアラートポリシーは、特定のセキュリティイベントや疑わしいアクティビティが検出された際に通知を生成し、タイムリーなインシデント対応を可能にします。包括的なアラートポリシーのセットがなければ、大量のファイル削除、あり得ない移動、マルウェアキャンペーンなどの重大なセキュリティイベントが長期間気づかれないままになる可能性があります。アラートポリシーのインベントリを確認することで、すべての重要な脅威カテゴリに対応する検出および通知メカニズムがあることを確実にします。", "status": "machine-draft" }, "recommendedValue": { "value": "すべての既定のアラートポリシーが有効化されている。組織固有の脅威向けのカスタムアラートポリシーがあり、アラート受信者がセキュリティチーム向けに構成されている", "status": "machine-draft" }, "remediationSteps": { "value": "Microsoft 365 Defender ポータルですべての既定およびカスタムのアラートポリシーを確認し、既定のセキュリティアラートポリシーが有効性を低下させるよう無効化または変更されていないことを確認します。アラート通知の受信者にセキュリティ運用チームを含めるよう構成し、メール通知が配信され監視されていることを確認します。異常なメールフローパターン、一括の権限変更、ブロックされた地域からのアクセスなど、組織固有の脅威シナリオ向けのカスタムアラートポリシーを作成します。", "status": "machine-draft" } }, "M365DEF-003": { "name": { "value": "脅威インテリジェンスの構成", "status": "machine-draft" }, "description": { "value": "Microsoft Defender for Office 365 の脅威インテリジェンス機能は、キャンペーンビュー、脅威分析、脅威トラッカーの洞察を含め、組織を標的とする脅威の状況への可視性を提供します。脅威インテリジェンス機能を活用しなければ、セキュリティチームは、組織が特定の脅威アクターや攻撃キャンペーンの標的になっているかどうかを理解するのに必要なコンテキストを欠きます。適切な脅威インテリジェンスの構成は、能動的な防御と情報に基づくセキュリティの意思決定を可能にします。", "status": "machine-draft" }, "recommendedValue": { "value": "脅威エクスプローラーとリアルタイム検出が能動的に監視されている。優先脅威向けに脅威トラッカーが構成され、自動調査と対応が有効化されている", "status": "machine-draft" }, "remediationSteps": { "value": "セキュリティアナリストが脅威エクスプローラーまたはリアルタイム検出のビューにアクセスでき、メールベースの脅威やキャンペーンの調査にそれらを使用するよう訓練されていることを確認します。業界や組織のプロファイルに関連する特定の脅威カテゴリを監視するよう脅威トラッカーを構成します。検出された脅威を自動的に調査および修復する自動調査と対応 (AIR) 機能を有効にし、一般的な脅威パターンについて検出から対応までの時間を短縮します。", "status": "machine-draft" } } } |