SlideShare une entreprise Scribd logo
1  sur  31
第20回 Office365 勉強会
働き方改革って?
楽に・効率よく
従業員 VS 管理者 VS 経営陣 の構図
Microsoft のアプローチ
マイクロソフトのセキュリティ体制
Detect
ターゲットの情報、行動の
監視、機械学習を利用
Respond
検出からアクションまでの時間を短縮
Protect
センサーからデータセン
ターまですべての
エンドポイントを保護
PROTECT DETECT RESPOND
メールの入口対策 ID への不正アクセス検出 アプリ・データの監視
アクセス制御 データ保護と追跡
Office 365 E5 : Office 365 ATP
EMS E3 : Intune
EMS E3 : Azure AD Premium P1
EMS E3 : Advanced Threat Analytics
EMS E5 : Azure AD Premium P2
EMS E5 : Cloud App Security
EMS E3/E5 : Azure Information Protection P1/P2
PROTECT DETECT RESPOND
メールの入口対策 ID への不正アクセス検出 アプリ・データの監視
アクセス制御 データ保護と追跡
Office 365 E5 : Office 365 ATP
EMS E3 : Intune
EMS E3 : Azure AD Premium P1
EMS E3 : Advanced Threat Analytics
EMS E5 : Azure AD Premium P2
EMS E5 : Cloud App Security
EMS E3/E5 : Azure Information Protection P1/P2
PC での不正なふるまい検出
Windows 10 E5 : Windows Defender ATP
O F F
M A C H I N E
O N
M A C H I N E
P R E - B R E A C H
Windows Defender
Antivirus
Behavioral Engine
(Behavior Analysis)
 Process tree
visualizations
 Artifact searching
capabilities
 Machine Isolation
and quarantine
Windows
Defender ATP
(Advanced Threat
Protection)
 Enhanced behavioral
and machine
learning detection
 Memory scanning
capabilities
O365 (Email)
 Reducing email
attack vector
 Advanced sandbox
detonation
Edge (Browser)
 Browser hardening
 Reduce script based
attack surface
 App container
hardening
 Reputation based
blocking for
downloads
 SmartScreen
P O S T - B R E A C H
End to End Protection
O F F
M A C H I N E
Windows Defender
Antivirus
(AV)
 Improved ML and
heuristic protection
 Instantly protected
with the cloud
 Enhanced Exploit Kit
Detections
One Drive
(Cloud Storage)
 Reliable versioned
file storage in the
cloud
 Point in time file
recovery
App Guard
(Virtualized Security)
 App isolation
Locked Down
Devices
 Windows 10S
 Device Guard
 Credential Guard
 VSM
Windows
Defender Exploit
Guard
(HIPS)
Attack Surface
Reduction
• Set of rules to
customize the attack
surface
Controlled Folder
Access
• Protecting data
against access by
untrusted process
Exploit Protection
• Mitigations against
memory based
exploits
Network
Protection
• Blocking outbound
traffic to low rep
sources
Application Control
(Whitelisting)
 Whitelisting
application
働き方改革における攻撃例
メールの
受信
添付ファイル
を開く
URL をクリック 攻略行為 マルウェアの
インストール
攻撃者の
サーバーへ接続
持続性 権限の昇格 偵察 横方向の移動 リソースへの
アクセス
情報盗難
デバイス経由での
侵入
防
御
検
出
対
処
Office 365
Threat Intelligence
攻撃の可視化と対策
危険なリンクから保護
悪質な添付ファイルからの保護
Office 365
ATP
ディスク上とメモリ上の悪意
のあるファイルからの保護
Windows Defender
ウイルス対策
エンドポイントでの高度な
攻撃の動作に基づいた検出
Windows
Defender ATP
アカウントの不正な振る舞いを検知しアクセスをブロック
Azure Identity
Protection
情報漏洩が起きても
追跡してアクセス権をはく奪
Azure Information
Protection
組織内の不審な挙動を検出、
アクセス停止等の対処
Cloud App Security
サイバー攻撃~情報漏えいまで
Advanced
Threat Analysis
侵害の疑いのある ID のアク
セス状況を追跡
Cloud App Security
仮想メール
受信環境
Exchange Online Protection (EOP)
Office 365 Advanced
Threat Protection (ATP)
• 署名に基づいたアンチウイルス
• 既知の攻撃のブロック ユーザーがリンクを
クリックした時に動作
標的型メール攻撃からの防御
未知の攻撃の
ブロック
Advanced Threat Protection (ATP)
Office 365 Threat Intelligence
メールの
受信
添付ファイル
を開く
URL をクリック 攻略行為 マルウェアの
インストール
攻撃者の
サーバーへ接続
持続性 権限の昇格 偵察 横方向の移動 リソースへの
アクセス
情報盗難
デバイス経由での
侵入
防
御
検
出
対
処
Office 365
Threat Intelligence
攻撃の可視化と対策
危険なリンクから保護
悪質な添付ファイルからの保護
Office 365
ATP
ディスク上とメモリ上の悪意
のあるファイルからの保護
Windows Defender
ウイルス対策
エンドポイントでの高度な
攻撃の動作に基づいた検出
Windows
Defender ATP
アカウントの不正な振る舞いを検知しアクセスをブロック
Azure Identity
Protection
情報漏洩が起きても
追跡してアクセス権をはく奪
Azure Information
Protection
組織内の不審な挙動を検出、
アクセス停止等の対処
Cloud App Security
Advanced
Threat Analysis
侵害の疑いのある ID のアク
セス状況を追跡
Cloud App Security
サイバー攻撃~情報漏えいまで
IF
資格情報が洩れているか?
重要な情報へのアクセスか?
管理されているデバイスか?
マルウエアに感染していないか?
ボットネット経由のアクセスか?
不可能な移動距離かどうか?
身元不明なアクセスか?
High
Medium
Low
User risk
10TB
per day
THEN
多要素認証を要求
アクセス権限の付与
アクセス拒否
パスワードリセットを
強制
*****
*
制限付きアクセス
High
Medium
Low
Session risk
Azure
Bing
OneDrive
Microsoft
Cyber Defense
Operations Center
Microsoft
Cybercrime Center
Xbox Live
Microsoft
Accounts
Skype
Azure Identity Protection
Windows Defender ATP
Windows Defender ATP
Azure Identity Protection
Windows Defender ATP
メールの
受信
添付ファイル
を開く
URL をクリック 攻略行為 マルウェアの
インストール
攻撃者の
サーバーへ接続
持続性 権限の昇格 偵察 横方向の移動 リソースへの
アクセス
情報盗難
デバイス経由での
侵入
防
御
検
出
対
処
Office 365
Threat Intelligence
攻撃の可視化と対策
危険なリンクから保護
悪質な添付ファイルからの保護
Office 365
ATP
ディスク上とメモリ上の悪意
のあるファイルからの保護
Windows Defender
ウイルス対策
エンドポイントでの高度な
攻撃の動作に基づいた検出
Windows
Defender ATP
アカウントの不正な振る舞いを検知しアクセスをブロック
Azure Identity
Protection
情報漏洩が起きても
追跡してアクセス権をはく奪
Azure Information
Protection
組織内の不審な挙動を検出、
アクセス停止等の対処
Cloud App Security
Advanced
Threat Analysis
侵害の疑いのある ID のアク
セス状況を追跡
Cloud App Security
サイバー攻撃~情報漏えいまで
Cloud App Security
Azure Information Protection
Bob が南米からアクセス
Jun が北米からアクセス
Bob が中国でブロック
Bob が英国でブロック
管
理
ポ
ー
タ
ル
追跡ポータルサイトのイメージ
Cloud App Security
Azure Information Protection
© 2017 Microsoft Corporation. All rights reserved.

Contenu connexe

Tendances

S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Shinichiro Kosugi
 

Tendances (20)

IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for BusinessIT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
 
新 Microsoft Edge を Intune で配信・管理する
新 Microsoft Edge を Intune で配信・管理する新 Microsoft Edge を Intune で配信・管理する
新 Microsoft Edge を Intune で配信・管理する
 
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
 
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
 
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法についてAzure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
 
Intuneによるパッチ管理
Intuneによるパッチ管理Intuneによるパッチ管理
Intuneによるパッチ管理
 
Office365 および Azure AD 管理者が必ずやっておくべきセキュリティ対策
Office365 および Azure AD 管理者が必ずやっておくべきセキュリティ対策Office365 および Azure AD 管理者が必ずやっておくべきセキュリティ対策
Office365 および Azure AD 管理者が必ずやっておくべきセキュリティ対策
 
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit GuardIT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
 
Azure ADアプリケーションを使用した認証のあれやこれ
Azure ADアプリケーションを使用した認証のあれやこれAzure ADアプリケーションを使用した認証のあれやこれ
Azure ADアプリケーションを使用した認証のあれやこれ
 
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
 
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
 
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
 
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
 
Azure AD の新しいデバイス管理パターンを理解しよう
Azure AD の新しいデバイス管理パターンを理解しようAzure AD の新しいデバイス管理パターンを理解しよう
Azure AD の新しいデバイス管理パターンを理解しよう
 
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
 
Azure Network 概要
Azure Network 概要Azure Network 概要
Azure Network 概要
 
文科省セキュリティセミナー_20220818.pdf
文科省セキュリティセミナー_20220818.pdf文科省セキュリティセミナー_20220818.pdf
文科省セキュリティセミナー_20220818.pdf
 
現場からみた Azure リファレンスアーキテクチャ答え合わせ
現場からみた Azure リファレンスアーキテクチャ答え合わせ現場からみた Azure リファレンスアーキテクチャ答え合わせ
現場からみた Azure リファレンスアーキテクチャ答え合わせ
 
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
 
Microsoft Azure Storage 概要
Microsoft Azure Storage 概要Microsoft Azure Storage 概要
Microsoft Azure Storage 概要
 

En vedette

En vedette (7)

NPO に Office365 Nonprofit 版導入してみました。
NPO に Office365 Nonprofit 版導入してみました。NPO に Office365 Nonprofit 版導入してみました。
NPO に Office365 Nonprofit 版導入してみました。
 
スタートアップこそOffice365で業務効率化
スタートアップこそOffice365で業務効率化スタートアップこそOffice365で業務効率化
スタートアップこそOffice365で業務効率化
 
“利用者”として使ってみた!Office 365で実現する”自己満足”システム
“利用者”として使ってみた!Office 365で実現する”自己満足”システム“利用者”として使ってみた!Office 365で実現する”自己満足”システム
“利用者”として使ってみた!Office 365で実現する”自己満足”システム
 
中小企業に対してのoffice365
中小企業に対してのoffice365中小企業に対してのoffice365
中小企業に対してのoffice365
 
Slack Appsでやれる事を確認した。年内日本語化されるんで、急ぎで!
Slack Appsでやれる事を確認した。年内日本語化されるんで、急ぎで!Slack Appsでやれる事を確認した。年内日本語化されるんで、急ぎで!
Slack Appsでやれる事を確認した。年内日本語化されるんで、急ぎで!
 
一年目がWatsonを調べてみた Discovery編
一年目がWatsonを調べてみた Discovery編一年目がWatsonを調べてみた Discovery編
一年目がWatsonを調べてみた Discovery編
 
Watson Build Challengeに参加してみた
Watson Build Challengeに参加してみたWatson Build Challengeに参加してみた
Watson Build Challengeに参加してみた
 

Similaire à Microsoft 365 で両立するセキュリティと働き方改革

S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
シスコシステムズ合同会社
 
【Interop Tokyo 2014】 シスコの新しいセキュリティモデル
【Interop Tokyo 2014】 シスコの新しいセキュリティモデル【Interop Tokyo 2014】 シスコの新しいセキュリティモデル
【Interop Tokyo 2014】 シスコの新しいセキュリティモデル
シスコシステムズ合同会社
 

Similaire à Microsoft 365 で両立するセキュリティと働き方改革 (20)

[Japan Tech summit 2017] DEP 003
[Japan Tech summit 2017]  DEP 003[Japan Tech summit 2017]  DEP 003
[Japan Tech summit 2017] DEP 003
 
[Japan Tech summit 2017] SEC 011
[Japan Tech summit 2017] SEC 011[Japan Tech summit 2017] SEC 011
[Japan Tech summit 2017] SEC 011
 
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
 
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
 
.NETラボ勉強会資料 Azure AD Identity Protection を知る
.NETラボ勉強会資料 Azure AD Identity Protection を知る.NETラボ勉強会資料 Azure AD Identity Protection を知る
.NETラボ勉強会資料 Azure AD Identity Protection を知る
 
【Interop Tokyo 2015】 Sec 02: Cisco AMP, レトロ スペクティブで見えてくる マルウェアの挙動
【Interop Tokyo 2015】 Sec 02: Cisco AMP, レトロ スペクティブで見えてくる マルウェアの挙動【Interop Tokyo 2015】 Sec 02: Cisco AMP, レトロ スペクティブで見えてくる マルウェアの挙動
【Interop Tokyo 2015】 Sec 02: Cisco AMP, レトロ スペクティブで見えてくる マルウェアの挙動
 
[Japan Tech summit 2017] PRD 006
[Japan Tech summit 2017]  PRD 006[Japan Tech summit 2017]  PRD 006
[Japan Tech summit 2017] PRD 006
 
クラウドセキュリティの価値と機会
クラウドセキュリティの価値と機会クラウドセキュリティの価値と機会
クラウドセキュリティの価値と機会
 
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
 
Cloud securiy boot camp for zero trust
Cloud securiy boot camp for zero trustCloud securiy boot camp for zero trust
Cloud securiy boot camp for zero trust
 
闘うITエンジニアのためのLinuxセキュリティ講座
闘うITエンジニアのためのLinuxセキュリティ講座闘うITエンジニアのためのLinuxセキュリティ講座
闘うITエンジニアのためのLinuxセキュリティ講座
 
SOFTCAMP SHIELDEX 詳細な紹介資料及び ​導入事例
SOFTCAMP SHIELDEX 詳細な紹介資料及び ​導入事例SOFTCAMP SHIELDEX 詳細な紹介資料及び ​導入事例
SOFTCAMP SHIELDEX 詳細な紹介資料及び ​導入事例
 
Sec015 クライアントへの
Sec015 クライアントへのSec015 クライアントへの
Sec015 クライアントへの
 
Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策
 
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
 
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
【de:code 2020】 テレワーク時のワークマネージメントとセキュリティ強化の実現方法
 
【Interop Tokyo 2014】 シスコの新しいセキュリティモデル
【Interop Tokyo 2014】 シスコの新しいセキュリティモデル【Interop Tokyo 2014】 シスコの新しいセキュリティモデル
【Interop Tokyo 2014】 シスコの新しいセキュリティモデル
 
20160927_守るべきは、大量の情報資産を管理するデータベース! ~ユーザ事例から見るデータベースのセキュリティ対策~ by 株式会社インサイトテクノ...
20160927_守るべきは、大量の情報資産を管理するデータベース! ~ユーザ事例から見るデータベースのセキュリティ対策~ by 株式会社インサイトテクノ...20160927_守るべきは、大量の情報資産を管理するデータベース! ~ユーザ事例から見るデータベースのセキュリティ対策~ by 株式会社インサイトテクノ...
20160927_守るべきは、大量の情報資産を管理するデータベース! ~ユーザ事例から見るデータベースのセキュリティ対策~ by 株式会社インサイトテクノ...
 
EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化
 
[Japan Tech summit 2017] SEC 001
[Japan Tech summit 2017] SEC 001[Japan Tech summit 2017] SEC 001
[Japan Tech summit 2017] SEC 001
 

Microsoft 365 で両立するセキュリティと働き方改革

Notes de l'éditeur

  1. 11