最新情報
SOC 向けの、強化されたコンテキストに基づく ID 分析情報
業務の場所や方法に応じて、ID ベースのサイバー脅威を防止し、検出し、これに対応するために必要な分析情報を SOC チームに提供して強化します。
概要
ID とセキュリティ全体でコラボレーションする
一貫した分析情報、ツール、ワークフローを使用してサイロを解消し、ID チームとセキュリティ チームの効果的なコラボレーションを支援し、ID の脅威を阻止します。
- 真のリアルタイムでリスクを評価し、すべての ID とアプリ全体に展開できる動的ポリシーを使用して、遅延を排除し、ID 攻撃を防止します。
- セキュリティ ドメイン全体からの数兆件のシグナルとの強力な相関関係により、サイバー脅威の可視性を向上させます。
- Microsoft の自動的なかく乱と対応機能を使用して、ID 攻撃と横方向の移動をすばやく停止します。
製品
ITDR ソリューションを構築する
連携して動作するように設計された製品を使用して、クラウド、ハイブリッド、オンプレミスの ID 全体に強力な保護と可視性を提供します。
Microsoft Entra ID 保護
クラウドおよびハイブリッド ID 向けの AI を活用したセキュリティを使用して、ID の侵害をリアルタイムでブロックします。
Microsoft Defender for Identity
包括的な検出とインテリジェントな自動化を使用して、ID ランドスケープを保護します。
シナリオ
最新の ID の脅威の検出と対応のプラクティスを構築する
クラウド、ハイブリッド、オンプレミスを問わず、また人間、非人間を問わず、ギャップをなくし、ID とインフラストラクチャに一貫した保護を提供します。
市場をリードする ID プラットフォームを使用して攻撃を防止する
すべてのアプリと ID 全体にわたって一貫した認証と保護を提供する動的ポリシーを使用して、組織を保護します。
ID 保護とセキュリティを統合し、より連携した対応を実現する
一貫したデータ、アラート、ワークフローが Entra と Defender 内にネイティブに表示され、より緊密なコラボレーション、実用的な分析情報、効率的な対応を促進します。
リアルタイムのリスク シグナルに基づいてポリシーを動的に適応させる
ステップアップ認証をトリガーするか、アクセスを完全にブロックする UEBA 行動分析を使用して、サインインの異常を検出し、潜在的な脅威をリアルタイムで軽減します。
アラートを超えて、完全なインシデントを確認する
ID アラートをエンドポイント、メール、コラボレーション ツール、SaaS アプリ全体のシグナルと関連付け、より広いセキュリティ コンテキスト内で ID の脅威を把握します。
セキュリティ対応と修復の自動化
被害が発生する前に、サイバー攻撃を自動的に検出してかく乱し、横方向の移動を止め、ID を保護します。
リスクをインテリジェントに調査して修復する
リスクの高い ID を自律的に調査、集計、修復し、解決までの時間を短縮します。
Microsoft ITDR を選ぶ理由
Microsoft のITDR を使用して ID 防御を最新化する
Microsoft とともに、ID ベースの攻撃から組織を保護する実践的な戦略を見つけ、ITDR を活用しましょう。
業界での評価
業界アナリストから一貫してリーダーと認められています
-
KuppingerCole Leadership Compass for ITDR
KuppingerCole は、ITDR における全体的なリーダーとして Microsoft を認定しました。1 -
IDC MarketScape で Microsoft がリーダーとして認定されました
IDC MarketScape: Worldwide Integrated Solutions for Identity Security 2025 Vendor Assessment2 -
Microsoft は XDR のリーダーに選出されています
The Forrester Wave: Extended Detection and Response (XDR) Platforms, Q2, 20243 -
Microsoft は、8 年連続で Gartner® Magic Quadrant™ for AM のリーダーです
Microsoft は、アクセス管理における Microsoft Entra のために Gartner によってリーダーとして認定されました4
お客様事例
お客様が ITDR のために Microsoft に切り替える理由を確認する
リソース
その他のリソース
リソース ライブラリ
サイバーセキュリティと AI のニュース
サイバー攻撃に対する保護とサイバーセキュリティのための AI の最新の傾向とベスト プラクティスをご確認ください。
サイバー脅威アクターに先んじる
連携して機能するセキュリティ ソリューションを確認し、進化する脅威の一歩先を行きましょう。
よく寄せられる質問
- ITDR は、「ID 脅威検出と対応」の略です。この新たなセキュリティ重点分野には、ますます一般的になっている ID 関連の脅威の防止、検出、対応をサポートするように設計されたソリューションが含まれます。多くの ID 攻撃は、サイバー犯罪者がフィッシングやその他のソーシャル エンジニアリング戦略を通じて資格情報を侵害することから始まりますが、最近では、洗練されたサイバー攻撃者が ID ポスチャの脆弱性を悪用するために、基盤となる ID インフラストラクチャを標的にし始めました。
- 効果的な ITDR には、ID 管理者と SOC チームの緊密なコラボレーションが必要です。このパートナーシップにより、組織はサイロ化された防御から脱却し、ID セキュリティに対して包括的なアプローチを採用できます。最新の SOC チームと ID チームは、ID 保護戦略に重点を置き、XDR プラットフォーム内で ID 信号をより適切に関連付け、新たなサイバー攻撃をより明確に可視化することを目指しています。
- ITDR セキュリティとは、ID を侵害から保護するためのプロセス、製品、ソリューションを指します。まず、UEBA を使用して通常のユーザー行動のベースラインを確立し、次に AI を使用して異常を検出し、脅威を明らかにします。攻撃が発生した場合は、自動化と事前定義されたワークフローが迅速な阻止の役に立ちます。成功の鍵は、ポスチャとポリシーを管理する ID 管理者と、インシデントに対応し、XDR プラットフォーム全体で ID シグナルを関連付ける SOC チームとのコラボレーションにあります。両者が連携することで、進化する脅威の一歩先を行くために、ID セキュリティを継続的に強化します。
- Microsoft ITDR 機能は、Microsoft Defender スイートを通じて提供され、ID およびアクセス管理に加えて、拡張検出と応答ツールを提供します。これは、Microsoft の統合された ID セキュリティ機能にアクセスするための、最も包括的で費用対効果の高い方法です。
- Microsoft ITDR は、Microsoft Defender スイートを通じて展開される、市場をリードするソリューションです。すべての ID、アプリ、環境にわたって、人間と非人間の両方をカバーし、ID 保護をセキュリティ オペレーションと統合して、ID 管理者と SOC チームの連携を強化します。Microsoft ITDR は、Microsoft Security 全体にわたる 1 日あたり 100 兆を超えるリアルタイムのシグナル相関関係を使用して、脅威を早期に検出し、セキュリティ スタック全体に対する差別化された深さと可視性を活用して自動的に対応します。
開始する
すべてを保護する
未来をもっと安全に。どのようなセキュリティの選択肢があるかを、今すぐご覧ください。
- [1]KuppingerCole Leadership Compass Identity Threat Detection and Response: IAM Meets the SOC。Mike Mikeenschwander、2024 年 4 月 22 日。
- [2]IDC MarketScape: Worldwide Integrated Solutions for Identity Security 2025 Vendor Assessment、ドキュメント #US52037224、Emanuel Figueroa、Frank Dickson、Mark Child、2025 年 9 月 25 日。
- [3]The Forrester Wave™: Extended Detection And Response Platforms, Q2 2024、Allie Mellen、Joseph、Blankenship、Sarah Morana、Michael Belden。2024 年 6 月 3 日。
Forrester は、研究用文書に含まれる特定の会社、製品、ブランド、またはサービスを支持しません。また、そのようなパブリケーションに含まれるレーティングに基づいて、特定の会社またはブランドの製品やサービスを選択するようユーザーに推奨することはありません。情報は、利用可能な最善のリソースに基づいています。意見は、その時点での判断を反映しており、変更される可能性があります。詳細については、Forrester の客観性 (こちら) を参照してください。 - [4]Gartner® Magic Quadrant™ for Access Management、Brian Guthrie、Nathan Harris、Abhyuday Data、Josh Murphy、2024 年12 月 2 日。
GARTNER は登録商標およびサービス マークであり、MAGIC QUADRANT は Gartner, Inc. またはその関連会社の米国およびその他の国における登録商標およびサービス マークであり、ここでは同社の許可を得て使用しています。All rights reserved.
Gartner 社は、調査出版物で言及しているいかなるベンダー、製品、サービスも支持しておらず、最高評価を獲得したベンダーや他の何らかの評価を獲得したベンダーのみを選択するようテクノロジ ユーザーに推奨しているわけではありません。Gartner 社による調査出版物は、Gartner 社の調査組織の意見で構成されており、事実の表明と解釈すべきではありません。Gartner 社は、明示的または暗黙的にかかわらず、商品性や特定目的への適合性の保証を含む、この調査に関するあらゆる保証を放棄しています。
Microsoft Security をフォロー