SlideShare ist ein Scribd-Unternehmen logo
1 von 31
Downloaden Sie, um offline zu lesen
#MSInteract19 #PR01
#PR01
#MSInteract19 #PR01
2
松山 祥子
MATSUYAMA SHOKO
約 3 年 Office 365 / Microsoft 365 の営業/マーケティングに従事。
2019 年から日本マイクロソフト所属になりました。
略歴
SNS / Blog
Blog : http://matsuko365.hatenablog.com/
SlideShare : https://www.slideshare.net/ssuserb60b4a/edit_my_uploads
Community
人財開発機関フロンティアカレッジ :http://frocolle.dip.jp/
→チャリティの一環でノベルティ作成できるようになりました。承れます。
NoOps Japan Community :https://noops.connpass.com/
Japan EMS User Group:https://jpemsug.com/
Solution Specialist
#MSInteract19 #PR01
3
Japan EMS User Group
7月27日(土)13:00~
第1回 EMS 勉強会
AutoPilot 祭り
@ソフトバンク・テクノロジー
※要 EMS E5 評価版の事前取得
大宣伝!!
#MSInteract19 #PR01
4
本講座のゴール
目的・ゴール
• Microsoft 365 E5 に含まれているセキュリティ機能について知る
• E5 コンポーネントで実現できるシナリオについて知る
と、いいつつも
#MSInteract19 #PR01
5
せっかくの うるしまカップ 年一回のお祭りだし
(ほぼ)Microsoft 365 のセールスを 3 年やっていて
・これすごいなー!
・もっと認知度上がってほしいなー!
・こんなことも出来るようになってるの?!
を好きなように話します。
Microsoft 365 に少しでも興味・関心を持っていただけたら☺
#MSInteract19 #PR01
6
Agenda
• Microsoft 365 に含まれている製品おさらい
• Microsoft 365 を使うセキュリティシナリオってなんだろう?
• Office 365 ATP 深堀り
#MSInteract19 #PR01
7
そもそも Microsoft 365 って?
生産性とセキュリティを両立できる Microsoft Cloud Suite
Office 365 Enterprise Mobility
+ Security
Microsoft 365
Windows 10
#MSInteract19 #PR01
8
Microsoft 365 に共通するもの
Office 365 Enterprise Mobility
+ Security
Microsoft 365
Windows 10
全て Azure AD を基点につながっている
#MSInteract19 #PR01
9
Microsoft 365 に最近含まれた権利
昨年の Inspire で発表
現在プレビュー
Windows Virtual Desktop
Microsoft 純正の DaaS
#MSInteract19 #PR01
10
じゃあ Microsoft 365 を使えば…
VDI も出そろったしテレワーク完璧やん!
#MSInteract19 #PR01
11
じゃあ Microsoft 365 を使えば…
VDI も出そろったしテレワーク完璧やん!
#MSInteract19 #PR01
12
そもそも VDI 利用ってなんのためだったの?
枠組みの中でユーザーの不満を解決するには「お金」
セキュリティ対策で社内に閉じた環境にせねば…
リモートワークするにも PC 持ち出し禁止だし…
管
VPN 繋ぐのも面倒… DL して ODfB 上げて添付とかナニコレ
社内と同じとか言うけど VDI で使えないシステムもあるやん…
っていうか月末になるとつながらない(すべて実体験)
#MSInteract19 #PR01
13
そもそも VDI 利用ってなんのためだったの?
枠組みの中でユーザーの不満を解決するには「お金」
セキュリティ対策で社内に閉じた環境にせねば…
リモートワークするにも PC 持ち出し禁止だし…
VPN 繋ぐのも面倒… DL して ODfB 上げて添付とかナニコレ
社内と同じとか言うけど VDI で使えないシステムもあるやん…
っていうか月末になるとつながらない(すべて実体験)
管
#MSInteract19 #PR01
14
IPA が発表情報「セキュリティ 10 大脅威 2019 版」
出展:IPA「セキュリティ 10 大脅威 2019」https://www.ipa.go.jp/security/vuln/10threats2019.html
警察庁「平成30年上半期におけるサイバー空間をめぐる脅威の情勢等について」
特にメールからの感染が上位を占める
・添付ファイル
・フィッシングサイト
・なりすまし
標的型メール攻撃の推移
#MSInteract19 #PR01
15
VDI 環境であったとしても
VDI で出来ないセキュリティ対策ってどうすんの?
#MSInteract19 #PR01
16
Cyber Kill Chain で多層防御を考える!
標的型攻撃における攻撃の動き 7 つをフェーズに分類し、
いずれかの段階で脅威を断ち切る(=多層防御)考え方。
Cyber Kill Chain とは?
偵察 配送 攻撃 インストール 遠隔操作 侵入拡大 目的達成
#MSInteract19 #PR01
17
実際の攻撃になぞらえると…
偵察 配送 攻撃 インストール 遠隔操作 侵入拡大 目的達成
管
#MSInteract19 #PR01
18
管
今日はココに焦点あてます
偵察 配送 攻撃 インストール 遠隔操作 侵入拡大 目的達成
Office 365 ATP
#MSInteract19 #PR01
19
Office 365 ATP とは?
P1 / P2 共通機能
Office 365 ATP は 2 つのプランがあります。
・Office 365 ATP P1
・Office 365 ATP P2(Office 365 E5 に含まれているのはこっち)
P2 で使える機能
主に構成・保護・検出を行うための機能が含まれている
・添付ファイル・リンク保護
・フィッシング対策ポリシー
・SPO、ODfB、Teams の保護
・リアルタイムレポート
共通機能に加え、自動化や調査、社内向け訓練機能がついている
・高度な脅威調査
・自動調査、対応
・アタックシュミレータ
Point:メールサンドボックス機能だけではない
#MSInteract19 #PR01
20
Office 365 ATP P1 と P2 ダッシュボード違い
Office 365 ATP P1
#MSInteract19 #PR01
21
Office 365 ATP P1 と P2 ダッシュボード違い
Office 365 ATP P2
ダッシュボードやメニュー数が P1 と違う
P1 になかったメニュー
#MSInteract19 #PR01
22
Office 365 ATP Demo
・管理画面(設定をどこからやるか一通り&設定後の操作)
・P2 で表示されるダッシュボード
・リンク保護機能(テキストメール、HTMLで違いをみる)
・リンク保護機能(SPO 上のドキュメントからの動作)
・標的型メール訓練
#MSInteract19 #PR01
23
Office 365 ATP Demo(補足)
・設定画面(2019年6月30日現在)
現状、新旧のポータルが行き来してしまう状態。。いつかもっと楽になるはず。。
新セキュリティポータル>ポリシー>各項目>旧ポータル>脅威の管理>ポリシー
旧ポータルのココから設定
#MSInteract19 #PR01
24
Office 365 ATP Demo(補足)
・リンク保護機能(同様の URL を送っているが表示が異なる)
HTML メールの場合
テキストメールの場合
URL の見た目が変わる
#MSInteract19 #PR01
25
Office 365 ATP :セーフリンク機能
Office 365 ProPlus を利用している場合
Word , Excel などのファイル内もリアルタイム保護
#MSInteract19 #PR01
26
Office 365 ATP Demo(補足)
・リンク保護機能
SharePoint Online 上の Word ファイルからフィッシングサイトの URL をクリック
メールの時と同様クリックしても、機能する
#MSInteract19 #PR01
27
Office 365 ATP Demo(補足)
・標的型メール攻撃訓練
旧ポータルの脅威の管理>攻撃シュミレーター
テンプレート 2 種のほか、
管理者側で作成も可能
管理者側で送ったメールに対してユーザーが
どんなアクションをしたのかダッシュボード有
#MSInteract19 #PR01
28
本日のまとめ
メール基点のセキュリティ対策は引き続き、関心が高い状況
Microsoft 製品なら「Office 365 ATP」がオススメ
・EXO と連携しているからこそ事後対応なども可能
・サンドボックスとしてだけではなく Office 製品や SPO と連携した対策ができる
・標的型メール攻撃訓練も自分たちで出来る
・設定がすべて GUI からできる。MXレコードなどいじる必要も無し
・P2 であれば自動対処、ダッシュボードまで用意されている
#MSInteract19 #PR01
29
おまけ:Azure Sentinel(プレビュー)
M365 ってセキュリティ機能多いけど運用どうしよう…な方へ朗報!
MS からも SIEM がでました!
O365 (EXO/SPO) のログ収集であれば無料で利用可能。他 M365 製品のログもここに
集約し、脅威検出や自動対処(要 LogicApps )が可能に!
サービスのコネクトもワンクリックで簡単!
M365 以外に他社製品なども対応済み。
#MSInteract19 #PR01
#MSInteract19 #PR01
31
Interact アンケートに
ご協力お願いします

Weitere ähnliche Inhalte

Was ist angesagt?

チケット管理システム大決戦 JIRA vs Redmine vs Trac ユーザーが語る、なぜ私はこのツールを使うのか
チケット管理システム大決戦 JIRA vs Redmine vs Trac ユーザーが語る、なぜ私はこのツールを使うのかチケット管理システム大決戦 JIRA vs Redmine vs Trac ユーザーが語る、なぜ私はこのツールを使うのか
チケット管理システム大決戦 JIRA vs Redmine vs Trac ユーザーが語る、なぜ私はこのツールを使うのか
Shunsuke (Sean) Osawa
 

Was ist angesagt? (20)

シリコンバレーの「何が」凄いのか
シリコンバレーの「何が」凄いのかシリコンバレーの「何が」凄いのか
シリコンバレーの「何が」凄いのか
 
[SharePoint Online / OneDrive for Business] 効果的なファイル共有
[SharePoint Online / OneDrive for Business] 効果的なファイル共有[SharePoint Online / OneDrive for Business] 効果的なファイル共有
[SharePoint Online / OneDrive for Business] 効果的なファイル共有
 
チケット管理システム大決戦 JIRA vs Redmine vs Trac ユーザーが語る、なぜ私はこのツールを使うのか
チケット管理システム大決戦 JIRA vs Redmine vs Trac ユーザーが語る、なぜ私はこのツールを使うのかチケット管理システム大決戦 JIRA vs Redmine vs Trac ユーザーが語る、なぜ私はこのツールを使うのか
チケット管理システム大決戦 JIRA vs Redmine vs Trac ユーザーが語る、なぜ私はこのツールを使うのか
 
フロー効率性とリソース効率性について #xpjug
フロー効率性とリソース効率性について #xpjugフロー効率性とリソース効率性について #xpjug
フロー効率性とリソース効率性について #xpjug
 
JapanTaxiにおけるML Ops 〜機械学習の開発運用プロセス〜
JapanTaxiにおけるML Ops 〜機械学習の開発運用プロセス〜JapanTaxiにおけるML Ops 〜機械学習の開発運用プロセス〜
JapanTaxiにおけるML Ops 〜機械学習の開発運用プロセス〜
 
超効率的フロントエンドデバッグ術
超効率的フロントエンドデバッグ術超効率的フロントエンドデバッグ術
超効率的フロントエンドデバッグ術
 
モダナイゼーションがもたらす未来
モダナイゼーションがもたらす未来モダナイゼーションがもたらす未来
モダナイゼーションがもたらす未来
 
PHPからgoへの移行で分かったこと
PHPからgoへの移行で分かったことPHPからgoへの移行で分かったこと
PHPからgoへの移行で分かったこと
 
Spring Cloud Data Flow の紹介 #streamctjp
Spring Cloud Data Flow の紹介  #streamctjpSpring Cloud Data Flow の紹介  #streamctjp
Spring Cloud Data Flow の紹介 #streamctjp
 
ウォーターフォールとアジャイルを考える #ita_ws
ウォーターフォールとアジャイルを考える #ita_wsウォーターフォールとアジャイルを考える #ita_ws
ウォーターフォールとアジャイルを考える #ita_ws
 
【JEUG】 オープンSIEMの世界へ
【JEUG】 オープンSIEMの世界へ【JEUG】 オープンSIEMの世界へ
【JEUG】 オープンSIEMの世界へ
 
SharePoint で始める情報共有とそのアプローチ
SharePoint で始める情報共有とそのアプローチSharePoint で始める情報共有とそのアプローチ
SharePoint で始める情報共有とそのアプローチ
 
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
 
エンジニアの個人ブランディングと技術組織
エンジニアの個人ブランディングと技術組織エンジニアの個人ブランディングと技術組織
エンジニアの個人ブランディングと技術組織
 
【de:code 2020】 Microsoft 365 E5 を活用したセキュア リモート ワーク環境の構築
【de:code 2020】 Microsoft 365 E5 を活用したセキュア リモート ワーク環境の構築【de:code 2020】 Microsoft 365 E5 を活用したセキュア リモート ワーク環境の構築
【de:code 2020】 Microsoft 365 E5 を活用したセキュア リモート ワーク環境の構築
 
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
 
技術ブログを書こう
技術ブログを書こう技術ブログを書こう
技術ブログを書こう
 
Microsoft 365 で両立するセキュリティと働き方改革
Microsoft 365 で両立するセキュリティと働き方改革Microsoft 365 で両立するセキュリティと働き方改革
Microsoft 365 で両立するセキュリティと働き方改革
 
やってはいけない空振りDelete
やってはいけない空振りDeleteやってはいけない空振りDelete
やってはいけない空振りDelete
 
大企業アジャイルの勘所 #devlovex #devlovexd
大企業アジャイルの勘所 #devlovex #devlovexd大企業アジャイルの勘所 #devlovex #devlovexd
大企業アジャイルの勘所 #devlovex #devlovexd
 

Ähnlich wie Microsoft 365 E5 活用のススメ

Changing Infrastructure operation by DevOps And Agile Development
Changing Infrastructure operation by DevOps And Agile DevelopmentChanging Infrastructure operation by DevOps And Agile Development
Changing Infrastructure operation by DevOps And Agile Development
Taiji Tsuchiya
 

Ähnlich wie Microsoft 365 E5 活用のススメ (20)

Microsoft MVP/Regional Director x Microsoft Japan Digital Days #MSDD2021
Microsoft MVP/Regional Director x Microsoft Japan Digital Days #MSDD2021Microsoft MVP/Regional Director x Microsoft Japan Digital Days #MSDD2021
Microsoft MVP/Regional Director x Microsoft Japan Digital Days #MSDD2021
 
Office 365 コンプライアンスのすすめ
Office 365 コンプライアンスのすすめOffice 365 コンプライアンスのすすめ
Office 365 コンプライアンスのすすめ
 
EMS とは?-めざせ! EMS チョットワカル-
EMS とは?-めざせ! EMS チョットワカル-EMS とは?-めざせ! EMS チョットワカル-
EMS とは?-めざせ! EMS チョットワカル-
 
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目
 
Ignite 2021 振り返り(DevOps)
Ignite 2021 振り返り(DevOps)Ignite 2021 振り返り(DevOps)
Ignite 2021 振り返り(DevOps)
 
Office 365 を使っただけなのに~あなたのテナントも狙われる~
Office 365 を使っただけなのに~あなたのテナントも狙われる~Office 365 を使っただけなのに~あなたのテナントも狙われる~
Office 365 を使っただけなのに~あなたのテナントも狙われる~
 
トラブル発生、その時あなたがすることは?
トラブル発生、その時あなたがすることは?トラブル発生、その時あなたがすることは?
トラブル発生、その時あなたがすることは?
 
Microsoft Team Foundation Service 入門
Microsoft Team Foundation Service 入門Microsoft Team Foundation Service 入門
Microsoft Team Foundation Service 入門
 
ノンコーディングでここまでできる!LINE BOT を作ってみよう!
ノンコーディングでここまでできる!LINE BOT を作ってみよう!ノンコーディングでここまでできる!LINE BOT を作ってみよう!
ノンコーディングでここまでできる!LINE BOT を作ってみよう!
 
Microsoft MVP を受賞するために取り組んだこと
Microsoft MVP を受賞するために取り組んだことMicrosoft MVP を受賞するために取り組んだこと
Microsoft MVP を受賞するために取り組んだこと
 
はじめてのOffice アドイン
はじめてのOffice アドインはじめてのOffice アドイン
はじめてのOffice アドイン
 
Teams + Power Platform でチームメンバーの状況報告を圧倒的効率化!
Teams + Power Platform でチームメンバーの状況報告を圧倒的効率化!Teams + Power Platform でチームメンバーの状況報告を圧倒的効率化!
Teams + Power Platform でチームメンバーの状況報告を圧倒的効率化!
 
User groupandfuture
User groupandfutureUser groupandfuture
User groupandfuture
 
幅広い技術力が身につくSalesforceエンジニアのススメ〜入門編〜
幅広い技術力が身につくSalesforceエンジニアのススメ〜入門編〜幅広い技術力が身につくSalesforceエンジニアのススメ〜入門編〜
幅広い技術力が身につくSalesforceエンジニアのススメ〜入門編〜
 
JPC2018[C4]働き方改革を強力にサポートする Microsoft 365、おさえておきたい提案のポイント!
JPC2018[C4]働き方改革を強力にサポートする Microsoft 365、おさえておきたい提案のポイント!JPC2018[C4]働き方改革を強力にサポートする Microsoft 365、おさえておきたい提案のポイント!
JPC2018[C4]働き方改革を強力にサポートする Microsoft 365、おさえておきたい提案のポイント!
 
クライアント推し。
クライアント推し。クライアント推し。
クライアント推し。
 
20190727_DevelopUseiPaas
20190727_DevelopUseiPaas20190727_DevelopUseiPaas
20190727_DevelopUseiPaas
 
Changing Infrastructure operation by DevOps And Agile Development
Changing Infrastructure operation by DevOps And Agile DevelopmentChanging Infrastructure operation by DevOps And Agile Development
Changing Infrastructure operation by DevOps And Agile Development
 
EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化
 
LogicFlow 実践編~LogicFlowでいろいろつくってみた ~
LogicFlow 実践編~LogicFlowでいろいろつくってみた ~LogicFlow 実践編~LogicFlowでいろいろつくってみた ~
LogicFlow 実践編~LogicFlowでいろいろつくってみた ~
 

Kürzlich hochgeladen

Kürzlich hochgeladen (11)

LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 

Microsoft 365 E5 活用のススメ

  • 2. #MSInteract19 #PR01 2 松山 祥子 MATSUYAMA SHOKO 約 3 年 Office 365 / Microsoft 365 の営業/マーケティングに従事。 2019 年から日本マイクロソフト所属になりました。 略歴 SNS / Blog Blog : http://matsuko365.hatenablog.com/ SlideShare : https://www.slideshare.net/ssuserb60b4a/edit_my_uploads Community 人財開発機関フロンティアカレッジ :http://frocolle.dip.jp/ →チャリティの一環でノベルティ作成できるようになりました。承れます。 NoOps Japan Community :https://noops.connpass.com/ Japan EMS User Group:https://jpemsug.com/ Solution Specialist
  • 3. #MSInteract19 #PR01 3 Japan EMS User Group 7月27日(土)13:00~ 第1回 EMS 勉強会 AutoPilot 祭り @ソフトバンク・テクノロジー ※要 EMS E5 評価版の事前取得 大宣伝!!
  • 4. #MSInteract19 #PR01 4 本講座のゴール 目的・ゴール • Microsoft 365 E5 に含まれているセキュリティ機能について知る • E5 コンポーネントで実現できるシナリオについて知る と、いいつつも
  • 5. #MSInteract19 #PR01 5 せっかくの うるしまカップ 年一回のお祭りだし (ほぼ)Microsoft 365 のセールスを 3 年やっていて ・これすごいなー! ・もっと認知度上がってほしいなー! ・こんなことも出来るようになってるの?! を好きなように話します。 Microsoft 365 に少しでも興味・関心を持っていただけたら☺
  • 6. #MSInteract19 #PR01 6 Agenda • Microsoft 365 に含まれている製品おさらい • Microsoft 365 を使うセキュリティシナリオってなんだろう? • Office 365 ATP 深堀り
  • 7. #MSInteract19 #PR01 7 そもそも Microsoft 365 って? 生産性とセキュリティを両立できる Microsoft Cloud Suite Office 365 Enterprise Mobility + Security Microsoft 365 Windows 10
  • 8. #MSInteract19 #PR01 8 Microsoft 365 に共通するもの Office 365 Enterprise Mobility + Security Microsoft 365 Windows 10 全て Azure AD を基点につながっている
  • 9. #MSInteract19 #PR01 9 Microsoft 365 に最近含まれた権利 昨年の Inspire で発表 現在プレビュー Windows Virtual Desktop Microsoft 純正の DaaS
  • 10. #MSInteract19 #PR01 10 じゃあ Microsoft 365 を使えば… VDI も出そろったしテレワーク完璧やん!
  • 11. #MSInteract19 #PR01 11 じゃあ Microsoft 365 を使えば… VDI も出そろったしテレワーク完璧やん!
  • 12. #MSInteract19 #PR01 12 そもそも VDI 利用ってなんのためだったの? 枠組みの中でユーザーの不満を解決するには「お金」 セキュリティ対策で社内に閉じた環境にせねば… リモートワークするにも PC 持ち出し禁止だし… 管 VPN 繋ぐのも面倒… DL して ODfB 上げて添付とかナニコレ 社内と同じとか言うけど VDI で使えないシステムもあるやん… っていうか月末になるとつながらない(すべて実体験)
  • 13. #MSInteract19 #PR01 13 そもそも VDI 利用ってなんのためだったの? 枠組みの中でユーザーの不満を解決するには「お金」 セキュリティ対策で社内に閉じた環境にせねば… リモートワークするにも PC 持ち出し禁止だし… VPN 繋ぐのも面倒… DL して ODfB 上げて添付とかナニコレ 社内と同じとか言うけど VDI で使えないシステムもあるやん… っていうか月末になるとつながらない(すべて実体験) 管
  • 14. #MSInteract19 #PR01 14 IPA が発表情報「セキュリティ 10 大脅威 2019 版」 出展:IPA「セキュリティ 10 大脅威 2019」https://www.ipa.go.jp/security/vuln/10threats2019.html 警察庁「平成30年上半期におけるサイバー空間をめぐる脅威の情勢等について」 特にメールからの感染が上位を占める ・添付ファイル ・フィッシングサイト ・なりすまし 標的型メール攻撃の推移
  • 15. #MSInteract19 #PR01 15 VDI 環境であったとしても VDI で出来ないセキュリティ対策ってどうすんの?
  • 16. #MSInteract19 #PR01 16 Cyber Kill Chain で多層防御を考える! 標的型攻撃における攻撃の動き 7 つをフェーズに分類し、 いずれかの段階で脅威を断ち切る(=多層防御)考え方。 Cyber Kill Chain とは? 偵察 配送 攻撃 インストール 遠隔操作 侵入拡大 目的達成
  • 17. #MSInteract19 #PR01 17 実際の攻撃になぞらえると… 偵察 配送 攻撃 インストール 遠隔操作 侵入拡大 目的達成 管
  • 18. #MSInteract19 #PR01 18 管 今日はココに焦点あてます 偵察 配送 攻撃 インストール 遠隔操作 侵入拡大 目的達成 Office 365 ATP
  • 19. #MSInteract19 #PR01 19 Office 365 ATP とは? P1 / P2 共通機能 Office 365 ATP は 2 つのプランがあります。 ・Office 365 ATP P1 ・Office 365 ATP P2(Office 365 E5 に含まれているのはこっち) P2 で使える機能 主に構成・保護・検出を行うための機能が含まれている ・添付ファイル・リンク保護 ・フィッシング対策ポリシー ・SPO、ODfB、Teams の保護 ・リアルタイムレポート 共通機能に加え、自動化や調査、社内向け訓練機能がついている ・高度な脅威調査 ・自動調査、対応 ・アタックシュミレータ Point:メールサンドボックス機能だけではない
  • 20. #MSInteract19 #PR01 20 Office 365 ATP P1 と P2 ダッシュボード違い Office 365 ATP P1
  • 21. #MSInteract19 #PR01 21 Office 365 ATP P1 と P2 ダッシュボード違い Office 365 ATP P2 ダッシュボードやメニュー数が P1 と違う P1 になかったメニュー
  • 22. #MSInteract19 #PR01 22 Office 365 ATP Demo ・管理画面(設定をどこからやるか一通り&設定後の操作) ・P2 で表示されるダッシュボード ・リンク保護機能(テキストメール、HTMLで違いをみる) ・リンク保護機能(SPO 上のドキュメントからの動作) ・標的型メール訓練
  • 23. #MSInteract19 #PR01 23 Office 365 ATP Demo(補足) ・設定画面(2019年6月30日現在) 現状、新旧のポータルが行き来してしまう状態。。いつかもっと楽になるはず。。 新セキュリティポータル>ポリシー>各項目>旧ポータル>脅威の管理>ポリシー 旧ポータルのココから設定
  • 24. #MSInteract19 #PR01 24 Office 365 ATP Demo(補足) ・リンク保護機能(同様の URL を送っているが表示が異なる) HTML メールの場合 テキストメールの場合 URL の見た目が変わる
  • 25. #MSInteract19 #PR01 25 Office 365 ATP :セーフリンク機能 Office 365 ProPlus を利用している場合 Word , Excel などのファイル内もリアルタイム保護
  • 26. #MSInteract19 #PR01 26 Office 365 ATP Demo(補足) ・リンク保護機能 SharePoint Online 上の Word ファイルからフィッシングサイトの URL をクリック メールの時と同様クリックしても、機能する
  • 27. #MSInteract19 #PR01 27 Office 365 ATP Demo(補足) ・標的型メール攻撃訓練 旧ポータルの脅威の管理>攻撃シュミレーター テンプレート 2 種のほか、 管理者側で作成も可能 管理者側で送ったメールに対してユーザーが どんなアクションをしたのかダッシュボード有
  • 28. #MSInteract19 #PR01 28 本日のまとめ メール基点のセキュリティ対策は引き続き、関心が高い状況 Microsoft 製品なら「Office 365 ATP」がオススメ ・EXO と連携しているからこそ事後対応なども可能 ・サンドボックスとしてだけではなく Office 製品や SPO と連携した対策ができる ・標的型メール攻撃訓練も自分たちで出来る ・設定がすべて GUI からできる。MXレコードなどいじる必要も無し ・P2 であれば自動対処、ダッシュボードまで用意されている
  • 29. #MSInteract19 #PR01 29 おまけ:Azure Sentinel(プレビュー) M365 ってセキュリティ機能多いけど運用どうしよう…な方へ朗報! MS からも SIEM がでました! O365 (EXO/SPO) のログ収集であれば無料で利用可能。他 M365 製品のログもここに 集約し、脅威検出や自動対処(要 LogicApps )が可能に! サービスのコネクトもワンクリックで簡単! M365 以外に他社製品なども対応済み。