Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、上位サブスク契約者向けだった詳細ログデータを開放

マイクロソフトは、インシデント対応などを支援する取り組みとして、クラウドサービスにおける広範なログデータをすべての顧客向けに提供する方針を明らかにした。

インシデントの調査にあたり、重要な役割を果たすクラウドサービスのログデータについて、提供範囲を拡大するもの。グローバルで今後数カ月以内に提供する方針。

具体的には、従来上位のサブスクリプション契約でのみ利用が可能だった「Microsoft Purview Audit」のプレミアムについて、一部機能を「Microsoft Business Basic」や「Microsoft 365 Apps for Business」などでも利用できる標準サービスとして展開する。

30種類を超えるログデータについて、可視化、分析が可能となり、セキュリティイベントの検知やフォレンジック、コンプライアンス監査などに利用できる。デフォルトのログ保存期間も90日から180日に延長するという。

上位サービス「プレミアム」の利用者に対しては、引き続きすべての監査ログイベントへのアクセスを提供。デフォルトでより長いログの保持期間を提供するほか、よりログを活用するためのツールを提供する。

(Security NEXT - 2023/07/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
制服の受け渡し連絡メールで誤送信 - カンコー学生服
廃棄予定PCの紛失判明、約8カ月倉庫で保管 - 東京モノレール
サイバー攻撃で電子カルテ停止、外来診療は再開 - 市立奈良病院
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Firefox 150」を公開 - 41件の脆弱性を修正