検索
ニュース

Microsoft、「Microsoft Defender ATP」の「脅威および脆弱性管理」機能を正式リリース企業での脆弱性対策に有用

Microsoftは、「Microsoft Defender Advanced Threat Protection(ATP)」の「脅威および脆弱性管理」機能の一般提供を開始した。企業におけるエンドポイントの脆弱(ぜいじゃく)性管理を容易にするという。

Share
Tweet
LINE
Hatena

 Microsoftは2019年7月2日(米国時間)、「Microsoft Defender Advanced Threat Protection(ATP)」のポータル内で管理する「脅威および脆弱性管理(TVM:Threat&Vulnerability Management)」機能の一般提供を6月30日付で開始したと発表した。


脅威および脆弱性管理(TVM)機能の管理画面(出典:Microsoft

 TVM機能は、企業や組織のセキュリティチームの運用を助けるもの。リスクベースのアプローチでエンドポイントの脆弱性や構成ミスを発見し、優先順位を付けて修復できるよう支援する。この機能を利用することで、次のような改善が可能になる。

  • 脆弱性や構成ミスを継続的に発見する
  • ビジネスコンテキストや変化する脅威の状況に応じて、脆弱性や構成ミスの修復の優先順位を設定する。優先順位の判断では、Microsoft Defender ATPから受信するシグナルを考慮し、脅威や脆弱性のリスクレベルを評価する
  • 脆弱性とEDR(Endpoint Detection and Response)アラートを相関させることで、侵害に関する洞察を導き出す
  • マシンの脆弱性のコンテキストを踏まえてインシデント調査を行う
  • 「Microsoft Intune」「Microsoft System Center Configuration Manager」との統合機能を利用して、セキュリティチームと運用チームが効率良く連携して修復を行う

従来の手法にはどのような課題があったのか

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  2. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  3. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  4. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  5. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  6. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  7. ググっても出てこない「サイバー攻撃者のAI活用」のリアル――AI時代の「アタックサーフェス」再定義
  8. インターネット基幹技術「BGP」のセキュリティ強化へ 米ホワイトハウスがロードマップを公開
  9. 約9割の経営層が「ランサムウェアは危ない」と認識、だが約4割は「問題解決は自分の役割ではない」と考えている Vade調査
  10. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
ページトップに戻る