microsoft copilot with identity defense

Quest Identity Defense 搭載の Microsoft Copilot

Quest Identity Defense(旧称:Security Guardian)への Microsoft Security Copilot の統合により、セキュリティ管理を簡素化し、対応を迅速化します。自然言語によるプロンプトで複雑な問題を明確にし、セキュリティ調査結果から見落とされがちな詳細を明らかにし、AI を活用した支援によって人間の専門知識を補完することで、ハイブリッド Active Directory が抱える課題に対処します。

ハイブリッド AD および Entra ID のセキュリティを強化

進化し続けるID関連の脅威に先手を打つためには、組織にはリスクを特定するための知見と、攻撃を阻止するための迅速な対応が求められます。

Quest Identity Defenseは、AIを活用したハイブリッドADセキュリティソリューションであり、ID関連のリスクを特定し、重要なTier 0資産を保護し、攻撃が拡散する前に封じ込めます。

Microsoft Security CopilotとIdentity Defenseを組み合わせることで、AIによる洞察が得られ、チームの調査速度の向上、より効果的な対応、そしてスキルレベルを問わず効率の最大化を実現します。

Remote Media URL

This video is currently unavailable.

主なメリット

SVG

明瞭さ

複雑なセキュリティアラートを、明確で実用的な要約に変換し、ハイブリッド AD 環境全体において、より迅速かつ情報に基づいた意思決定を可能にします。
SVG

速度

AIを活用した知見を活用して、ADの脅威を迅速に検知、調査、軽減し、ガイド付き対応とタスクの自動最適化により、チームが攻撃者より一歩先を行けるようにします。
SVG

専門知識

日常的なタスクを自動化し、段階的なガイダンスを提供することでチームの能力を高め、専門家が最も重要なセキュリティ上の課題に集中できるようにします

主な機能

SVG
インシデントの概要
Quest Identity Defense で検出された複雑なセキュリティ調査結果を簡潔な要約にまとめ、ハイブリッド AD 環境全体での意思決定と対応を迅速化します。
SVG
影響分析
Microsoft Security CopilotのAIを活用した分析機能と、Quest Identity Defenseのデータによって強化された機能を活用し、インシデントがシステム、データ、およびユーザーに与える影響を評価することで、対応策の優先順位を決定します。
SVG
誘導型回答
Microsoft Security Copilot から、インシデント対応の手順を段階的に示すガイダンスを受け取ることができます。これには、Identity Defense からの洞察が盛り込まれており、迅速な解決に向けた推奨措置も含まれています。
SVG
Microsoft Sentinelとの連携
Microsoft Security Copilot を活用すれば、Microsoft Sentinel 内の Identity Defense のインシデント調査結果に、より迅速かつ直感的にアクセスできるようになります。より詳細なコンテキスト分析と最適化されたセキュリティワークフローにより、チームの業務効率を向上させましょう。
SVG
セキュリティ報告
あらゆる出来事、事象、脅威を数秒で要約し、対象者に合わせてカスタマイズ可能な、すぐに共有できるレポートを作成します。
SVG
タスクの自動最適化
Microsoft Security Copilotの「Promptbooks」を活用して、反復的なセキュリティタスクを自動化しましょう。Promptbooksは、構造化され、カスタマイズ可能なワークフローを通じて、あらゆるスキルレベルのユーザーが特定のセキュリティプロセスを円滑に進められるよう支援し、効率性と一貫性を向上させます。

ナレッジセンター

データシート:Identity Defense

automate target mailbox provisioning

GenAIを活用したハイブリッドADセキュリティソリューションで、ITDRを簡素化・迅速化しましょう。

詳細はこちら

ホワイトペーパー:IDセキュリティにおける5つの重要な課題

LiteSpeed for SQL Server

Active Directory と Entra ID は、攻撃者にとって最優先の標的となっていますが、それには十分な理由があります。ユーザーの認証情報を盗み出せば、ハッカーはネットワークに侵入し、権限を昇格させて機密データやシステムにアクセスすることが可能になるからです。

続きを読む

ホワイトペーパー:飛行中のサイバー攻撃を阻止する

customize mailbox

サイバー攻撃はかつてないほど巧妙かつ頻繁になっており、Active DirectoryのようなID管理システムを標的とするケースが増えています。リスクを軽減するため、各組織はIdentity threat detection and response (ITDR)の導入を進めています。

続きを読む

よくある質問

はい、この統合機能は、Microsoft Sentinel、Microsoft Defender XDR、Microsoft Intune などの製品を含む Microsoft Security エコシステム内でシームレスに動作するよう設計されています。 

さらに、Microsoft Security Copilotの統合機能は、Microsoft Security Copilot用のプラグインを備えている他のサードパーティ製セキュリティツールとも連携可能です。これにより、より豊富なコンテキスト情報や製品横断的な洞察が得られるため、セキュリティ態勢全体を強化することができます。

この連携機能を利用するには、Identity Defense と Microsoft Security Copilot の両方の有効なサブスクリプションに加え、互換性のあるインフラストラクチャやセキュリティ構成など、これらの製品に必要なすべての前提条件が満たされている必要があります。さらに、Microsoft Sentinel やその他のセキュリティツールと連携させるには、Microsoft Security Copilot 内で Identity Defense プラグインを有効にして構成する必要があります。

Identity Defense プラグインを使用するには、Microsoft Security Copilot のインターフェース内でこのプラグインを有効にする必要があります。プラグインを有効にした後、Microsoft Sentinel や、お使いの環境にあるその他の関連セキュリティツールと連携するように設定できます。詳細なセットアップおよび設定手順については、Microsoft Security Copilot のドキュメントおよび Quest のサポートリソースに記載されています。

Microsoft Security Copilot 用の Identity Defense プラグインは無料でご利用いただけます。Identity Defense、Microsoft Security Copilot、および Sentinel のサブスクリプションを有効な状態に維持するだけで、すべての機能と性能をご利用いただけます。

Body

次のステップに進む準備はできていますか?