SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft コンプライアンス ソリューションの機能 問11
Microsoft コンプライアンス ソリューションの機能/Microsoft Purview のインサイダー リスク・eDiscovery・監査機能ある企業のセキュリティ担当者は、退職を予定している従業員が、退職前に機密性の高い設計資料を大量に個人のクラウド ストレージへアップロードしたり、外部へメール送信したりするなど、情報の持ち出しを示す兆候がないかを検出し、必要に応じて調査したいと考えています。このような内部関係者によるリスクのある行動を検出・調査する Microsoft Purview の機能はどれですか。
当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft コンプライアンス ソリューションの機能」に対応。実際の試験問題ではありません)
- Aデータ損失防止(DLP)ポリシーを設定して、機密情報の社外共有を検出した時点で即座にブロックする
- B秘密度ラベルを適用して、機密性の高い設計資料への印刷やコピー操作を制限する
- Cインサイダー リスク管理のポリシーを設定し、退職などの人事シグナルとファイル操作の兆候を関連付けて検出・調査する
- DMicrosoft Purview 監査(Audit)で統合監査ログを検索し、過去のファイル操作の履歴を確認する
正解:C
解説
Microsoft Purview のインサイダー リスク管理は、退職予定などの人事(HR)シグナルや、大量のファイル アップロード・外部へのメール送信といった操作の兆候など、複数のシグナルを関連付けて分析し、内部関係者によるリスクのある行動を検出・調査するための機能です。検出された活動はアラートとして可視化され、担当者が詳細を調査できます。DLP は機密情報の共有を検知・ブロックすることが主目的で、秘密度ラベルは文書への保護設定の適用が目的であり、いずれも複数のシグナルを関連付けた行動分析は行いません。監査(Audit)は操作ログの検索機能であり、兆候の相関分析やアラートの生成は行いません。
選択肢ごとの解説
- A誤り。DLP は機密情報の共有を検知してブロックすることが主目的であり、人事シグナルと操作の兆候を関連付けて行動を分析する機能ではありません。
- B誤り。秘密度ラベルは文書に暗号化やアクセス制御を適用する機能であり、複数のシグナルを関連付けて内部関係者の行動を検出・調査する機能ではありません。
- C正しい。インサイダー リスク管理は、人事シグナルやファイル操作の兆候など複数のシグナルを関連付けて分析し、内部関係者によるリスクのある行動を検出・調査できます。
- D誤り。監査(Audit)は操作ログを検索する機能であり、複数のシグナルを関連付けてリスクのある行動を検出・調査するものではありません。