SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft コンプライアンス ソリューションの機能 問12
Microsoft コンプライアンス ソリューションの機能/Microsoft Purview のインサイダー リスク・eDiscovery・監査機能ある企業のセキュリティ担当者は、不正アクセスが疑われるインシデントの調査のため、特定のユーザーが過去にどのメールにアクセスしたか、どのファイルをダウンロードしたかなど、Microsoft 365 内の複数のサービスにまたがる操作記録を横断的に検索し、調査の証跡として残したいと考えています。この要件を満たす機能はどれですか。
当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft コンプライアンス ソリューションの機能」に対応。実際の試験問題ではありません)
- Aインサイダー リスク管理のポリシーを設定して、内部関係者の行動リスクをスコアリングする
- Bデータ損失防止(DLP)ポリシーを設定して、機密情報の共有を検出した際に警告やブロックを行う
- CMicrosoft Purview eDiscovery でケースを作成し、検索結果のエクスポートと保持(ホールド)を行う
- DMicrosoft Purview 監査(Audit)で統合監査ログを検索し、ユーザーや管理者による操作の記録を確認する
正解:D
解説
Microsoft Purview 監査(Audit)は、Exchange Online や SharePoint Online、Microsoft Entra ID など多数のサービスで発生したユーザーや管理者の操作を記録する統合監査ログを提供し、特定のユーザーや日付範囲、アクティビティの種類を条件に横断的に検索できる機能です。インシデント対応やフォレンジック調査の証跡として広く利用されます。インサイダー リスク管理や DLP は、それぞれ内部関係者の行動リスクの検知や機密情報の共有の検知・ブロックを目的とした機能であり、操作ログの横断検索を主目的とはしません。eDiscovery はケースに基づく証拠の収集・保持・エクスポートを目的とした機能であり、操作ログそのものの横断検索を主目的とする機能ではありません。なお、監査には Audit(Standard)と Audit(Premium)があり、Premium ではより長い保持期間や追加のイベントの監査などが提供されますが、複数サービスを横断した操作ログの検索自体は Standard でも利用できます。
選択肢ごとの解説
- A誤り。インサイダー リスク管理は内部関係者の行動リスクを検知・調査する機能であり、操作ログを横断的に検索する機能ではありません。
- B誤り。DLP ポリシーは機密情報の共有を検出して警告やブロックを行う機能であり、操作ログを横断的に検索する機能ではありません。
- C誤り。eDiscovery はケースに基づく証拠の収集・保持(ホールド)・エクスポートを目的とした機能であり、操作ログそのものを横断的に検索する機能ではありません。
- D正しい。Purview 監査(Audit)は統合監査ログを提供し、特定のユーザーや期間を条件にユーザーや管理者の操作記録を横断的に検索できます。