過去問ドリル

SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能 問16

Microsoft セキュリティ ソリューションの機能/Microsoft Defender XDR による脅威保護

従業員が会社で許可していない様々なSaaSアプリケーションを個人判断で利用している実態(シャドーIT)を可視化し、利用されているクラウドアプリをリスクでランク付けした上で、特定のアプリへのアクセスを監視・制御するポリシーを設定したい。この要件に適したサービスはどれか。

当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft セキュリティ ソリューションの機能」に対応。実際の試験問題ではありません)

正解:D

解説

Microsoft Defender for Cloud Appsはクラウド アクセス セキュリティ ブローカー(CASB)として、ネットワーク トラフィックの分析や広範なアプリ カタログをもとに組織内で利用されているクラウドアプリを検出し、多数のリスク指標でランク付けするシャドーIT検出機能を提供します。検出したアプリの利用状況を常時監視し、異常な挙動があればアラートを出したり、ポリシーでアクセスを制御したりできます。Defender for Endpointはデバイス、Defender for Office 365はメール、Defender for Identityはオンプレミス ドメイン コントローラーをそれぞれ守備範囲とする点で異なります。

選択肢ごとの解説

  • A誤り。Defender for Endpointはデバイス上の脅威を検出・対応するEDRサービスであり、組織内で利用されているSaaSアプリケーションの可視化やリスクランク付けは主目的ではありません。
  • B誤り。Defender for Office 365は電子メールや共同作業ツールの保護を行うサービスであり、シャドーITの発見やクラウドアプリ利用の可視化を主目的とするサービスではありません。
  • C誤り。Defender for Identityはオンプレミスのドメイン コントローラーの監視を行うサービスであり、SaaSアプリケーションの利用状況の可視化や制御は対象外です。
  • D正しい。Defender for Cloud Appsはクラウド アクセス セキュリティ ブローカー(CASB)として、組織内で利用されているクラウドアプリを検出してリスクでランク付けするシャドーIT検出機能を持ち、ポリシーによってアプリの利用状況を監視・制御できます。
SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの問題を演習モードで解く