SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能 問8
Microsoft セキュリティ ソリューションの機能/Microsoft Defender XDR による脅威保護従業員宛てに送信された不審な電子メールの添付ファイルやリンクを自動的に検査し、悪意のあるコンテンツと判定された場合にメールボックスへの配信前に隔離したい。また、クリックされた不正なURLへのアクセスを事後的にブロックしたい。これらの機能を提供するサービスはどれか。
当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft セキュリティ ソリューションの機能」に対応。実際の試験問題ではありません)
- AMicrosoft Defender for Endpoint
- BMicrosoft Defender for Identity
- CMicrosoft Defender for Office 365
- DMicrosoft Defender for Cloud Apps
正解:C
解説
Microsoft Defender for Office 365 は、Exchange Online を中心とした電子メールや共同作業ツールを対象に、添付ファイルやリンクに含まれる悪意のあるコンテンツを検査する機能を提供します。安全な添付ファイルの機能によって配信前にファイルを検査し、安全なリンクの機能によってクリック時にURLの安全性を再評価してアクセスをブロックできます。これに対しDefender for EndpointはPCやサーバーなどのデバイス、Defender for Identityはオンプレミス Active Directoryの不審な挙動をそれぞれ守備範囲とする点で異なります。
選択肢ごとの解説
- A誤り。Microsoft Defender for Endpoint はパソコンやサーバーなどのデバイス(エンドポイント)上の脅威を検出・対応するサービスであり、電子メールの添付ファイルやリンクの検査を主目的とするサービスではありません。
- B誤り。Microsoft Defender for Identity はオンプレミスの Active Directory の環境における不審なID活動を検出するサービスであり、電子メールの添付ファイルやリンクの検査機能は提供しません。
- C正しい。Microsoft Defender for Office 365 は、Exchange Online などで送受信される電子メールの添付ファイルやリンクを検査し、悪意のあるコンテンツを配信前に隔離したり、クリック後のアクセスを事後的にブロックしたりする機能を提供します。
- D誤り。Microsoft Defender for Cloud Apps はクラウドアプリケーションの利用状況を可視化・制御するサービス(CASB)であり、電子メールの添付ファイルやリンクの検査を主目的とするサービスではありません。