Defender for Cloudの推奨事項、アラート、インシデントの新機能

この記事では、Microsoft Defender for Cloudのセキュリティに関する推奨事項、アラート、インシデントの新機能について説明します。 これには、新しい、変更された、および非推奨の推奨事項とアラートに関する情報が含まれています。

Tip

次の URL をフィード リーダーにコピーして貼り付け、このページが更新されたときに通知を受け取ります: https://aka.ms/mdc/rss-recommendations-alerts

レコメンデーション、アラート、インシデントに関する最新情報

新規および更新されたレコメンデーション、アラート、インシデントを、日付順にテーブルに追加しています。

発表日 Type 状態 氏名
2026 年 7 月 31 日 レコメンデーション 非推奨 レガシーのグループ化された勧告(サブアセスメント)の廃止が始まりました。 顧客はAPIを通じて廃止されたデータにアクセスできなくなりました。 AzureポータルとAzure Resource Graphはこの変更を反映するまでに数日かかるかもしれません。 詳細については、「 グループ化された推奨事項から個々の推奨事項への移行」を参照してください。
2026 年 7 月 26 日 レコメンデーション GA 次の推奨事項は、SQL 脆弱性評価のDefenderをサーバー レベルのグループ化された推奨事項から、スキャンされたデータベース レベルの個々の推奨事項に移行する一環として、GA でリリースされています。
* SQL Server では、(dbo を除く) すべてのユーザーからのxp_cmdshellに対する実行アクセス許可を取り消す必要があります
* SQL Server の最新の更新プログラムをインストールする必要がある
* データベース ユーザー GUEST を SQL データベースのロールのメンバーにすることはできません
* SQL Server ではアドホック分散クエリを無効にする必要がある
* SQL Server では CLR を無効にする必要がある
* SQL Server では、追跡されていない信頼されたアセンブリを削除する必要があります
* SQL Server の 'master'、'msdb'、'tempdb' を除くすべてのデータベースで、データベースの所有権チェーンを無効にする必要があります
*プリンシパルゲストは、任意のユーザーSQLデータベースへのアクセス権を持つべきではありません
* SQL データベースに必要な場合を除き、リモート管理者接続を無効にする必要があります
* SQL Server に対して既定のトレースを有効にする必要がある
* CHECK_POLICYは、SQL Server のすべての SQL ログインに対して有効にする必要があります
* SQL Server 上のすべての SQL ログインに対してパスワードの有効期限チェックを有効にする必要がある
* データベース プリンシパルを SQL データベースの sa アカウントにマップしないでください
* SQL データベースではAUTO_CLOSEを無効にする必要があります
* BUILTIN\Administrators は、SQL Server のサーバー ログインとして削除する必要があります
* 既定の名前 'sa' のアカウントの名前を変更し、SQL Server で無効にする必要があります
* SQL データベース内のオブジェクトまたは列に対する PUBLIC ロールに過剰なアクセス許可を付与しないでください
* 'sa' ログインは SQL Server で無効にする必要があります
* SQL Server ではxp_cmdshellを無効にする必要があります
* SQL Server では、未使用の Service Broker エンドポイントを削除する必要があります
* DATABASE MAIL SP は、SQL Server で使用されていない場合は無効にする必要があります
* サーバーのアクセス許可を SQL Server のプリンシパルに直接付与しないでください
* データベース ユーザーは、モデル SQL データベースのサーバー ログインと同じ名前を共有しないでください
* SQL Server で [スタートアップ ストアド プロシージャのスキャン] オプションを無効にする必要がある
* SQL Serverに対する認証モードは、Windows認証である必要があります。
* SQL Server のログインを追跡するように 'ログイン監査' が設定されている場合は、ログイン試行の成功と失敗の両方の監査 (既定のトレース) を有効にする必要があります
* SQL Server インスタンスは、SQL Server 用 SQL Server Browser サービスによってアドバタイズされるべきではありません
* SQL Server のエラー ログの最大数は 12 以上にする必要があります
* データベースのアクセス許可を SQL Server のプリンシパルに直接付与しないでください
* SQL データベースの PUBLIC ロールに過剰なアクセス許可を付与しないでください
* プリンシパル GUEST に SQL データベースのアクセス許可を付与しないでください
* プリンシパル GUEST には、SQL データベース内のオブジェクトまたは列に対するアクセス許可を付与しないでください
* SQL データベース上の既存のミラーリングまたは SSB エンドポイントには、AES 暗号化が必要です
* GUEST ユーザーには、SQL Database のセキュリティ保護可能なリソースに対するアクセス許可を付与しないでください
* SQL Database の MSDB を除くすべてのデータベースで信頼できるビットを無効にする必要がある
* 'dbo' ユーザーは、SQL データベースでの通常のサービス操作には使用しないでください
* 'dbo' のみがモデル SQL データベースにアクセスできる必要があります
* SQL データベースに対して透過的なデータ暗号化を有効にする必要がある
* TDS を使用したデータベース通信は、SQL Server の TLS を使用して保護する必要があります
* データベース暗号化対称キーは、SQL データベースで AES アルゴリズムを使用する必要があります
* Cell-Level 暗号化キーは、SQL データベースで AES アルゴリズムを使用する必要があります
* 証明書キーは、SQL Database に少なくとも 2,048 ビットを使用する必要があります
* 非対称キーの長さは、SQL データベースでは少なくとも 2,048 ビットである必要があります
* SQL Server では Filestream を無効にする必要がある
* SQL Server では、サーバー構成 'レプリケーション XP' を無効にする必要があります
* 孤立したユーザーを SQL Server データベースから削除する必要がある
* データベースのデータベース所有者情報は、SQL データベースの master データベース内のそれぞれのデータベース所有者情報と一致している必要があります
* SQL データベースではアプリケーション ロールを使用しないでください
* SQL Server では、SP が自動開始としてマークされないようにするべきです。
* ユーザー定義データベース ロールを SQL データベースの固定ロールのメンバーにすることはできません
* ユーザー CLR アセンブリを SQL データベースで定義しないでください
* データベース所有者は、SQL データベースに関して想定どおりにする必要があります
* SQL Server では、成功したログイン試行と失敗したログイン試行の両方の監査を有効にする必要があります
* 包含 DB 認証に対する成功したログイン試行と失敗したログイン試行の両方の監査を、SQL データベースに対して有効にする必要があります
* 包含ユーザーは SQL Server データベースで Windows 認証を使用する必要がある
* SQL データベースに対して Polybase ネットワーク暗号化を有効にする必要がある
* SQL Server 用の外部キー管理プロバイダーのベースラインを作成する
* SQL Server の TDS に対して強制的な暗号化を有効にする必要がある
* SQL Server では、パブリックに付与されるサーバーのアクセス許可を最小限に抑える必要があります
* ユーザー定義ロールのすべてのメンバーシップは、SQL データベースを対象とする必要があります
* 孤立したデータベース ロールを SQL データベースから削除する必要がある
* SQL Server のシステムには、少なくとも 1 つのアクティブな監査が存在する必要があります
* SQL データベース内での ALTER または ALTER ANY USER データベース スコープの権限を付与するプリンシパルのセットは、最小限にする必要があります
* プリンシパルの最小セットには、SQL データベース内のオブジェクトまたは列に対する EXECUTE 権限を付与する必要があります
* SQL 脅威検出は、SQL サーバー レベルで有効にする必要があります
* SQL Server のサーバー レベルで監査を有効にする必要がある
* データベース レベルのファイアウォール規則では、SQL Server に過剰なアクセス権を付与しないでください
* サーバーレベルのファイアウォール規則では、SQL Server に対して過剰なアクセスを許可しないでください
* データベース レベルのファイアウォール規則は、SQL Server に対して厳密な最小値で追跡および管理する必要があります
* サーバーレベルのファイアウォール規則は、SQL Server 上で厳密な最小値で追跡および管理する必要があります
* SQL Server の拡張ストアド プロシージャに対する不要な実行アクセス許可を取り消す必要がある
最低限のプリンシパル セットは、定義済みの Azure SQL Database マスター データベース ロールのメンバーである必要があります。
* 最小限のプリンシパル セットは、SQL データベースの固定の影響度の高いデータベース ロールのメンバーである必要があります
* 最小限のプリンシパル セットは、SQL データベースの固定低影響データベース ロールのメンバーである必要があります
* レジストリにアクセスするための実行アクセス許可は、SQL Server に対して制限する必要があります
* SQL Server のサンプル データベースを削除する必要がある
* データ変換サービス (DTS) のアクセス許可は、MSDB SQL データベースの SSIS ロールにのみ付与する必要があります
* SQL Server に対する固定サーバー ロールのメンバーにするプリンシパルのセットは、最小限にする必要があります
* セキュリティに影響する可能性がある機能は、SQL Server では無効にする必要があります
* SQL Server では 、'OLE オートメーション プロシージャ' 機能を無効にする必要があります
* SQL Server では、[ユーザー オプション] 機能を無効にする必要があります
* SQL Server で必要ない場合は、セキュリティに影響する可能性がある機能を無効にする必要があります
* 脆弱性評価は、SQL Server 2012 以降でのみ構成する必要があります
* 署名済みモジュールへの変更は、SQL データベースに対して承認する必要があります
* SQL Database のデータベースへのアクセス権を持つすべてのユーザーを追跡する
* SQL Server では、一般的に使用される名前の SQL ログインを無効にする必要があります
*完全なルールと推奨事項のマッピングを参照してください
2026 年 6 月 30 日 レコメンデーション GA Azure Kubernetes Serviceをアップグレードして、AKS システム ポッドから脆弱性を削除する
2026 年 6 月 30 日 レコメンデーション GA Docker Hub レジストリ内のコンテナー イメージに脆弱性の検出結果が解決されている必要がある
2026 年 6 月 30 日 レコメンデーション GA AWS リソースと GCP リソースに対する 200 を超える新しいマルチクラウド セキュリティに関する推奨事項が、 拡張されたマルチクラウド セキュリティ カバレッジ リリースの一部として一般提供されるようになりました。 これらの推奨事項は、セキュリティ スコアに影響するようになりました。 推奨事項は、新しくサポートされた約 90 種類の AWS および GCP リソースの種類にわたって、データ、ID とアクセス、ネットワーク、コンピューティング、コンテナーのカテゴリにまたがっています。 カテゴリ別の完全な一覧を参照してください: コンピューティング | コンテナ | データ | ID とアクセス | ネットワーク
2026 年 6 月 25 日 レコメンデーション GA 次の推奨事項は、Defender CSPMの一部として、Azure Database for PostgreSQL フレキシブル サーバーで一般提供されるようになりました。
* PostgreSQL サーバーのlogfiles.retention_daysは 3 より大きくする必要があります
* Azure Database for PostgreSQL サーバーの場合、pgaudit.log_statement を "on" に設定する必要があります
* pgaudit.log_statement_once は、Azure Database for PostgreSQL サーバーの場合は "オン" に設定する必要があります
* pgaudit.logには、Azure Database for PostgreSQL サーバーのロール、ddl、その他を含める必要があります
* pgaudit.log_level は、Azure Database for PostgreSQL サーバーの場合は "log" に設定する必要があります
* Azure Database for PostgreSQL サーバーではパブリック IP アクセスを無効にする必要がある
* プライベート エンドポイントは、Azure Database for PostgreSQL サーバー用に構成する必要があります
* PostgreSQL サーバーに対して "Azure サービスへのアクセスを許可する" を無効にする必要がある
* PostgreSQL サーバーで geo 冗長バックアップを有効にする必要がある
* require_secure_transportは、Azure Database for PostgreSQL サーバーの場合は "オン" に設定する必要があります
2026 年 6 月 23 日 アラート Preview SQL サーバーから抽出された行の数が異常に多い
2026 年 6 月 18 日 レコメンデーション GA 未使用の API エンドポイントを無効にし、Function Apps から削除する必要がある
2026 年 6 月 18 日 レコメンデーション GA 使用されていない API エンドポイントを無効にし、Logic Apps から削除する必要がある
2026 年 6 月 18 日 レコメンデーション GA Function Apps でホストされている API エンドポイントで認証を有効にする必要がある
2026 年 6 月 18 日 レコメンデーション GA Logic Apps でホストされている API エンドポイントで認証を有効にする必要がある
2026 年 6 月 15 日 レコメンデーション Preview カスタム IAM ロールは、EMR クラスターで構成する必要があります (プレビュー)
2026 年 6 月 15 日 レコメンデーション Preview EMR クラスターでセキュリティ構成を有効にする必要がある (プレビュー)
2026 年 6 月 15 日 レコメンデーション Preview EMR クラスターのプライマリ ノードでパブリック ネットワーク アクセスを無効にする必要がある (プレビュー)
2026 年 6 月 15 日 レコメンデーション Preview KERBERos 認証を EMR クラスターで有効にする必要がある (プレビュー)
2026 年 6 月 15 日 レコメンデーション Preview EMR クラスターで終了保護を有効にする必要がある (プレビュー)
2026 年 6 月 15 日 レコメンデーション Preview EMR クラスターでログ記録を有効にして暗号化する必要がある (プレビュー)
2026 年 6 月 15 日 レコメンデーション Preview DB クラスターで IAM データベース認証を有効にする必要がある (プレビュー)
2026 年 6 月 15 日 レコメンデーション Preview ネプチューン DB クラスターで削除保護を有効にする必要がある (プレビュー)
2026 年 6 月 15 日 レコメンデーション Preview ネプチューン DB インスタンスでパブリック アクセスを無効にする必要がある (プレビュー)
2026 年 6 月 9 日 レコメンデーション Preview AWS MSK、AWS OpenSearch Service、GCP アプリ エンジン、および GCP Certificate Manager で、ネットワーク、データ、ID とアクセス、コンピューティング カテゴリ全体で、新しいプレビュー マルチクラウドの推奨事項を利用できるようになりました。
2026 年 6 月 8 日 レコメンデーション Preview カスタマー マネージド KMS キーは、Amazon AppFlow フローでの暗号化用に構成する必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Glue Data Catalog のメタデータ登録は、AppFlow フローで設定する必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Athena ワークグループで CloudWatch クエリ メトリックを有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview ワークグループ構成の適用は、Athena ワークグループで有効にする必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Athena ワークグループでのクエリ結果については、S3 バケットの所有者を適切に構成する必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview クエリ結果の出力場所は、Athena ワークグループで構成する必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Athena ワークグループのクエリ結果に対して KMS ベースの暗号化を適用する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview 自動スケーリング グループ内の EBS ボリュームについては、保存時暗号化を有効にする必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview ユーザーが管理する暗号化キーは、Comprehend EntityRecognizer モデル (プレビュー) で有効にする必要があります
2026 年 6 月 8 日 レコメンデーション Preview ユーザーが管理する暗号化キーは、Comprehend EntityRecognizer ボリューム (プレビュー) で有効にする必要があります
2026 年 6 月 8 日 レコメンデーション Preview Amazon Comprehend EntityRecognizer (プレビュー) で VPC 構成を有効にする必要がある
2026 年 6 月 8 日 レコメンデーション Preview DMS レプリケーション インスタンスでカスタマー マネージド暗号化キーを使用する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview DataSync タスクでデータ整合性検証を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview DataSync タスクでファイル レベルの監査の可視性を構成する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview FSx for Lustre で自動バックアップを有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview FSx for OpenZFS で自動バックアップを有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview FSx for Windows File Server (プレビュー) ではファイルアクセス監査を有効にする必要があります
2026 年 6 月 8 日 レコメンデーション Preview FSx for Windows File Server(プレビュー)では、自動バックアップを有効にする必要があります
2026 年 6 月 8 日 レコメンデーション Preview Amazon Kendra のインデックス (プレビュー) では、顧客管理型の KMS による保存時暗号化を構成する必要があります
2026 年 6 月 8 日 レコメンデーション Preview レプリカリージョンのない Amazon Keyspaces テーブルでの暗号化には、カスタマーマネージド KMS キーを使用する必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Amazon Keyspaces テーブルでポイントインタイム リカバリー (PITR) を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Kinesis ストリームでサーバー側の暗号化を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview 保管時の暗号化に使用するカスタマーマネージド KMS キーは、Amazon MQ ブローカーで設定する必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview ネプチューン DB インスタンスで保存時の暗号化を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview QuickSight アカウントでパブリック共有を無効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Amazon QuickSight アカウントで終了保護を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview スマート カード サインインは、WorkSpaces Applications (AppStream) スタック (プレビュー) 用に構成する必要があります
2026 年 6 月 8 日 レコメンデーション Preview AppSync API でセキュリティで保護された承認モードを構成する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview IMDSv2 は、自動スケーリング グループ (プレビュー) で構成する必要があります
2026 年 6 月 8 日 レコメンデーション Preview Amazon Cognito Identity Pool の認証されていない IAM ロールに対して信頼ポリシーのスコープ条件を適用する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview ワイルドカード プリンシパルは、Amazon Cognito Identity Pool IAM ロール信頼ポリシーから削除する必要があります (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Cognito ユーザー プールに多要素認証を適用する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Cognito ユーザー プールに強力なパスワード ポリシーを適用する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Cognito ユーザー プールで脅威保護を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Cognito ユーザー プールでの暗号化用にカスタム KMS キーを構成する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview DataSync タスクでの転送中にオブジェクト タグを保持する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview DataSync タスクでの転送中に POSIX アクセス許可を保持する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview DataSync タスクでの転送中に POSIX ユーザーとグループの所有権を保持する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview SMB セキュリティ記述子は、DataSync タスク (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Amazon Kendra インデックスでユーザーごとのクエリ アクセス制御を構成する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Amazon MQ ブローカーでセキュリティで保護された認証戦略を構成する必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview VPC アクセス エンドポイントは、WorkSpaces Applications (AppStream) スタック (プレビュー) で構成する必要があります
2026 年 6 月 8 日 レコメンデーション Preview AWS WAF Web ACL を AppSync API に関連付ける必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview DMS レプリケーション インスタンスでパブリック アクセスを無効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Amazon MQ ブローカーでパブリック アクセスを無効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview CloudWatch グループ メトリックの収集は、自動スケーリング グループ (プレビュー) で有効にする必要があります
2026 年 6 月 8 日 レコメンデーション Preview 自動スケーリング グループで削除保護を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview CodeBuild プロジェクトでアーティファクトの暗号化を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview CodeBuild プロジェクトで特権モードを無効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview CodeBuild プロジェクトでソース プロバイダー認証を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview CodeBuild ソース接続でセキュリティで保護された SSL を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Kinesis ストリームでカスタマー マネージド キーを使用した保存データの暗号化を有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Amazon MQ ブローカーで監査ログを有効にする必要がある (プレビュー)
2026 年 6 月 8 日 レコメンデーション Preview Amazon MQ ブローカーで一般的なログ記録を有効にする必要がある (プレビュー)
2026 年 6 月 3 日 レコメンデーション Preview ECS Fargate タスクに割り当てられた IAM タスク ロールは、最小限の特権に従う必要があります
2026 年 6 月 3 日 レコメンデーション Preview ECS Fargate タスクでは、昇格された特権でコンテナーを実行しないでください
2026 年 6 月 3 日 レコメンデーション Preview ECS コンテナーに対して読み取り専用ルート ファイルシステムを有効にする必要がある
2026 年 6 月 3 日 レコメンデーション Preview ECS Fargate タスクをパブリックに公開しないでください
2026 年 6 月 3 日 レコメンデーション Preview ECS クラスターで ECS Exec のログ記録を構成する必要がある
2026 年 6 月 3 日 レコメンデーション Preview Fargate ECS サービスで ECS Exec を無効にする必要がある
2026 年 6 月 3 日 レコメンデーション Preview Azure Container Apps
2026 年 6 月 3 日 レコメンデーション Preview Azure Container Appsは、必要な場合を除き、パブリック インターネットに公開しないでください
2026 年 6 月 3 日 レコメンデーション Preview Azure Container Appsに割り当てられた管理 ID は最小限の特権に従う必要があります
2026 年 6 月 3 日 レコメンデーション Preview Azure Container Instancesは公開しないでください
2026 年 6 月 3 日 レコメンデーション Preview Azure Container Instancesに割り当てられた管理 ID は、最小限の特権に従う必要があります
2026 年 6 月 2 日 レコメンデーション Preview 次の推奨事項は、EKS と GKE での Kubernetes ノードの脆弱性評価のプレビューで使用できるようになりました。
* EKS ノードで脆弱性の検出結果が解決されている必要がある
* GKE ノードの脆弱性の結果が解決されている必要がある
2026 年 6 月 1 日 レコメンデーション Preview 次の新しいコンテナー レベルの Kubernetes の構成に関する推奨事項が、Defender CSPMの一部としてプレビューで利用できるようになりました。
* コンテナーで過剰な CPU またはメモリを使用しないようにする
* コンテナーでは、信頼されたレジストリのイメージのみを使用する必要があります
* コンテナーは特権昇格を許可しない
* コンテナーは機密性の高いホスト名前空間を共有しないでください
* コンテナーでは、読み取り専用ルート ファイル システムを使用する必要があります
* Kubernetes クラスターには HTTPS 経由でのみアクセスできる必要があります
* コンテナーは API 資格情報を自動マウントしないでください
* コンテナーは既定の名前空間で実行しないでください
* コンテナーはすべての機能を削除し、必要な機能のみを追加する必要があります
* 特権コンテナーは避ける必要があります
* コンテナーは root ユーザーとして実行しないでください

これらのコンテナー レベルの推奨事項は、既存のクラスター レベルの同等のものを置き換えます。 クラスター レベルの推奨事項は、GA では非推奨になります。
2026 年 6 月 1 日 レコメンデーション 今後非推奨となるもの 次のクラスター レベルの Kubernetes の推奨事項は、新しいコンテナー レベルの構成ミスに関する推奨事項の GA で非推奨に設定されています。
* コンテナーでは、許可されている AppArmor プロファイルのみを使用する必要があります
* Kubernetes クラスターで CAPSYSADMIN セキュリティ機能を付与しないでください
* サービスは許可されたポートでのみリッスンする必要があります
* ホスト ネットワークとポートの使用を制限する必要がある
* ポッド HostPath ボリューム マウントの使用を既知のリストに制限して、侵害されたコンテナーからのノード アクセスを制限する必要がある
2026 年 6 月 1 日 レコメンデーション Preview アップグレード Azure Kubernetes Service バージョン
2026 年 6 月 1 日 レコメンデーション GA Lambda でコード署名を有効にする必要がある
2026 年 6 月 1 日 レコメンデーション GA ラムダ関数 API ゲートウェイでセキュリティ メカニズムを使用する必要がある
2026 年 6 月 1 日 レコメンデーション GA ラムダ関数の URL で認証を有効にする必要がある
2026 年 6 月 1 日 レコメンデーション GA ラムダ関数は、リソースの枯渇を防ぐために予約されたコンカレンシーを実装する必要があります
2026 年 6 月 1 日 レコメンデーション GA ラムダ関数は、ランタイムバージョンの自動更新を使用して構成する必要があります
2026 年 6 月 1 日 レコメンデーション GA Azure Functions
2026 年 6 月 1 日 レコメンデーション GA 関数アプリ、Web アプリ、またはロジック アプリでは、過度に制限されたアクセス許可を構成しないでください
2026 年 6 月 1 日 レコメンデーション GA 制限付きネットワーク アクセスは、インターネットに公開されている関数アプリで構成する必要があります
2026 年 5 月 13 日 アラート Deprecated 次のアラートは非推奨になりました。
(プレビュー) Azure AI リソースで言及された疑わしい機密データ (AI.Azure_SensitiveDataAnomaly)
2026 年 5 月 12 日 レコメンデーション Preview 次の推奨事項は、Defender CSPM の一部として Azure Database for PostgreSQL フレキシブル サーバーのプレビューで使用できるようになりました。
* PostgreSQL サーバーの場合、connection_throttleを "オン" に設定する必要があります
* PostgreSQL サーバーのlogfiles.retention_daysは 3 より大きくする必要があります
* Azure Database for PostgreSQL サーバーの場合、pgaudit.log_statement を "on" に設定する必要があります
* pgaudit.log_statement_once は、Azure Database for PostgreSQL サーバーの場合は "オン" に設定する必要があります
* pgaudit.logには、Azure Database for PostgreSQL サーバーのロール、ddl、その他を含める必要があります
* pgaudit.log_level は、Azure Database for PostgreSQL サーバーの場合は "log" に設定する必要があります
* Azure Database for PostgreSQL サーバーではパブリック IP アクセスを無効にする必要がある
2026 年 4 月 30 日 レコメンデーション 非推奨 グループ化された推奨事項の種類は、Azure ポータルから非推奨となり、2026 年 7 月 31 日に削除されます。 これらの推奨事項は現在、 非推奨の設定としてタグ付けされています。
2026 年 4 月 14 日 レコメンデーション Preview 次の推奨事項は、Defender CSPM の一部として Azure Database for PostgreSQL フレキシブル サーバーのプレビューで使用できるようになりました。
* プライベート エンドポイントは、Azure Database for PostgreSQL サーバー用に構成する必要があります
* PostgreSQL サーバーに対して "Azure サービスへのアクセスを許可する" を無効にする必要がある
2026 年 4 月 13 日 レコメンデーション 非推奨 2026 年 3 月 4 日からの発表に続いて、次のグループ化されたコンテナーの脆弱性に関する推奨事項が非推奨になりました。
コンテナーの推奨事項:
* [プレビュー] Azureで実行されているコンテナーには、脆弱性の結果が解決されている必要があります
* [プレビュー] AWS で実行されているコンテナーでは、脆弱性の検出結果が解決されている必要がある
* [プレビュー] GCP で実行されているコンテナーは脆弱性の検出が修正されている必要があります
コンテナー イメージの推奨事項:
* [プレビュー] Azure レジストリ内のコンテナー イメージに脆弱性の結果が解決されている必要がある
* [プレビュー] AWS レジストリ内のコンテナー イメージに脆弱性の結果が解決されている必要がある
* [プレビュー] GCP レジストリのコンテナー イメージに脆弱性が見つかった場合は、解決されている必要があります。

これらのグループ化された推奨事項は、より詳細な可視性、優先順位付け、ガバナンスの向上を提供する個々の推奨事項に置き換えられます。 詳細については、 コンテナーとコンテナー イメージの脆弱性に関する推奨事項のプレビューの廃止に関するページを参照してください
2026 年 3 月 30 日 アラート Preview 次のアラートがプレビュー段階になりました。
* アップロードされた AI モデルで悪意のあるコンテンツが検出されました
2026 年 3 月 29 日 レコメンデーション Preview 次の推奨事項は、Defender CSPM の一部として Azure Database for PostgreSQL フレキシブル サーバーのプレビューで使用できるようになりました。
* PostgreSQL サーバーで geo 冗長バックアップを有効にする必要がある
* require_secure_transportは、Azure Database for PostgreSQL サーバーの場合は "オン" に設定する必要があります
2026 年 3 月 29 日 レコメンデーション 非推奨 2025 年 12 月 3 日の発表に続き、Defender for SQL Server on Machines プランの推奨事項 Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers は非推奨になりました。
2026 年 3 月 4 日 レコメンデーション 今後非推奨となるもの 次のグループ化されたコンテナーの脆弱性に関する推奨事項は、2026 年 4 月 13 日に非推奨に設定されています。
コンテナーの推奨事項:
* [プレビュー] Azureで実行されているコンテナーには、脆弱性の結果が解決されている必要があります
* [プレビュー] AWS で実行されているコンテナーでは、脆弱性の検出結果が解決されている必要がある
* [プレビュー] GCP で実行されているコンテナーは脆弱性の検出が修正されている必要があります
コンテナー イメージの推奨事項:
* [プレビュー] Azure レジストリ内のコンテナー イメージに脆弱性の結果が解決されている必要がある
* [プレビュー] AWS レジストリ内のコンテナー イメージに脆弱性の結果が解決されている必要がある
* [プレビュー] GCP レジストリのコンテナー イメージに脆弱性が見つかった場合は、解決されている必要があります。

これらのグループ化された推奨事項は、より詳細な可視性、優先順位付け、ガバナンスの向上を提供する個々の推奨事項に置き換えられます。 詳細については、 コンテナーとコンテナー イメージの脆弱性に関する推奨事項のプレビューの廃止に関するページを参照してください
2026 年 2 月 24 日 レコメンデーション GA 次のデータに関する推奨事項は GA です。

- ストレージ アカウントでは、仮想ネットワーク 規則を使用してネットワーク アクセスを制限する必要があります

- ストレージ アカウントでは、プライベート リンク接続を使用する必要があります

- ストレージ アカウントでは、共有キーへのアクセスを禁止する必要があります
2026 年 2 月 16 日 レコメンデーション 今後非推奨となるもの
(2026 年 3 月 19 日)
Windows マシンに適用されるプレビューの推奨事項 Machines should be configured securely (powered by MDVM)は、非推奨に設定されています。 この推奨事項は、ゲスト構成を使用した Linux サポートを含む、次の OS 固有の推奨事項に置き換えられるよう設定されています。

- Linux マシンのセキュリティ構成の脆弱性を修復する必要がある (ゲスト構成を利用)

- Windows マシンのセキュリティ構成の脆弱性を修復する必要があります (ゲスト構成を利用)。

これらの置き換えの推奨事項は、Defender for Cloud で既に利用できます。

非推奨の推奨事項を参照するガバナンス ルール、レポート、またはワークフローがある場合は、置き換えの推奨事項を使用するようにそれらを更新します。 新しい推奨事項でマシンを評価できるようにするには、必要な前提条件が満たされていることを確認します。

- Azure マシンには、Azure マシン構成拡張機能がインストールされている必要があります。
- Azure 以外のマシン は、既定でマシン構成拡張機能を含む Azure Arc 経由でオンボードする必要があります。
2026 年 2 月 10 日 レコメンデーション Preview プレビューでは、次の推奨事項がリリースされます。
* SQL Server では、(dbo を除く) すべてのユーザーからのxp_cmdshellに対する実行アクセス許可を取り消す必要があります
* SQL Server の最新の更新プログラムをインストールする必要がある
* データベース ユーザー GUEST を SQL データベースのロールのメンバーにすることはできません
* SQL Server ではアドホック分散クエリを無効にする必要がある
* SQL Server では CLR を無効にする必要がある
* SQL Server では、追跡されていない信頼されたアセンブリを削除する必要があります
* SQL Server の 'master'、'msdb'、'tempdb' を除くすべてのデータベースで、データベースの所有権チェーンを無効にする必要があります
*プリンシパルゲストは、任意のユーザーSQLデータベースへのアクセス権を持つべきではありません
* SQL データベースに必要な場合を除き、リモート管理者接続を無効にする必要があります
* SQL Server に対して既定のトレースを有効にする必要がある
* CHECK_POLICYは、SQL Server のすべての SQL ログインに対して有効にする必要があります
* SQL Server 上のすべての SQL ログインに対してパスワードの有効期限チェックを有効にする必要がある
* データベース プリンシパルを SQL データベースの sa アカウントにマップしないでください
* SQL データベースではAUTO_CLOSEを無効にする必要があります
* BUILTIN\Administrators は、SQL Server のサーバー ログインとして削除する必要があります
* 既定の名前 'sa' のアカウントの名前を変更し、SQL Server で無効にする必要があります
* SQL データベース内のオブジェクトまたは列に対する PUBLIC ロールに過剰なアクセス許可を付与しないでください
* 'sa' ログインは SQL Server で無効にする必要があります
* SQL Server ではxp_cmdshellを無効にする必要があります
* SQL Server では、未使用の Service Broker エンドポイントを削除する必要があります
* DATABASE MAIL SP は、SQL Server で使用されていない場合は無効にする必要があります
* サーバーのアクセス許可を SQL Server のプリンシパルに直接付与しないでください
* データベース ユーザーは、モデル SQL データベースのサーバー ログインと同じ名前を共有しないでください
* SQL Server で [スタートアップ ストアド プロシージャのスキャン] オプションを無効にする必要がある
* SQL Serverに対する認証モードは、Windows認証である必要があります。
* SQL Server のログインを追跡するように 'ログイン監査' が設定されている場合は、ログイン試行の成功と失敗の両方の監査 (既定のトレース) を有効にする必要があります
* SQL Server インスタンスは、SQL Server 用 SQL Server Browser サービスによってアドバタイズされるべきではありません
* SQL Server のエラー ログの最大数は 12 以上にする必要があります
* データベースのアクセス許可を SQL Server のプリンシパルに直接付与しないでください
* SQL データベースの PUBLIC ロールに過剰なアクセス許可を付与しないでください
* プリンシパル GUEST に SQL データベースのアクセス許可を付与しないでください
* プリンシパル GUEST には、SQL データベース内のオブジェクトまたは列に対するアクセス許可を付与しないでください
* SQL データベース上の既存のミラーリングまたは SSB エンドポイントには、AES 暗号化が必要です
* GUEST ユーザーには、SQL Database のセキュリティ保護可能なリソースに対するアクセス許可を付与しないでください
* SQL Database の MSDB を除くすべてのデータベースで信頼できるビットを無効にする必要がある
* 'dbo' ユーザーは、SQL データベースでの通常のサービス操作には使用しないでください
* 'dbo' のみがモデル SQL データベースにアクセスできる必要があります
* SQL データベースに対して透過的なデータ暗号化を有効にする必要がある
* TDS を使用したデータベース通信は、SQL Server の TLS を使用して保護する必要があります
* データベース暗号化対称キーは、SQL データベースで AES アルゴリズムを使用する必要があります
* Cell-Level 暗号化キーは、SQL データベースで AES アルゴリズムを使用する必要があります
* 証明書キーは、SQL Database に少なくとも 2,048 ビットを使用する必要があります
* 非対称キーの長さは、SQL データベースでは少なくとも 2,048 ビットである必要があります
* SQL Server では Filestream を無効にする必要がある
* SQL Server では、サーバー構成 'レプリケーション XP' を無効にする必要があります
* 孤立したユーザーを SQL Server データベースから削除する必要がある
* データベースのデータベース所有者情報は、SQL データベースの master データベース内のそれぞれのデータベース所有者情報と一致している必要があります
* SQL データベースではアプリケーション ロールを使用しないでください
* SQL Server では、SP が自動開始としてマークされないようにするべきです。
* ユーザー定義データベース ロールを SQL データベースの固定ロールのメンバーにすることはできません
* ユーザー CLR アセンブリを SQL データベースで定義しないでください
* データベース所有者は、SQL データベースに関して想定どおりにする必要があります
* SQL Server では、成功したログイン試行と失敗したログイン試行の両方の監査を有効にする必要があります
* 包含 DB 認証に対する成功したログイン試行と失敗したログイン試行の両方の監査を、SQL データベースに対して有効にする必要があります
* 包含ユーザーは SQL Server データベースで Windows 認証を使用する必要がある
* SQL データベースに対して Polybase ネットワーク暗号化を有効にする必要がある
* SQL Server 用の外部キー管理プロバイダーのベースラインを作成する
* SQL Server の TDS に対して強制的な暗号化を有効にする必要がある
* SQL Server では、パブリックに付与されるサーバーのアクセス許可を最小限に抑える必要があります
* ユーザー定義ロールのすべてのメンバーシップは、SQL データベースを対象とする必要があります
* 孤立したデータベース ロールを SQL データベースから削除する必要がある
* SQL Server のシステムには、少なくとも 1 つのアクティブな監査が存在する必要があります
* SQL データベース内での ALTER または ALTER ANY USER データベース スコープの権限を付与するプリンシパルのセットは、最小限にする必要があります
* プリンシパルの最小セットには、SQL データベース内のオブジェクトまたは列に対する EXECUTE 権限を付与する必要があります
* SQL 脅威検出は、SQL サーバー レベルで有効にする必要があります
* SQL Server のサーバー レベルで監査を有効にする必要がある
* データベース レベルのファイアウォール規則では、SQL Server に過剰なアクセス権を付与しないでください
* サーバーレベルのファイアウォール規則では、SQL Server に対して過剰なアクセスを許可しないでください
* データベース レベルのファイアウォール規則は、SQL Server に対して厳密な最小値で追跡および管理する必要があります
* サーバーレベルのファイアウォール規則は、SQL Server 上で厳密な最小値で追跡および管理する必要があります
* SQL Server の拡張ストアド プロシージャに対する不要な実行アクセス許可を取り消す必要がある
最低限のプリンシパル セットは、定義済みの Azure SQL Database マスター データベース ロールのメンバーである必要があります。
* 最小限のプリンシパル セットは、SQL データベースの固定の影響度の高いデータベース ロールのメンバーである必要があります
* 最小限のプリンシパル セットは、SQL データベースの固定低影響データベース ロールのメンバーである必要があります
* レジストリにアクセスするための実行アクセス許可は、SQL Server に対して制限する必要があります
* SQL Server のサンプル データベースを削除する必要がある
* データ変換サービス (DTS) のアクセス許可は、MSDB SQL データベースの SSIS ロールにのみ付与する必要があります
* SQL Server に対する固定サーバー ロールのメンバーにするプリンシパルのセットは、最小限にする必要があります
* セキュリティに影響する可能性がある機能は、SQL Server では無効にする必要があります
* SQL Server では 、'OLE オートメーション プロシージャ' 機能を無効にする必要があります
* SQL Server では、[ユーザー オプション] 機能を無効にする必要があります
* SQL Server で必要ない場合は、セキュリティに影響する可能性がある機能を無効にする必要があります
* 脆弱性評価は、SQL Server 2012 以降でのみ構成する必要があります
* 署名済みモジュールへの変更は、SQL データベースに対して承認する必要があります
* SQL Database のデータベースへのアクセス権を持つすべてのユーザーを追跡する
* SQL Server では、一般的に使用される名前の SQL ログインを無効にする必要があります
*完全なルールと推奨事項のマッピングを参照してください
2025 年 12 月 11 日 アラート Deprecated 次のアラートは非推奨になりました。
* AppServices_AnomalousPageAccess(異常なページアクセスの検出)
* AppServices_CurlToDisk
* AppServices_WpThemeInjection
* AppServices_SmartScreen
* AppServices_スキャンセンサティブページ
* AppServices_CommandlineSuspectDomain(アプリサービス_コマンドライン疑わしいドメイン)
* AzureDNS_ThreatIntelSuspectDomain (AzureDNS_脅威インテリジェンスの疑わしいドメイン)
The term appears to be a compound of technical descriptors, likely a software function or service related to detecting fileless attack behaviors. If full localization is necessary for Japanese readability, and assuming "AppServices" refers to an application service and "FilelessAttackBehaviorDetection" refers to detecting fileless attack behaviors, a possible translation with contextual nuance could be: アプリサービス_ファイルレス攻撃行動検出
* AppServices_FilelessAttackTechniqueDetection(アプリケーションサービスのファイルレス攻撃手法の検出)
* ファイルレス攻撃ツールキット検出
* AppServices_PhishingContent(フィッシングコンテンツに関連するアプリサービス)
* AppServices_既知の疑わしい拡張子を持つプロセス

これらのアラートは、品質改善プロセスの一環として廃止され、より高い精度と強化された脅威検出機能を提供する新しいより高度なアラートに置き換えられます。 この更新プログラムにより、セキュリティカバレッジが強化され、ノイズが軽減されます。
2025 年 12 月 3 日 レコメンデーション 今後の非推奨事項 (30 日前通知) 30 日後に非推奨となる予定のレコメンデーション: マシン上の Defender for SQL サーバーの Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers プラン。
2025 年 12 月 1 日 レコメンデーション Preview (プレビュー)Lambda でコード署名を有効にする必要がある
2025 年 12 月 1 日 レコメンデーション Preview (プレビュー)ラムダ関数 API ゲートウェイでセキュリティ メカニズムを使用する必要がある
2025 年 12 月 1 日 レコメンデーション Preview (プレビュー)ラムダ関数の URL で認証を有効にする必要がある
2025 年 12 月 1 日 レコメンデーション Preview (プレビュー)ラムダ関数は、リソースの枯渇を防ぐために予約されたコンカレンシーを実装する必要があります
2025 年 12 月 1 日 レコメンデーション Preview (プレビュー)ラムダ関数は、ランタイムバージョンの自動更新を使用して構成する必要があります
2025 年 12 月 1 日 レコメンデーション Preview (プレビュー)Azure Functions で認証を有効にする必要がある
2025 年 12 月 1 日 レコメンデーション Preview (プレビュー)関数アプリ、Web アプリ、またはロジック アプリでは、過度に制限されたアクセス許可を構成しないでください
2025 年 12 月 1 日 レコメンデーション Preview (プレビュー)制限付きネットワーク アクセスは、インターネットに公開されている関数アプリで構成する必要があります
2025 年 10 月 21 日 アラート Update K8S には次の変更が適用されます。Node_* EKS および GKE クラスターのアラート。 resourceIdentifiers プロパティは、Arc リソース ID Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME ではなく、MDC コネクタ識別子 Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME を参照します。 Entities プロパティは、Arc リソース ID Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME ではなく、Cloud Native Identifier arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME または container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME を参照します。 extendedProperties の下の resourceTypefield は、"Kubernetes – Azure Arc" からそれぞれの "AWS EKS クラスター" または "GCP GKE クラスター" リソースの種類に変更されます。
2025 年 9 月 10 日 アラート 非推奨 次のアラートは非推奨です。
疑わしいプロセス名が検出されました
2025 年 6 月 1 日 アラート 今後非推奨となるもの このメソッドは PowerZure でサポートされなくなったため、次のアラートは非推奨になります。
* Azure 環境での永続化を維持するための PowerZure 関数の使用
2025 年 5 月 15 日 アラート 今後非推奨となるもの のアラート は非推奨となり、XDR 統合では使用できません。
* パブリック IP に対して DDoS 攻撃が検出されました
* パブリック IP に対する DDoS 攻撃の軽減
注: アラートは「Defender for Cloud」のポータルで利用可能です。
2025 年 5 月 1 日 アラート GA AI アラート は、そのプランの公式リリースに合わせて一般提供(GA)が開始されました。
2025 年 4 月 20 日 アラート Preview (プレビュー) AI - Azure AI リソースによって言及された疑わしい機密データ、これは以前の機密データの公開アラートに代わるものです
2025 年 4 月 29 日 レコメンデーション GA Keyvault Servicesには、ロールベースのアクセス制御を使用する必要があります
2025 年 4 月 20 日 アラート Preview AI - AI リソースによって公開された機密データで疑わしい異常が検出されました。これにより、以前の機密データの公開アラートが置き換えられます
2025 年 2 月 5 日 レコメンデーション 今後非推奨となるもの 次の推奨事項は非推奨とされます。
* ストレージ (クラシック) のMicrosoft Defenderを有効にするように構成する
* ストレージを有効にする基本的なMicrosoft Defenderを構成する (アクティビティ監視のみ)
2025 年 1 月 29 日 レコメンデーション GA ルート ユーザーとしてコンテナーを実行しないようにするという推奨事項をさらに強化しました。

変更点

"グループとして実行のルール" に少なくとも 1 つの範囲を指定することが必要になりました。 この変更は、コンテナーがルートによって所有されているファイルと、ルート グループへのアクセス許可を持つグループにアクセスできないようにするために必要でした。
2025 年 1 月 13 日 アラート Preview AI - 不審な IP からのアクセス
2025 年 1 月 13 日 アラート Preview AI - ウォレットへの攻撃の疑い
2024 年 12 月 19 日 アラート GA 次の Azure Storage アラートは GA です:
悪意のある BLOB がストレージ アカウントからダウンロードされました
通常とは異なる SAS トークンを使用して、パブリック IP アドレスから Azure ストレージ アカウントにアクセスしました
過剰なアクセス許可を持つ SAS トークンを使用した Azure ストレージ アカウントに対する疑わしい外部操作
過剰なアクセス許可を持つ SAS トークンを使用した Azure ストレージ アカウントへの疑わしい外部アクセス
機密性の高い BLOB コンテナーへの異常な認証されていないパブリック アクセス
機密性の高い BLOB コンテナーから抽出された異常な量のデータ
機密性の高い BLOB コンテナーから抽出された通常とは異なる数の BLOB
通常とは異なる場所から機密性の高い BLOB コンテナーへのアクセス
既知の疑わしいアプリケーションから機密性の高い BLOB コンテナーへのアクセス
既知の疑わしい IP アドレスから機密性の高い BLOB コンテナーへのアクセス
Tor 出口ノードから機密性の高い BLOB コンテナーへのアクセス
2024 年 12 月 16 日 アラート Preview AI - Tor IP からのアクセス
2024 年 11 月 19 日 非推奨 GA MFA の推奨事項は非推奨となりました。Azureでは、が必要になりました。
次の推奨事項は非推奨です:
* Azure リソースに対する読み取りアクセス許可を持つアカウントは MFA を有効にする必要があります
* Azure リソースに対する書き込みアクセス許可を持つアカウントは MFA を有効にする必要があります
* Azure リソースに対する所有者アクセス許可を持つアカウントは MFA を有効にする必要があります
2024 年 11 月 19 日 アラート Preview AI - 不審なユーザー エージェントが検出されました
2024 年 11 月 19 日 アラート Preview ASCII スマグリング プロンプト インジェクションが検出されました
2024 年 10 月 30 日 アラート GA Azure Cosmos DB アカウント キーの不審な抽出
2024 年 10 月 30 日 アラート GA 機密性の高いストレージ BLOB コンテナーのアクセス レベルが、認証されていないパブリック アクセスを許可するように変更された
2024 年 10 月 30 日 レコメンデーション 今後非推奨となるもの MFA の推奨事項は非推奨となりました。Azureでは、が必要になりました。
次の推奨事項は非推奨になります:
* Azure リソースに対する読み取りアクセス許可を持つアカウントは MFA を有効にする必要があります
* Azure リソースに対する書き込みアクセス許可を持つアカウントは MFA を有効にする必要があります
* Azure リソースに対する所有者アクセス許可を持つアカウントは MFA を有効にする必要があります
2024 年 10 月 12 日 レコメンデーション GA Azure Database for PostgreSQL フレキシブル サーバーでは、Microsoft Entra 認証のみを有効にする必要があります
2024 年 10 月 6 日 レコメンデーション Update [プレビュー] GCP で実行されているコンテナーは脆弱性の検出を解決する必要があります
2024 年 10 月 6 日 レコメンデーション Update [プレビュー] AWS で実行されているコンテナーは脆弱性の検出を解決する必要があります
2024 年 10 月 6 日 レコメンデーション Update [プレビュー] Azureで実行されているコンテナーには、脆弱性の結果が解決されている必要があります
2024 年 9 月 10 日 アラート Preview 破損した AI application\model\data がユーザーに対してフィッシング詐欺の試行を指示しました
2024 年 9 月 10 日 アラート Preview AI アプリケーションで共有されるフィッシング詐欺 URL
2024 年 9 月 10 日 アラート Preview AI アプリケーションで検出されたフィッシング詐欺の試行
2024 年 9 月 5 日 レコメンデーション GA システム更新プログラムをマシンにインストールする必要があります (Azure Update Managerを利用)
2024 年 9 月 5 日 レコメンデーション GA 不足しているシステム更新プログラムを定期的に確認するようにマシンを構成する必要がある

新機能の詳細については、「Defender for Cloud機能の新機能を参照してください。