概要
Microsoft Defender XDRは Defender for Identity レポートを提供します。このレポートは、オンデマンドで生成することも、電子メールで定期的に送信するように構成することもできます。 この記事では、Microsoft Defender XDRの ID レポートのDefenderにアクセス、ダウンロード、スケジュールする方法について説明します。 使用可能なレポートには、システム アクティビティの概要、機密性の高いグループへの変更、クリアテキストで公開されたパスワードが含まれており、環境内の ID 関連のリスクを監視するのに役立ちます。
Microsoft Defender XDRの Defender for Identity レポートにアクセスする
Microsoft Defenderの ID レポートのDefenderにアクセスするには、左側のナビゲーション メニューから [レポート>Identities>レポート管理] を選択します。
使用可能なレポートは次のとおりです。
| レポート名 | 説明 |
|---|---|
| 概要 | 次のようなシステム状態のダッシュボードを表示します。 - 概要: 検出されたネットワーク アクティビティの概要 - 正常性の問題を開く: 対処する必要がある Defender for Identity の正常性の問題を一覧表示します。 疑わしいアクティビティと正常性の問題は、種類別に一覧表示されます。 |
| 機密性の高いグループへの変更 | 管理者や手動でタグ付けされたアカウントやグループなど、機密性の高いグループに変更を加えるたびに一覧表示されます。 Defender for Identity スタンドアロン センサーを使用している場合は、機密グループに関する完全なレポートを受信するために、 ドメイン コントローラーからスタンドアロン センサーにイベントが転送 されていることを確認します。 |
| クリア テキストで公開されるパスワード | クリア テキストで送信される Defender for Identity によって検出されたすべてのソース コンピューターとアカウント パスワードを一覧表示します。 注: 一部のサービスでは、LDAP 非セキュリティ プロトコルを使用して、プレーン テキストでアカウントの資格情報を送信します。 これは、機密性の高いアカウントでも発生する可能性があります。 ネットワーク トラフィックを監視する攻撃者は、悪意のある目的でこれらの資格情報をキャッチして再利用できます。 |
オンデマンドでレポートを生成する
オンデマンドでレポートを生成するには:
Microsoft Defender XDR で、レポート>ID>レポート管理 を選択します。
[ ID レポート ] ページで、レポートを選択し、[ ダウンロード] を選択します。
右側に表示されるレポートのダウンロード ウィンドウで、レポートの期間を定義し、[ レポートのダウンロード] を選択します。
レポートはブラウザーによってダウンロードされ、レポートを開いたり保存したりできます。 ダウンロードされたレポートには、最大 100,000 行が含まれます。
メールでレポートをスケジュールする
電子メールで送信するレポートのスケジュールを定義するには:
Microsoft Defender XDR で、レポート>ID>レポート管理 を選択します。
[Identities レポート] ページで、レポートを選択した後、[レポートのスケジュール設定] を選択します。
ウィザードを使用して、次の詳細を定義します。
[ スケジュールの設定 ] ページで、レポートを送信する条件と、レポートを送信する時刻を定義します。
レポートは、Microsoft Defenderのタイム ゾーン設定 (ローカルまたは UTC) に従って送信されます。 詳細については、「Microsoft Defenderのタイム ゾーンを設定する」を参照してください。
[受信者] ページで、レポート を 受信するすべてのユーザーのメール アドレスを入力して追加します。 [ 次へ ] を選択してスケジュールを完了します。
[完了] ページに確認メッセージが表示されます。 [ 閉じる] を選択してウィザードを閉じます。
スケジューリングが設定されたら、スケジュールされた時間や受信者を編集するには、メールでレポートを送るスケジュールを 定義する手順を繰り返してください。
スケジュールされたすべてのレポートを削除する
スケジュールされたレポートを削除し、送信を停止するには:
Warning
スケジュールをリセットすると、新しいスケジュールを構成するまで、このレポートの今後の電子メール配信が停止されます。
Microsoft Defender XDR で、レポート>ID>レポート管理 を選択します。
[ ID レポート ] ページで、送信を停止するレポートを選択し、[スケジュールの リセット] を選択します。
確認メッセージで、[ リセット ] を選択してプロセスを完了します。