既定では、異なる機能間のデータは最大 30 日間保持されます。 ただし、一部の機能では、ポリシーに基づいて保持期間を指定できます。 各機能の異なる保持期間については、次の表を参照してください。
注:
Microsoft Defender for Office 365には、プラン 1 とプラン2 の 2 つの異なるサブスクリプションがあります。 に https://security.microsoft.com/threatexplorer がある場合、Plan 2 を利用しています。 それ以外の場合は、プラン 1 の一部としてhttps://security.microsoft.com/realtimereportsでリアルタイム検出が行われます。
Defender for Office 365 のサブスクリプションによって、利用できるツールが異なります。学習を進める際は、ご利用のサブスクリプションの種類を確認してください。
Microsoft Defender for Office 365 プラン 1
| 機能 | 保有期間 |
|---|---|
| アラート メタデータの詳細 (Defender for Office 365 アラート) | 90 日。 |
| エンティティ メタデータの詳細 (Email) | 30日。 |
| アクティビティ アラートの詳細 (監査ログ) | 7日。 |
| メール エンティティ ページ | 30日。 |
| 隔離 | 30 日 (構成可能、30 日が最大)。 |
| レポート | 集計データの場合は 90 日。 詳細については 30 日。 |
| 提出物 | 30日。 |
| リアルタイム検出 | 30日。 |
Defender for Office 365 プラン 2
Defender for Office 365 Plan 1 の機能に加えて、次の機能:
| 機能 | 保有期間 |
|---|---|
| アクション センター | 180 日。 Office アクション センター 30 日間。 |
| 高度なハンティング | 30日。 |
| AIR (自動調査と対応) | 調査メタデータの 60 日間。 電子メール メタデータの場合は 30 日。 |
| 攻撃シミュレーション用トレーニング データ | 18 か月。 |
| Campaigns | 30日。 |
| インシデント | 30日。 |
| 修復 | 30 日間 |
| 脅威の分析 | 30日。 |
| 脅威エクスプローラー | 30日。 |
| 脅威トラッカー | 30日。 |