🚨

Microsoft 365 Defender でアラート抑制を設定する

2023/05/01に公開

はじめに

Microsoft 365 Defender には様々な Defender 製品が統合されてきていますが、アラートの種類 (出力する製品) によって抑制する方法が異なるようです。とりあえず、わかる範囲でメモしておきます。

Microsoft Defender for Endpoint のアラート抑制

MDE の場合はこちら。
https://learn.microsoft.com/ja-jp/microsoft-365/security/defender-endpoint/defender-endpoint-false-positives-negatives?view=o365-worldwide#suppress-an-alert

アラートのページから対象のアラートを選択し、[...] をクリック、[抑制ルールの作成]をクリックします。


抑制ルールは[設定] > [エンドポイント] > [警告抑制] から確認可能です。

Microsoft Defender for Identity のアラート抑制

MDE のようにアラート画面には出てきません。


抑制ルールは[設定] > [ID] > [検出ルールによる除外] から設定するようです。

Microsoft Defender for Cloud Apps のアラート抑制

こちらもアラート画面には出てきません。


こちらもポリシーごとにチューニングが必要となりそうです。下は異常検出ポリシーの例ですが、個別に対象外の設定をします。

Microsoft (有志)

Discussion