🚨
Microsoft 365 Defender でアラート抑制を設定する
はじめに
Microsoft 365 Defender には様々な Defender 製品が統合されてきていますが、アラートの種類 (出力する製品) によって抑制する方法が異なるようです。とりあえず、わかる範囲でメモしておきます。
Microsoft Defender for Endpoint のアラート抑制
MDE の場合はこちら。
アラートのページから対象のアラートを選択し、[...] をクリック、[抑制ルールの作成]をクリックします。
抑制ルールは[設定] > [エンドポイント] > [警告抑制] から確認可能です。
Microsoft Defender for Identity のアラート抑制
MDE のようにアラート画面には出てきません。
抑制ルールは[設定] > [ID] > [検出ルールによる除外] から設定するようです。
Microsoft Defender for Cloud Apps のアラート抑制
こちらもアラート画面には出てきません。
こちらもポリシーごとにチューニングが必要となりそうです。下は異常検出ポリシーの例ですが、個別に対象外の設定をします。
Discussion