2026年10月1日 10:43 AM

Integrated Security Operations Center in Microsoft Defender

Integrated Security Operations Center in Microsoft Defender

※本ブログは、米国時間 9 月 23 日に公開された ‛Integrated Security Operations Center in Microsoft Defender’ の抄訳です。

AI は攻撃者の活動モデルを変革し、脅威をかつてない速度と規模で加速させています。しかし、多くのセキュリティ オペレーション センターは、依然として分断されたデータ、ツール、インテリジェンス、ワークフローに依存しています。アナリストは、システム間でコンテキストを再構築し、対応を調整するために貴重な時間を費やしており、SOC 運用の経済性を維持することはますます困難になっています。セキュリティ運用には、保護と運用を統合し、大規模な防御に必要な共通コンテキストを人とエージェントに提供する、新しい運用モデルが必要です。 

2026 年 9 月 23 日、Microsoft は Microsoft Defender のIntegrated Security Operations Center (ISOC) のパブリック プレビューを発表しました。ISOC 特典により、 Microsoft Defender Suite、Microsoft 365 E5 および E7 のお客様は、XDR、SIEM、脅威インテリジェンス、自動化、AI を Microsoft Defender に統合し、既存の投資からより大きな価値を引き出せます。 

 A new foundation for security operations

ISOC 特典は Microsoft Defender 内で保護と運用を統合し、対象のお客様が Microsoft への投資をさらに活用し、エージェント型セキュリティの基盤を構築できるよう支援します。

 お客様には次の利点があります。 

  • ネイティブな脅威保護: Microsoft Defender は、ID、エンドポイント、SaaS アプリ、メールおよびコラボレーション・ツール、クラウド・ワークロード全体にわたる脅威保護ソリューションを提供します。
  • 統合セキュリティ運用: SIEM 機能が Microsoft Defender ですぐに利用できるようになり、対象のお客様は従来型の SIEM 導入を必要とせずにセキュリティ運用機能を利用できます。 
  • 組み込みの保持: 2026 年 11 月 15 日 (予定) から、対象のお客様の保持期間は、Microsoft Defender のすべてのデータ、Azure Activity および Office 365 Activity について 30 日から 90 日に延長されます。
  • 可視性の拡張: 10 月 1 日 (予定) から、対象のお客様は 500 以上のコネクタと、1 GB あたり 2.40 ドル (USリージョン) の従量課金制取り込みメーターを使用して可視性を拡張できます。地域別価格やその他の条件は異なる場合があります。
  • 将来を見据えた設計: シグナル、コンテキスト、ワークフローを1つの統合エクスペリエンスにまとめ、調査と対応を迅速化し、セキュリティ対策の向上を支援するエージェント型 AI セキュリティの基盤を確立します。

Microsoft Defender のデータから始め、必要に応じて拡張する

ISOC は、Microsoft Defender およびその他の一部の Microsoft のすでに利用可能なセキュリティ データを基盤とし、統合セキュリティ運用のための豊富な Microsoft ネイティブ基盤を提供します。サポート対象の Microsoft Defender ログ ソースは、個別の取り込み要件なしで自動的に利用できます。対象のお客様は、2026 年 11 月 15 日 (予定) から Microsoft Defender データの保持期間が 30 日間から 90 日間に延長されます。 

この新しい特典の対象となるデータ ソースは次のとおりです。

  • Microsoft Defender for Endpoint 
  • Microsoft Defender for Office 365 
  • Microsoft Defender for Identity 
  • Microsoft Defender for Cloud Apps 
  • Microsoft Defender for Cloud 
  • Microsoft Entra Identity Protection のログ 
  • コネクタ経由の Azure Activity および監査ログ 
  • コネクタ経由の Office 365 Activity および監査ログ 

パブリック プレビュー提供開始

本日より、対象の一部のお客様から順次、追加設定なしで Microsoft Defender ポータル内に新しいセキュリティ運用機能がパブリック プレビューとして順次表示されます。より広範なデータ取り込みとワークスペース依存機能を利用するには、ISOC ワークスペースが必要です。

標準で利用できる機能は次のとおりです。 

  • ケース管理: 新しい ケース エクスペリエンスは、アナリストによる調査の迅速化、対応の効率化、チーム間連携の向上を支援します。インシデント、コラボレーション、タスク割り当て、自動化、AI による要約、ガバナンスを共有ワークスペースに統合し、セキュリティ チームがインシデントのライフサイクル全体を1か所で管理できるようにします。詳細はブログをご覧ください。 
  • ワークブック: カスタム ダッシュボードにより、セキュリティ運用をリアルタイムで可視化します。脅威の監視、傾向の追跡、成果の測定を行い、アナリスト、SOC マネージャー、経営幹部向けの主要な評価指標をレポートできます。 
  • 自然言語によるプレイブック生成: 自然言語を使って自動化ワークフローを作成、オーケストレーションし、チームの迅速な対応と手作業の削減を支援します。 
Explore the new Defender capabilities

図1: ケース、ワークブック、自動化が Microsoft Defender ポータルのナビゲーションに自動的に表示されます。

UEBA、追加データ取り込み用の Content Hub コネクタ、リポジトリ (CI/CD)、脅威インテリジェンスなど、より広範なデータ取り込みとワークスペース依存機能には ISOC ワークスペースが必要です。 

Unlock additional ISOC capabilities

図2: ワークスペースを作成して、さらに多くの機能を有効にします。

今後、利用可能になり次第、追加のセキュリティ運用機能が ISOC 特典に加わります。これにより、組織は Microsoft Defender に組み込まれた ISOC の機能から簡単に開始し、セキュリティ ニーズの変化に応じて拡張できます。  

よく寄せられる質問

1. ISOC は Microsoft の新しいセキュリティ製品ですか?
ISOC は新しい単独製品ではありません。Microsoft Defender Suite、Microsoft 365 E5 および E7 への既存投資の特典であり、Microsoft の SIEM ソリューションである Microsoft Sentinel のセキュリティ運用機能を Microsoft Defender 内に直接導入します。

2. 最低シート数の要件はありますか?
いいえ。対象ライセンスに最低シート数の要件はありません。標準の製品利用条件が適用されます。

3. ISOC を始めるための前提条件は何ですか?
お客様には、対象となる Microsoft Defender Suite、Microsoft 365 E5 または E7 ライセンスが必要です。ISOC ワークスペースを作成し、ワークスペース依存機能を使用するには Azure サブスクリプションが必要です。

4. パブリック プレビューの ISOC 特典には何が含まれますか?
9 月 23 日より、アクティブな Sentinel ワークスペースを持たない対象の Microsoft 365 E5 および E7 のお客様が順次利用できます。

  • Microsoft Defender データの保持期間 30 日間 (11 月 15 日に 90 日間へ延長予定)。
  • ケース管理、ワークブック、自然言語によるプレイブック生成など、標準搭載のセキュリティ運用機能。
  • Content Hub の 500 コネクタを介した Microsoft および Microsoft 以外の追加データ取り込みと、UEBA、リポジトリ (CI/CD)、脅威インテリジェンス (ISOC ワークスペースが必要)。

5. 1 GB あたり 2.40 ドルの従量課金制取り込みメーターはいつから使用できますか?
2026 年 10 月 1 日から、対象のお客様は 1 GB あたり 2.40 ドル (US リージョン) のメーターを使用して、500 を超えるコネクタ経由で Microsoft 以外のデータを取り込めます。地域別価格やその他の条件は異なる場合があります。

6. すでに Microsoft Sentinel を使用しているお客様はどうすればよいですか?
現在 Microsoft Sentinel を使用しているお客様は変更ありません。現行の Microsoft Sentinel 製品は引き続きそのまま提供されます。既存の Microsoft Sentinel のお客様は、関連するライセンス資格要件を満たす場合、2026 年 11 月 15 日から ISOC への移行を選択できる予定です。

Microsoft Defender で ISOC を始める

      1. まず Microsoft Defender で利用できる機能から開始し、チームがより広範なデータやワークスペース依存機能を必要とする段階で ISOC ワークスペースを作成してください。

Join the conversation

プライバシーに関する選択のオプトアウト アイコン プライバシーに関する選択
コンシューマーの正常性のプライバシー Microsoft に問い合わせ プライバシー 特定商取引法に基づく表示 Cookie の管理 使用条件 商標 広告について