Posts in Security

Reimagining the SOC for the agentic era in Microsoft Defender
Security

Microsoft Defender でエージェント時代の SOC を再構想する

By Japan Windows Blog

※本ブログは、米国時間 9 月 23 日に公開された ‛Reimagining the SOC for the agentic era in Microsoft Defender’ の抄訳です。 サイバーセキュリティを取り巻く力学は変化しています。security operations center (SOC) も変わらなければなりません。  サイバー攻撃者はエージェントを利用し、かつてない規模で攻撃の実行を自動化しています。以前はチーム全体で取り組む必要があったことも、今では1人のオペレーターとエージェント フレームワークで実行できます。  この変化によって、厳しい現実が明らかになりました。保護と運用が別々のシステムとして構築されている限り、セキュリティ対策はAIの速度で機能するできません。引き継ぎ、統合、境界の一つ一つが防御側の動きを遅らせ、その複雑さはエージェントにも引き継がれます。  エージェント型セキュリティを実現するには、業界に新たなモデルが必要です。環境全体を見渡せる広がりと、調査して行動できる深さを備えた最新のサイバー スタックが求められます。セキュリティ運用とネイティブな保護は、1つのシステムとして機能しなければなりません。これがIntegrated Security Operations Center (ISOC) です。  本日、Microsoft Defender のIntegrated Security Operations Center (ISOC) を発表します。これは、Security Information and Event Management (SIEM) と脅威保護の主要なソリューションを統合した、エージェント型セキュリティのための基盤です。個別のシステムを運用する複雑さを伴うことなく、人とエージェントが共通の基盤を通じて環境全体を可視化し、理解し、行動できるようにします。  Microsoft… Read more

Integrated Security Operations Center in Microsoft Defender
Security

Integrated Security Operations Center in Microsoft Defender

By Japan Windows Blog

※本ブログは、米国時間 9 月 23 日に公開された ‛Integrated Security Operations Center in Microsoft Defender’ の抄訳です。 AI は攻撃者の活動モデルを変革し、脅威をかつてない速度と規模で加速させています。しかし、多くのセキュリティ オペレーション センターは、依然として分断されたデータ、ツール、インテリジェンス、ワークフローに依存しています。アナリストは、システム間でコンテキストを再構築し、対応を調整するために貴重な時間を費やしており、SOC 運用の経済性を維持することはますます困難になっています。セキュリティ運用には、保護と運用を統合し、大規模な防御に必要な共通コンテキストを人とエージェントに提供する、新しい運用モデルが必要です。  2026 年 9 月 23 日、Microsoft は Microsoft Defender のIntegrated Security Operations Center (ISOC) のパブリック プレビューを発表しました。ISOC 特典により、 Microsoft Defender Suite、Microsoft 365 E5 および E7 のお客様は、XDR、SIEM、脅威インテリジェンス、自動化、AI… Read more

ベンチマークを超えて: AI スピードでセキュリティを推進
Security

ベンチマークを超えて: AI スピードでセキュリティを推進

By Japan Windows Blog

著者: Taesoo Kim 氏 (Microsoft、Agentic Security 担当 Vice President) ※本ブログは、米国時間 6 月 17 日に公開された “Beyond the benchmark: Advancing security at AI speed” の抄訳です。 この記事の内容 ラボからパイプラインへ 今月の発見の数々 ヘッドラインの先へ: エンジニアリングの取り組みから得られた知見 今後の展望 AI スピードに対応した防御 詳細はこちら あらゆる脆弱性には、2 つの時計が動いています。1 つは、それを発見しようと急ぐ防御側のもの。もう 1 つは、先にそれを見つけようとするサイバー攻撃者のものです。ソフトウェアが存在する限りは、これらの時計は攻撃者に対して有利に働いてきました。なぜなら、現代のコードは膨大であり、相互に接続され、日々変化し続ける一方で、セキュリティ レビューは決まったタイミングでしか実施されないためです。「コードがリリースされる」時点と「コードがレビューされる」時点の間の空白こそが、リスクが静かに蓄積される場所なのです。 数か月前、私たちはそのタイミングを再構築することに着手しました。弊社は、コードネーム「MDASH」と呼ばれる、ソフトウェアの脆弱性をエンドツーエンドで発見、検証し、修復を支援するために構築された、Microsoft Security のマルチモデル エージェント型スキャンシステムを導入しました。その目標は、明確に表現するのは簡単ですが、実行するのは困難でした。それは、AI を活用した脆弱性の発見および修復機能を、研究プロジェクトから取り出し、エンタープライズ規模で、プロダクション… Read more

AI スピードに対応した防御: Microsoft の新たなマルチモデル エージェント型セキュリティシステムが、業界をリードするベンチマークでトップを獲得
Security

AI スピードに対応した防御: Microsoft の新たなマルチモデル エージェント型セキュリティシステムが、業界をリードするベンチマークでトップを獲得

By Japan Windows Blog

※本ブログは、米国時間 5 月 12 日に公開された “Defense at AI speed: Microsoft’s new multi-model agentic security system tops leading industry benchmark” の抄訳を基に掲載しています。 この記事の内容 AI を活用した脆弱性検出をハイパースケールで実現 コードネーム: MDASH — Microsoft Security の新たなマルチモデル エージェント型スキャン ハーネス セキュリティ研究におけるコードネーム「MDASH」の活用 2026 年 5 月 12 日の Patch Tuesday… Read more

AI-powered defense for an AI-accelerated threat landscape
Security

AI-powered defense for an AI-accelerated threat landscape

By Japan Windows Blog

※本ブログは、米国時間 4 月 22 日に公開された AI-powered defense for an AI-accelerated threat landscape の抄訳です。 私たちはいま、サイバーセキュリティの分野における重大な転換点に立っています。 近年の AI モデル能力の進化により、脆弱性の発見および悪用の方法が変化しています。AI モデルは、弱点を自律的に発見し、複数の軽微な問題を連鎖させて、エンドツーエンドで機能するエクスプロイトを構築し、実際に動作する概念実証 (Proof-of-Concept) コードを生成することが可能です。これにより、脆弱性の発見から悪用されるまでの時間は、大幅に短縮されています。 こうした変化により、組織はリスクが露出している場所、内容や対応方法、およびリスクそのものについて再考する必要があります。しかし、攻撃者に優位性をもたらし得るこれらの AI の能力は、防御側にとっても独自の機会を生み出します。正しく適用することで、脆弱性の発見を加速し、検知エンジニアリングを改善し、リスク軽減までの時間を短縮することが可能です。私たちは、これらの AI モデルの能力をエンタープライズレベルのソリューションの一環として活用し、防御側に有利に状況を傾けるために、業界として協力していくことを期待しています。 主要なモデルプロバイダーとの提携 マイクロソフトにおいて、セキュリティはこれまでも、そして現在も最優先事項です。過去2年間にわたり、Secure Future Initiative (SFI) を通じて、AI 時代に対応したセキュリティ基盤を強化してきました。その一環として、AI を活用して脆弱性の発見と修正を加速し、脅威に対する防御を支援しています。また、実運用のセキュリティ業務にモデルが対応可能かどうかを評価するために使用されるオープンソースの業界ベンチマークの開発を含め、基盤的な AI セキュリティ研究にも投資しています。 今後に向けては、こうした取り組みをさらに加速させ、業界と連携しながら、最先端の AI モデルを当社のプラットフォームおよび専門知識と組み合わせて活用することで、AI による検出を大規模な防御へと転換していきます。 Project… Read more

最新情報: Sentinel エクスペリエンスから Defender ポータルへの移行に関する新たなスケジュール
Security

最新情報: Sentinel エクスペリエンスから Defender ポータルへの移行に関する新たなスケジュール

By Japan Windows Blog

aklausner 氏 Microsoft 2026年1月30日 ※本ブログは、米国時間 1 月 29 日に公開された “UPDATE: New timeline for transitioning Sentinel experience to Defender portal” の抄訳を基に掲載しています。 Microsoft Sentinel をご利用のお客様およびパートナーの皆様が、Microsoft Defender ポータルへのスムーズな移行を計画できるよう、重要な更新情報を共有します。 Microsoft Sentinel をご利用のお客様およびパートナーの皆様が、Microsoft Defender ポータルへのスムーズな移行を計画できるよう、重要な更新情報を共有します。 2025 年 7 月、Microsoft は Microsoft Sentinel SIEM をご利用のお客様に対し、2026 年… Read more

Microsoft Defender Experts Suite のご紹介: 専門家主導のサービスでセキュリティを強化しましょう
Security

Microsoft Defender Experts Suite のご紹介: 専門家主導のサービスでセキュリティを強化しましょう

By Japan Windows Blog

※本ブログは、米国時間 1 月 6 日に公開された “Introducing the Microsoft Defender Experts Suite: Elevate your security with expert-led services” の抄訳を基に掲載しています。 AI によって強化されたサイバー攻撃がスピード、規模、巧妙性を増す中で、セキュリティチームは限界に追い込まれています。また、World Economic Forum の調査によると、サイバー セキュリティ目標達成に必要な人材とスキルを十分に備えていると自信を持って回答した組織はわずか 14% にとどまっています。1 サイバー脅威の進化が多くのチームの採用や育成ペースを上回る中、防御体制の強化、レジリエンスの向上、そしてより迅速なセキュリティ成果の達成に向けたプレッシャーが高まっています。そこで、新たなセキュリティ ソリューション「Microsoft Defender Experts Suite」のご紹介です。専門家主導のサービスにより、高度なサイバー脅威からの防御、長期的なレジリエンスの構築、そして自信を持ってセキュリティ運用を最新化するための支援をします。 Microsoft Defender Experts Suite 組織の保護し、セキュリティ成果の加速を支援する、Microsoft の新しい総合的なセキュリティ サービスを利用しましょう。 専門家主導のサービスでセキュリティを強化しましょう 今日のセキュリティ課題は手に負えないように感じられますが、お客様はそれらに一人で立ち向かう必要はありません。Microsoft… Read more

Microsoft の Global Secure Access による VPN の変革
Security

Microsoft の Global Secure Access による VPN の変革

By Japan Windows Blog

※本ブログは、米国時間 9 月 25 日に公開された “Transforming our VPN with Global Secure Access at Microsoft” の抄訳を基に掲載しています。 Leon Yen Share on Facebook Share on X Share on LinkedIn エンタープライズのリソースへの安全で確実なアクセスを確保することは、常に微妙なバランスが求められます。企業資産を不正アクセスや悪用から保護することは最重要事項です。しかしながら、従業員の利便性を欠いたシステムは、不満や非効率性を招くことになります。 Microsoft では、企業リソースへのアクセス管理方法において、大きな変革の真っ只中にあります。この変革の土台となるのが、Microsoft Global Secure Access (GSA) です。GSA は、モダンで ID 中心のモデルに置き換えるセキュリティ サービス エッジ (SSE)… Read more

ワークフローに組み込まれたエージェント: Microsoft 365 E5 で Security Copilot をご利用ください
Security

ワークフローに組み込まれたエージェント: Microsoft 365 E5 で Security Copilot をご利用ください

By Japan Windows Blog

※本ブログは、米国時間 11 月 18 日に公開された “Agents built into your workflow: Get Security Copilot with Microsoft 365 E5” の抄訳を基に掲載しています。 Dorothy Li、Corporate Vice President、Microsoft Security Copilot 及び Ecosystem サイバーセキュリティの状況は歴史的な転換点にあります。サイバー攻撃者が AI を活用し、驚異的な速度と規模でサイバー攻撃を自動化する中、私たちが直面する課題は単にその速度に追いつくことではなく、一歩先を行くことです。400 万を超えるサイバーセキュリティ関連の求人枠が埋まっていない現状において、デジタルの未来を守るには人的資源に頼るだけでは不十分です。1このギャップを埋めるためには、セキュリティ専門家を支援し、インテリジェント エージェントを通じてその能力を強化することが重要です。インテリジェント エージェントとは、人間の専門知識を強化し、組織のセキュリティ変革を支援するように設計された AI コラボレーション システムです。 それゆえに、セキュリティ チームが日常業務で愛用するツールの中に直接組み込む形で、セキュリティ エージェントを提供しているのです。Microsoft Ignite 2025… Read more

Windows と Surface のセキュリティ強化 | 2025 年 11 月のマイクロソフト SFI の進捗報告
Security, Surface, Windows 11

Windows と Surface のセキュリティ強化 | 2025 年 11 月のマイクロソフト SFI の進捗報告

By Japan Windows Blog

※本ブログは、米国時間 11 月 10 日に公開された “Advancing security with Windows and Surface | Microsoft SFI Report Nov 2025” の抄訳を基に掲載しています。 セキュリティに対する全社的な取り組み マイクロソフトはセキュリティと信頼性の向上に継続的に注力し、セキュア フューチャー イニシアティブ (SFI) の目標に向けて Windows と Surface のセキュリティ イノベーションと機能開発を推進しています。本日、セキュリティに対するマイクロソフトの全社的な取り組みの最新情報について報告する 2025 年 11 月の SFI 進捗レポート (英語) を公開しました。SFI は、マイクロソフトのフルタイム エンジニア 34,000… Read more