Integrated Security Operations Center in Microsoft Defender
※本ブログは、米国時間 9 月 23 日に公開された ‛Integrated Security Operations Center in Microsoft Defender’ の抄訳です。 AI は攻撃者の活動モデルを変革し、脅威をかつてない速度と規模で加速させています。しかし、多くのセキュリティ オペレーション センターは、依然として分断されたデータ、ツール、インテリジェンス、ワークフローに依存しています。アナリストは、システム間でコンテキストを再構築し、対応を調整するために貴重な時間を費やしており、SOC 運用の経済性を維持することはますます困難になっています。セキュリティ運用には、保護と運用を統合し、大規模な防御に必要な共通コンテキストを人とエージェントに提供する、新しい運用モデルが必要です。 2026 年 9 月 23 日、Microsoft は Microsoft Defender のIntegrated Security Operations Center (ISOC) のパブリック プレビューを発表しました。ISOC 特典により、 Microsoft Defender Suite、Microsoft 365 E5 および E7 のお客様は、XDR、SIEM、脅威インテリジェンス、自動化、AI… Read more