何が起きたか
9月23日、MicrosoftはMicrosoft DefenderでISOCを発表した。SIEM(Sentinel機能)とXDRを単一のSOC基盤に統合し、ケース管理、ワークブック、プレイブック、AI支援による調査を提供する。Defender XDRのリテンションは90日間に延長され、500以上のコネクタによるサードパーティ取り込みが新たな低料金で利用可能になる。
なぜ重要か
多くのE5/E7環境でSentinelの個別導入を不要にすることで、エージェント時代のモダンSOCへの参入障壁を下げ、AI支援による検出・対応を標準的な運用モデルとし、SIEM消費の経済性を変革する。
適用範囲
SIEM統合を検討しているMicrosoft 365 E5/E7のセキュリティチームは、本番ワークスペースを移行する前に、プレビュー版の取り込みアーキテクチャをレビューすること。