Microsoft Defender
一覧
【SC-200】KQLクエリの書き方-Where,Project編
皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第3弾として、今日は時間による検索範囲の指定方法と表示内容のカスタ...
【SC-200】KQLクエリの書き方-Search編
皆さんこんにちは。国井です。 今日は前回紹介したKQLクエリの書き方シリーズの第2弾として、summarizeとsearchを使ったクエリ...
【SC-200】KQLクエリの書き方-基礎編
皆さんこんにちは。国井です。 最近、マイクロソフトのオフィシャルテキストを使ったトレーニングを担当させていただくことがぼちぼち増えてきたの...
Microsoft Defender for Business/EndpointでLive Responseを使う
皆さんこんにちは。国井です。 前回の投稿で私のダメ仮想マシンが乗っ取られたので調査しましょうというステップを見てもらいました。そのときにL...
Microsoft Defender for Businessを使って乗っ取られたデバイスを調査
皆さんこんにちは。国井です。 最近、Microsoft 365 Defenderを利用したトレーニングやセミナーでお話しさせていただく機会...