EMS

EMS

Windows 11 HomeをアップグレードしてMicrosoft Defender for Endpointへオンボードする際の注意点

1.前提条件 まず初めにMicrosoft Defender for Endpointへオンボードするためには、Windows 11 Pro以上のエディションが必要です。 Windows 11 HomeをPro以上のエディションへアップグレ...
EMS

Microsoft Defender for Office 365の攻撃シミュレーショントレーニングを実施する

Microsoft Defender for Office 365は主にメールセキュリティに関する機能を提供します。 その中にフィッシングやランサムウェアなどの攻撃を疑似的に再現する攻撃シミュレーショントレーニングという機能があります。 今...
EMS

IntuneでWindowsをMicrosoft Defender for Endpointからオフボードする

1.オフボードパッケージのダウンロード 1.Microsoft Defender管理センターを開き、「設定」-「エンドポイント」をクリックします。 2.「デバイス管理」-「オフボーディング」をクリックし、下記の通り設定し、パッケージをダウン...
EMS

IntuneでインターネットからダウンロードしたWindowsアプリのインストールを禁止する

インターネット上には便利なアプリだけでなく、危険なアプリも存在します。 ユーザーが自由にアプリをインストール出来ないようにさせたい場合、アプリの入手先をMicrosoft Storeのみに制限することが出来ます。 なお、オフラインインストー...
EMS

IntuneでMicrosoft Storeを禁止する

WindowsではMicrosoft Storeから自由にアプリをインストールすることが出来ます。 ですが、Intuneでアプリを管理する場合、ユーザーがMicrosoft Storeから自由にアプリをインストールさせたくない場合があります...
EMS

IntuneでWindowsのリモートデスクトップを禁止する

Windowsの標準機能にリモートデスクトップサービスがあります。 既定ではIDとパスワードでWindowsデバイスにリモートアクセス出来てしまうため、今回はIntuneでリモートデスクトップサービスを無効化します。 1.構成プロファイルの...
EMS

IntuneでiOSとAndroidデバイスにプッシュ通知を送信する

Intuneでは iOS/iPadOS と Android デバイスにプッシュ通知を送信することが出来ます。 送信対象のデバイスは下記の選択肢があります。 デバイス単体 ユーザーグループ グループは「ユーザーグループ」を指定する必要があり、...
Azure AD

条件付きアクセスで機密情報のダウンロードを禁止する

企業では様々な機密情報を扱うことがあります。 機密情報へのアクセス許可設定は当然ですが、アクセス出来るユーザーであっても必要以上の操作を許可したくない場合があります。 条件付きアクセスでは Microsoft Defender for Cl...
EMS

IntuneでWindowsのOneDriveアプリの同期をブロックする

OneDrive のデスクトップアプリを利用することで、エクスプローラーから OneDrive のファイルを簡単に参照することが出来ます。 しかし、一方でファイルを簡単にローカルに保存出来てしまうことから、Webアプリのみを利用させたい場合...
EMS

Microsoft Defender for Endpointで特定のWebサイトをブロックする

Microsoft Defender for Endpoint には「カスタムインジケーター」を利用して、特定のURLやドメイン、IPアドレスをブロックすることが出来ます。 最近では、企業のセキュリティポリシーや扱う情報によってはChat ...