インシデントとアラートの調査 Microsoft Defender XDRは、organization全体のすべての資産にわたるすべての Microsoft セキュリティ ソリューションからのアラートとイベントをインシデントに関連付けます。 インシデント は、1 つの脅威または攻撃に関連するアラートのコレクションです。 インシデントは、脅威の重大度と、organizationへの潜在的な影響に基づいて優先順位が付けられます。 インシデント名を選択すると、セキュリティ情報を一元化する価値を示すページが表示され、電子メールから ID、エンドポイントまで、脅威の完全な拡張に関するより良い分析情報が得られます。 時間をかけて環境内のインシデントを確認し、各アラートをドリルダウンし、情報にアクセスして分析の次の手順を決定する方法についての理解を深める練習をします。 詳細については、「Microsof
