ログは集めるだけでは意味がありません。Microsoft SentinelやDefenderを活用した“使えるログ運用”のポイントや、失敗例、改善策をわかりやすく解説します。|Colorkrew Security
Colorkrewの西田が「Microsoft Top Partner Engineer Award 2025(Security部門)」を受賞。Microsoft Sentinelを活用したセキュリティ統合管理や運用自動化の取り組みと成果を解説。|Colorkrew Security
Microsoft Defenderのアラート、多すぎて困っていませんか?本記事では、アラート疲れを解消するためのノイズ削減術を解説。重大度設定・自動修復の扱い・運用ルール設計のポイントを紹介し、効果的なアラート運用と最適化の方法を提案します。|Colorkrew Security
Microsoft 365の監査ログやサインインログを活用すれば、内部不正の兆候をいち早く発見可能です。本記事では、OneDriveやTeamsなどでの異常行動パターンを具体例とともに解説し、効果的な分析手法と対策を紹介します。|Colorkrew Security
CSIRTとPSIRTの違いをわかりやすく解説。社内を守るCSIRT、製品を守るPSIRTの役割や対応範囲を比較表で整理し、誤解しやすいポイントや導入の注意点まで紹介します。|Colorkrew Security
Microsoft Defender for Endpointのタイムラインログを使い、攻撃の全体像を時系列で可視化する方法を解説。KQL活用や可視化の工夫、インシデント対応のポイントも紹介します。|Colorkrew Security
Microsoft Sentinelでブルートフォース攻撃を早期検知!ログオン失敗の多発を見逃さないカスタムアラートの作成方法とLogic Apps連携の手順をわかりやすく解説します。|Colorkrew Security ブログ
Microsoft Sentinelで自社専用のカスタムアラートを作成する手順を解説。KQLによるクエリ設計や通知設定まで、実務に役立つ情報を詳しく紹介します。|Colorkrew Security ブログ
Microsoft Sentinelの自動化機能でセキュリティ運用を効率化!ログ統合からアラート対応まで、SOC支援と組み合わせた最適な導入方法を解説。|Colorkrew Security
Microsoft Sentinelのコスト削減に悩む方へ。Log Analyticsの料金を最適化する3つの具体策と設定方法を解説します。|Colorkrew Security
AWS CloudTrailやVPC Flow LogsをMicrosoft Sentinelに連携する方法を、Azure Functionsを活用してわかりやすく解説。マルチクラウド環境のセキュリティ監視を強化したい方に向けた、実践的な手順ガイドです。|Colorkrew Security ブログ
CrowdStrikeのログをMicrosoft Sentinelに簡単に連携する方法を紹介します。Azure Functionsを活用し、Falcon Data ReplicatorからAWS経由でデータを取得するプロセスを初心者にも分かりやすく解説。リアルタイムでの脅威検知やインシデント自動対応を実現し、SOC運用の負担を軽減する方法を学びましょう。|Colorkrew Security