詳細検索

Microsoft Sentinel


Microsoft Sentinel活用術|重大インシデントを見逃さない自動化設計とは
Security
2026年2月23日
3分で読めます

Microsoft Sentinel活用術|重大インシデントを見逃さない自動化設計とは

SOC運用で課題となるアラートの自動クローズについて、重大インシデントを見逃さないための設定条件と「3原則」を専門家が解説します。事故を防ぐためのSeverity限定やログ記録、週次レビューの重要性など、安全な自動化設計の秘訣を公開中。自社の運用を劇的に改善します。|Colorkrew Security

Microsoft Sentinelで使えるKQLテンプレ3選!インシデント調査を高速化するコツ
Security
2026年2月22日
6分で読めます

Microsoft Sentinelで使えるKQLテンプレ3選!インシデント調査を高速化するコツ

Microsoft SentinelやDefenderでの調査を劇的に効率化する、実戦向けKQLテンプレ集。サインイン、端末、メールの3つの起点から不審な挙動を即座に特定するクエリを現役エンジニアが公開します。初動対応を10倍速め、セキュリティ運用を標準化するコツとは?|Colorkrew Security

Microsoft Sentinelを“うるさいだけ”で終わらせない。運用を形骸化させない3つの秘訣
Security
2026年2月16日
4分で読めます

Microsoft Sentinelを“うるさいだけ”で終わらせない。運用を形骸化させない3つの秘訣

Microsoft Sentinelを導入したものの、大量のアラート対応に疲弊していませんか?「うるさいだけのSIEM」にならないための、ルールの優先度分類、環境に合わせたチューニング、通知設計の勘所をセキュリティエンジニアが解説。運用を形骸化させない実践的な改善アプローチを紹介します。|Colorkrew Security

SIEM導入で失敗しないログ選定ガイド|優先順位と実務ポイント
Security
2026年1月22日
5分で読めます

SIEM導入で失敗しないログ選定ガイド|優先順位と実務ポイント

SIEM導入で重要なログ選定の考え方を、認証・EDR・ネットワーク・クラウドログの優先順位とコスト観点から実務的に解説|Colorkrew Security

Microsoft Sentinel×Data Lakeで実現するログ運用最適化の新設計
Security
2025年10月15日
3分で読めます

Microsoft Sentinel×Data Lakeで実現するログ運用最適化の新設計

Microsoft SentinelとAzure Data Lake Storageの連携で、コスト最適化と分析基盤の柔軟性を両立。リアルタイム検知と長期保存を分離する最新設計を解説|Colorkrew Security

ログは集めただけでは意味がない|活かすための運用ポイント
Security
2025年9月29日
3分で読めます

ログは集めただけでは意味がない|活かすための運用ポイント

ログは集めるだけでは意味がありません。Microsoft SentinelやDefenderを活用した“使えるログ運用”のポイントや、失敗例、改善策をわかりやすく解説します。|Colorkrew Security

Microsoft Top Partner Engineer Award 2025を受賞|セキュリティ運用最適化事例
Security
2025年9月28日
2分で読めます

Microsoft Top Partner Engineer Award 2025を受賞|セキュリティ運用最適化事例

Colorkrewの西田が「Microsoft Top Partner Engineer Award 2025(Security部門)」を受賞。Microsoft Sentinelを活用したセキュリティ統合管理や運用自動化の取り組みと成果を解説。|Colorkrew Security

【KQL解説つき】Microsoft Sentinelでログオン失敗を検知するカスタムアラートの作成法
Security
2025年8月4日
3分で読めます

【KQL解説つき】Microsoft Sentinelでログオン失敗を検知するカスタムアラートの作成法

Microsoft Sentinelでブルートフォース攻撃を早期検知!ログオン失敗の多発を見逃さないカスタムアラートの作成方法とLogic Apps連携の手順をわかりやすく解説します。|Colorkrew Security ブログ

Microsoft Sentinelでカスタムアラートを作成!自社向けセキュリティルールの設計方法
Security
2025年8月1日
3分で読めます

Microsoft Sentinelでカスタムアラートを作成!自社向けセキュリティルールの設計方法

Microsoft Sentinelで自社専用のカスタムアラートを作成する手順を解説。KQLによるクエリ設計や通知設定まで、実務に役立つ情報を詳しく紹介します。|Colorkrew Security ブログ

Microsoft Sentinelを無料で試す!Entra ID連携による格安スモールスタート術
Security
2025年7月30日
6分で読めます

Microsoft Sentinelを無料で試す!Entra ID連携による格安スモールスタート術

Microsoft Sentinelを無料または格安で導入する方法を解説。Entra IDログに絞ることでコストを抑え、セキュリティ運用をスモールスタート可能に。|Colorkrew Security ブログ

Microsoft Sentinelの自動化でセキュリティ運用を劇的に効率化する方法
Security
2025年5月17日
6分で読めます

Microsoft Sentinelの自動化でセキュリティ運用を劇的に効率化する方法

Microsoft Sentinelの自動化機能でセキュリティ運用を効率化!ログ統合からアラート対応まで、SOC支援と組み合わせた最適な導入方法を解説。|Colorkrew Security

Microsoft Sentinelで企業を守る!ログ統合とSOCで始める次世代セキュリティ
Security
2025年5月11日
6分で読めます

Microsoft Sentinelで企業を守る!ログ統合とSOCで始める次世代セキュリティ

Microsoft Sentinelでセキュリティを強化!ログ統合とSOCで脅威をリアルタイムに検知し、運用負荷を軽減する方法を解説します。|Colorkrew Security