株式会社イルミネート・ジャパン 株式会社イルミネート・ジャパン

  • トレーニング
    • コース スケジュール
    • 受講要項/お支払い方法について
    • 研修会場へのアクセス
    • オンラインコース ご受講ガイド
  • 研修 コース一覧
    • Power Platform
    • SharePoint
    • Microsoft 365
    • コース検索
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
    • ニュース
    • 技術者一覧
    • 書籍一覧
    • アクセス
  • ブログ
  • お問い合わせ
    • よくあるご質問

Microsoft Sentinel 中級 ‐ Microsoft 365 ログ分析編

コースID: CI582-H

コース概要

マイクロソフトでは Microsoft 365 をはじめとしたサービスに対するセキュリティ検知・対応の仕組みとして、Microsoft Defender XDR (旧 Microsoft 365 Defender) から提供される XDR のサービスと、Microsoft 365 だけでなく様々なインフラから生成されるログを一元的に参照できる SIEM のサービスを組み合わせて利用することを推奨しています。そこで本コースでは中級編として Microsoft 365 のログを Microsoft Sentinel に取り込んで Microsoft Sentinel からログ分析を行う方法について解説します。
デフォルトで用意されているルールから、脅威インテリジェンスを組み合わせたルール、完全オリジナルで作成するルールなどを作成してインシデント/アラートを引き起こし、インシデント/アラートの見かた、調査のしかたまでを学習します。

コース種別 集合研修 (ハンズオン実習あり)
対象

Microsoft Sentinel

日数 1日間 (10 - 17 時)
前提条件

Microsoft 365 のセキュリティ機能について概要をご存じの方
Microsoft Sentinel 初級編を受講済みまたは初級編相当の知識をお持ちの方

一般開催
ご受講料

¥132,000 (税抜 ¥120,000)

コーススケジュール

Loading...

読み込み中…

コース内容

1.Microsoft Sentinel の概要 (おさらい)

  • XDR と SIEM の関係について
  • Microsoft Sentinel の構成要素
  • 一般的な SIEM に求められる運用

2.Microsoft 365 のログ収集とルールの作成

  • Microsoft 365 関連のデータ コネクタ
  • Microsoft 365 で出力されるログを踏まえたルール作成

3.インシデント調査

  • Microsoft 365 関連インシデント/アラートの参照
  • インシデント調査
  • ハンティングの実行

【コースのゴール:目標】

  • Microsoft 365 のログを Microsoft Sentinel から参照し、その内容を理解すること
  • Microsoft Sentinel で出力されるインシデント/アラートを理解すること
  • Microsoft Sentinel で必要なインシデント/アラートを出力できるようにすること

※ コース内容およびテキストは開催ごとに製品アップデートにあわせて更新しています。
  予告なしに変更される可能性があることをご了承ください。

企画者コメント

Microsoft Defender XDR と Microsoft Sentinel を組み合わせた Modern SOC の実現、こんな感じのセールストークを聞いたことがある方もいるかと思います。しかし具体的になにをすれば良いのか?を知ることはなかなか難しいと思います。そんな世の中の情勢を鑑みて本コースを設計・作成しました。
自分の組織で必要なインシデント/アラートってどんなもの? インシデント/アラートを出力するためにはどのようなルールを書けばよいですか?出力されたインシデント/アラートをどうやって参照すればよいですか?インシデント/アラートの分析ってどうやって行うのですか?
こうした多くの方が抱く疑問に手を動かしながら解決していきます。Microsoft Sentinel を使った Microsoft 365 の調査を本コースでぜひ体験してください。

受講者の声

受講者1
実際に Microsoft Sentinel を操作しながらログを確認する機会が多く、実務での運用イメージを具体的に持つことができました。特に、 Entra ID が侵害された際の確認ポイントなど、現場に直結する実践的な学びが得られました。
受講者2
演習課題は初学者にも取り組みがいのある内容で、試行錯誤を通じて理解を深めることができました。今回習得した構築スキルを土台に、今後はより高度な分析や運用手法も学んでいきたいと感じています。

関連するコース

管理者のための Microsoft Teams – 活用シナリオ理解と管理手法

Microsoft Teams の社内展開と運用管理を担う IT 管理者向けに、活用シーン、会議・ウェビナー設定、チーム管理、PowerShell、利用状況把握、運用時の注意点等を体系的に解説します。

Office 365 とクラウドサービスの認証ベストプラクティス (Azure AD 編)

Microsoft Entra ID を活用し、SAML、OpenID Connect、OAuth 2.0、Azure AD Connect、条件付きアクセス を通じて、クラウド認証基盤の設計・実装・運用を体系的に学べるコースです。

Microsoft 365 クラウド IT インフラ管理

EMS / Microsoft 365 を活用し、モダンワークプレイス の考え方に基づく 認証基盤、Windows Autopilot、Microsoft Intune による ポリシー管理 / アプリ管理、運用管理を体系的に習得いただけます。

  • Power Platform
    • Power Apps
    • Power Automate
    • Power BI
    • Copilot Studio
    • 実践ラボ (Power Platform)
  • SharePoint
    • SharePoint Online
    • SharePoint Server
  • Microsoft 365
    • Microsoft 365 管理
    • Microsoft 365 利活用
  • 開催スケジュール
  • 受講要項
  • 研修会場へのアクセス
  • オンラインコース ご受講ガイド

お問い合わせ

イルミネート・ジャパンが提供するトレーニングやサービスに関するご相談など、
お気軽にご連絡ください。

担当者に相談する
    • ホーム »
    • トレーニング »
    • Microsoft Sentinel 中級 ‐ Microsoft 365 ログ分析編
  • トレーニング
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
  • ブログ
  • 個人情報保護方針
  • 個人情報の取り扱いについて
  • 情報セキュリティ基本方針
  • お問い合わせ
  • よくあるご質問

株式会社イルミネート・ジャパン

〒105-0001
東京都港区虎ノ門 3-18-16 虎ノ門菅井ビル 3F
TEL : 03-5777-9977
Mail : training@illuminate-j.jp

  • 会社概要
  • プライバシーポリシー
  • サイトマップ
Copyright ©2026 Illuminate Japan Inc. All Rights Reserved.

イルミネート 研修サポートデスク