マイクロソフトのセキュリティチームは、ログインとデバイスのセキュリティを強化するテクノロジーを用いて、安全な環境を構築することに取り組んでいます。ゼロトラストフレームワークは、「明示的な検証」、「最小権限アクセス」、「侵害を前提とする」という3つの原則に基づいています。このフレームワークは、多要素認証、Microsoft Authenticator、Identity Protection、条件付きアクセス、Microsoft Entra ID、Defender for Identity、Defender for Endpoint、特権 ID 管理という8つの主要なテクノロジーを通じて実装されています。多要素認証は、様々な方法で身元を検証し、Microsoft Authenticatorは、電話を使用した安全なサインイン方法を提供します。Identity ProtectionはAIを使用して疑わしいアクティビティを検出し、条件付きアクセスはポリシーを適用してアクセスをブロックまたは許可します。Microsoft Entra IDは、ハイブリッド設定でも機能するクラウドベースのアイデンティティとアクセス管理システムです。Defender for IdentityとDefender for Endpointは、オンプレミスのActive Directoryとデバイスを脅威から保護します。特権 ID 管理は、機密リソースへのアクセスを制御します。これらのテクノロジーは連携して、ゼロトラストの原則に基づく安全な環境を構築します。
dev.to
Microsoft’s Security Squad: A Zero Trust Party!
