無料 チェック​シートをダウンロードする ダウンロード

クラウドサービス利用時の情報漏洩、
主な原因は設定ミス!

Microsoft 365
セキュリティ設定ミス
チェックしませんか?

男性のイラスト

無料 プロが監修・対策書付き チェック​シートをダウンロードする ダウンロード

Microsoft 365 の
セキュリティ設定で
このような
お悩みはありませんか?

Teamsでゲスト招待したいけど、どこまでの情報が共有される? OneDriveやSharePointでデータ共有したいが漏洩リスクが怖い・・・ インシデントが発生してしまった!設定を見直したいけど…

クラウドサービス利用時の
セキュリティインシデント、
原因のほとんどは「設定ミス」です。

クラウドサービス利用時のセキュリティインシデントの原因は何ですか?

順位 原因
1位 外部とのデータ共有の設定不備
2位 認証関連の設定不備
3位 脆弱性を突いた攻撃
4位 内部不正
5位 不必要なIPやポート
6位 組織外ユーザーやゲストユーザの設定不備

※エムオーテックスセミナーアンケート結果より

トップ6のうち、4つが設定ミス!

クラウドサービス の「設定ミス」は
サイバー攻撃による被害
より拡大させる要因にもなります。

認証突破によるインシデント事例

Microsoft 365 認証突破(二段階認証の徹底ができていなかった)→ Microsoft 365 のID・パスワードが流出 → 他システムにアクセス(IPアドレス制限をかけていなかった)→ 情報窃取

「Microsoft 365 の認証が突破」
されたことで被害が広がってしまった

自社のMicrosoft 365 の設定リスクを可視化

チェックシートイメージ

5分で完了!
Microsoft 365​ 設定リスク
チェック​シート

  • 設定不備が原因の情報漏洩を防ぐために必要な項目をチェックシート化
  • セキュリティプロフェッショナルによる監修・対策書付き

無料 チェック​シートをダウンロードする ダウンロード

Microsoft 365 の設定ミスを防ぐため
利用者側が気を付けるべき
3つのポイント

  1. POINT
    01

    知識不足による
    設定漏れ

    悩む男性のイラスト

  2. POINT
    02

    バージョンアップ
    による仕様変更

    悩む男性のイラスト

  3. POINT
    03

    うっかりミス

    悩む女性のイラスト

POINT01

知識不足による設定漏れ

Microsoft 365 のセキュリティ設定はアプリごとに異なり、設定画面が複数画面にわたることもあります。
仕組みを知らず、設定漏れが発生してしまうケースがあります。

ファイル共有のセキュリティ設定は、
アプリごとの管理画面で設定が必要です

SharePoint管理画面,Microsoft 365 管理画面,Microsoft Entra ID管理画面 あれもこれも設定が必要なの!?

意外と知られていない
Microsoft 365 の設定

Microsoft 365 の設定画面には、複数の画面で設定しなければならないアプリがあります。
これは、もともと別々のアプリだったものが、Microsoft 365 として一括提供されたことに起因しています。
※ライセンスや時期によって数値は変動する可能性があります。

複数設定が
必要なアプリ
15

POINT02

バージョンアップ
による仕様変更

Microsoft 365 は不定期にアップデートが行われています。
アップデートによる仕様変更で新たなセキュリティ設定が追加され、
知らぬ間に公開設定になっているなどの情報漏洩リスクがあります。

Microsoft 365 は、1日に複数の
アップデートを行う場合があります

1日に複数のアップデートが実施された例

管理画面のアップデート一覧イメージ

意外と知られていない
Microsoft 365 の設定

1日にさまざまなアプリがアップデートされており、多いときには1日数十件を超える場合もあります。
例)2023年のアップデート実績
9月8日(8件)、9月6日(26件)、9月5日(2件)

悩む男性のイラスト

新機能追加時の設定は「公開設定」
のケースがほとんどです

クラウドサービスの利便性を活かすため、多くが制限の少ない設定になっています。

各機能のデフォルト設定(外部共有の場合)

管理画面の外部共有画面イメージ

POINT03

うっかりミス

設定の戻し忘れや情報共有の漏れなど、うっかりミスは誰にでも起きます。

  • 設定の戻し忘れ

    歯車のイラスト

    作業のため一時的に公開設定にし、
    作業終了後に正しい設定に戻すのを
    忘れてしまい
    設定不備が発生。

  • 情報共有の漏れ

    フォルダのイラスト

    専任担当者の休暇・退職時の
    引き継ぎ漏れ
    による認識齟齬により、
    設定不備が発生。

  • 外部との連携不足

    握手するイラスト

    設定作業と運用を外部委託しているが、
    別々のベンダー間で連携できておらず、
    設定不備が発生。

このような設定ミスが起きていないか
Microsoft 365 の設定リスク
チェックシートで確認できます!

Microsoft 365 ユーザー様は
一度は試して欲しい

5分で完了!
Microsoft 365​ 設定リスク
チェック​シート

設定不備が原因の情報漏洩を防ぐために必要な項目をチェックシート化。
セキュリティプロフェッショナルによる監修・対策指南書付きです。

チェックシートのイメージ画像 診断士の解説付き

  1. POINT
    01

    セキュリティ国家資格
    保有の診断士が監修

    男性と女性のイラスト

  2. POINT
    02

    5分で完了!これだけは
    やっておきたい設定を厳選

    チェックシート

  3. POINT
    03

    チェック後の対処方法
    もわかる解説書付き

    解説書

無料 自社のMicrosoft 365 の設定リスクを可視化 チェック​シートを
ダウンロードする
ダウンロード

設定リスクがありそう・・・
でも自社で対応するのは大変・不安という方へ

セキュリティプロフェッショナル
がその不安を解消します!

難関国家資格保有の診断士が
Microsoft 365 の
セキュリティ設定を直接確認・指南

LANSCOPE Professional Service

難解なMicrosoft 365 の監査ログを
自動で抽出・レポート
リスクある操作をアラート通知

LANSCOPE Security Auditor

© MOTEX Inc.