セキュリティ比較

Microsoft Entra Conditional AccessとMicrosoft Defender for Identity(旧ATA)の主な相違点はどれか。

A.Conditional Accessは認証時のアクセス条件を制御し、Defender for Identityはネットワークトラフィックの脅威検出を行う点← 正解
✓ 正解です。Conditional Accessはアクセスリクエスト時にデバイス・位置・リスクなど条件を評価し、Defender for Identityはオンプレミス環境の脅威を検出します。
B.Conditional Accessはパスワード管理のみを行い、Defender for Identityはマルウェア検出を行う点
✗ Conditional Accessはパスワード管理ではなくアクセス制御であり、Defender for Identityはマルウェアではなく認証脅威を検出します。
C.Defender for Identityはクラウドのみ対応し、Conditional Accessはハイブリッド環境に対応する点
✗ Defender for Identityはオンプレミスを監視し、Conditional AccessはAzureおよびハイブリッド環境に適用されます。逆です。
D.Conditional AccessはMicrosoft 365のみに使用でき、Defender for Identityはすべてのサービスに使用できる点
✗ Conditional AccessはMicrosoft 365に限定されず、Azureリソースにも適用できます。

この問題のポイント

Conditional Accessはアクセスリクエスト時にデバイス・位置・リスクなど条件を評価し、Defender for Identityはオンプレミス環境の脅威を検出します。

AZ-900:Microsoft Azure Fundamentals の問題一覧