Microsoft Defender for Office 365 Plan 1 / Plan 2とは?E3/E5の違い

セキュリティカテゴリを表すパンダのイラスト セキュリティ

Microsoft Defender for Office 365 Plan 1 / Plan 2とは?E3/E5のメール防御を整理

この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft LearnのDefender for Office 365サービス説明を2026年9月17日時点で確認し、2026年7月からのE3変更を含めて整理しています。

検証ステータス:📘 Microsoft公式情報確認済み・実機未確認

Microsoft Defender for Office 365は、Exchange Online Protectionの基本防御に加えて、フィッシング、ゼロデイマルウェア、悪意あるURL/添付ファイルなどからメールとコラボレーションを保護するサービスです。Plan 1は予防・検知を強化し、Plan 2はさらに攻撃シミュレーション、脅威ハンティング、調査・自動対応などSOC向け機能を広げます。

2026年はE3の位置づけに注意

Microsoftの現行サービス説明では、2026年7月1日からDefender for Office 365 Plan 1がOffice 365 E3およびMicrosoft 365 E3に含まれると明記されています。古い比較記事では「E3にMDO P1は含まれない」と書かれている場合があるため、2026年以降の設計では情報の日付を確認してください。

Microsoft 365 E5にはPlan 2が含まれる構成として案内されています。

主な考え方
基本保護大量・既知攻撃への基本防御
Plan 1Safe Links、Safe Attachments、強化されたanti-phishing、real-time detectionsなど
Plan 2P1 + Attack Simulation Training、Threat Explorer、AIR、advanced huntingなど

機能は更新されるため、契約判断では最新のサービス説明とProduct Termsを確認します。

まず試す:設定を変えず検知状況を見る

Microsoft Defender portalでメール関連のダッシュボードやExplorer/Real-time detectionsを、ライセンスと権限の範囲で開きます。最初はポリシー変更やメール削除をせず、次を確認します。

  • phishing / malware / spamの傾向

  • Safe Links / Safe Attachments関連の検知

  • 対象ユーザー・メッセージ

  • 検知時刻

  • 判定理由

ここを見る

Plan 1とPlan 2では利用できる調査・対応機能が異なります。画面に項目が見えるかだけでなく、現在のユーザーにどのサービスプランが割り当てられているかを確認します。

1か所変えてみる

期間フィルターだけを短くし、直近24時間などに絞ります。件数が減ることを確認し、フィルターと実データの関係を理解します。最初からメッセージ削除やremediationは実行しません。

Plan 2で広がる調査

Plan 2ではThreat Explorer、Automated Investigation and Response、Attack Simulation Training、Defender XDRのadvanced huntingなど、侵入後・検知後の調査と改善へ範囲が広がります。

KQLを使う場合も、最初は読み取りと少量の結果確認から始めます。メール関連テーブルの利用可否はライセンスとデータ展開状況で確認してください。

仕事で使うなら

E3環境では2026年7月以降にP1が含まれるようになったからといって、既存のメールセキュリティ設計を自動的に置き換えられるわけではありません。Safe Links/Safe Attachmentsのポリシー、対象範囲、例外、既存ゲートウェイとの二重処理、ユーザー報告、SOCの調査手順を確認します。

E5/P2では「機能が多い」ことより、Threat ExplorerやAIRを誰が使い、どこまで自動修復を許可するかが運用上重要です。攻撃シミュレーションも実在の認証情報を収集する訓練にせず、社内規程と対象者への配慮を含めて設計します。

管理者が確認する点

  • 2026年7月1日以降のE3=P1変更を反映しているか

  • E5/P2との差分を最新サービス説明で確認したか

  • Preset security policiesと独自ポリシーの優先関係

  • Safe Links / Safe Attachmentsの対象

  • ユーザー報告フロー

  • AIRやremediationの権限

  • 他社メールセキュリティ製品との共存設計

公式情報・一次情報

  • Defender for Office 365 service description: https://learn.microsoft.com/en-us/office365/servicedescriptions/office-365-advanced-threat-protection-service-description

  • Why do I need Defender for Office 365?: https://learn.microsoft.com/en-us/defender-office-365/mdo-about

2026年のE3では「Defender for Office 365はE5だけ」という覚え方はもう安全ではありません。Plan 1とPlan 2の境界を、現在の契約と運用目的の両方から確認する必要があります。

文書情報

記事タイトル
Microsoft Defender for Office 365 Plan 1 / Plan 2とは?E3/E5の違い
作成日
更新日
Source URL
https://papanda925.com/?p=16133

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました