M365 SECURITY
Microsoft 365 / Entra ID セキュリティ標準化支援
Microsoft 365 / Entra ID
セキュリティ標準化支援
Entra ID、Intune、Microsoft Defenderを活用したゼロトラスト基盤の導入支援
Microsoft 365を安全に利用するために、Entra ID、Intune、Microsoft Defender for Endpointを組み合わせ、ID、端末、アクセス制御、EDR、監査ログを横断的に整備します。
既存テナントの設定棚卸しから、条件付きアクセス、端末準拠ポリシー、Defender連携、セキュリティベースライン、IaC化方針整理まで、中小企業でも始めやすい段階的なセキュリティ標準化を支援します。
このようなお客様におすすめ
Microsoft 365を利用しているが、セキュリティ設定が属人化している
条件付きアクセスやMFAの設定を整理したい
Intuneで端末管理・準拠ポリシーを標準化したい
Microsoft Defender for EndpointとIntuneを連携したい
既存M365設定を棚卸しし、リスクと改善方針を整理したい
Entra ID / Intune / MDE設定をIaC化・標準化したい
サービス概要
Microsoft 365 / Entra ID セキュリティ標準化支援は、Microsoft 365環境のID管理、端末管理、アクセス制御、EDR連携、監査ログ、セキュリティベースラインを段階的に整備する支援サービスです。
Microsoft 365、Entra ID、Intune、Microsoft Defender for Endpointを組み合わせ、ID・端末・セキュリティ設定の標準化を支援します。
ID・アクセス制御の標準化
Entra ID、Conditional Access、MFA、グループ、アプリ登録、サービスプリンシパルなどを整理し、IDと権限管理の標準化を支援します。
端末管理・準拠ポリシーの整備
Intune、Device Compliance、Configuration Profile、Settings Catalogを活用し、Windows端末やモバイル端末の管理方針を整理します。
Defender連携・EDR活用
Microsoft Defender for EndpointとIntuneを連携し、デバイスリスクに応じたコンプライアンス判定や条件付きアクセス連携を支援します。
IaC化・変更管理の方針整理
条件付きアクセス、端末準拠ポリシー、Defender連携、Intune構成ポリシーなどを、可能な範囲でTerraform / Microsoft Graph APIを用いてコード管理できる形に整備します。
- Microsoft 365 / Intune / Defender for EndpointのIaC化は、Microsoft Graph APIおよび利用Providerの対応状況により、管理可能な範囲が異なります。
- 一部設定はTerraformで完全管理できない場合があり、その場合はGraph API、PowerShell、手順書による設定を組み合わせます。
- 本番適用前に、検証環境または段階適用による動作確認を推奨します。
- Intune、Microsoft Defender for Endpoint、Entra ID P1/P2等のライセンスが別途必要になる場合があります。
サービス内容、概算費用、構成相談、運用保守のご相談など、お気軽にお問い合わせください。
お問い合わせはこちら支援メニュー一覧
お客様の状況に応じて、段階的にメニューを組み合わせてご利用いただけます
既存M365設定棚卸し / IaC化アセスメント
既存テナントのEntra ID、Intune、MDE設定を確認し、IaC化できる範囲とリスクを整理します。まず現状を把握し、いきなり本番適用しないための入口メニューです。
構成図(当社支援範囲)
管理者アカウント準備
利用中ライセンス情報
対象ユーザー・端末情報
既存運用ルールの共有
改善優先度の判断
Entra ID / Intune / MDE棚卸し
ポリシー一覧化
差分整理
IaC化対象選定
移行方針作成
リスクと改善方針の整理
簡易レポート作成
IaC実装
全端末への個別作業
詳細運用設計
監査適合保証
セキュリティ事故の完全防止保証
ライセンス費用
運用保守
本図は代表的な支援範囲の例です。実際の対象範囲は、Microsoft 365テナント設定、利用中ライセンス、対象ユーザー数、対象端末数、既存ポリシー、セキュリティ要件、業務影響範囲により調整します。
クラウド構成料金・構築内容
既存M365設定棚卸し / IaC化アセスメント
150,000円〜
Microsoft 365関連ライセンス:別途運用保守:別途
詳細支援:別途
内訳:約3〜6人日 × 50,000円
入口メニューとして、既存設定確認とIaC化可否の整理を中心に実施します。対象テナント、既存ポリシー数、対象サービス範囲により価格は変動します。
標準に含まれる内容
- 現行設定確認
- ポリシー一覧化
- 差分整理
- IaC化対象選定
- 移行方針作成
- リスクと改善方針の整理
- 簡易レポート作成
構築オプション
- 詳細レポート作成
- IaC化設計
- Terraform化支援
- Graph API確認
- PowerShell手順化
- 管理者向け説明会
- 次フェーズ導入計画作成
対象外・別途見積り
- 本番設定変更
- IaC実装
- 端末個別作業
- ユーザー問い合わせ対応
- ライセンス費用
- 監査適合保証
- セキュリティ事故の完全防止保証
- 運用保守
Entra IDセキュリティ設定 IaC化
条件付きアクセス、グループ、アプリ登録、サービスプリンシパルなどのEntra ID設定をTerraform管理できる形に整備します。ID / 権限管理の再現性、可視性、変更管理を高めたいお客様向けのメニューです。
構成図(当社支援範囲)
管理者権限の準備
対象ユーザー・グループ整理
業務影響確認
本番適用承認
Break Glass方針確認
Terraform管理対象整理
Conditional Access整理
Groups / App Registration整理
RBAC設計
Break Glass除外設計
Terraform設計 / 検証
適用手順作成
Graph API非対応設定の完全自動化
本番一括適用
詳細運用設計
監査適合保証
セキュリティ事故の完全防止保証
ライセンス費用 / 運用保守
本図は代表的な支援範囲の例です。実際の対象範囲は、Microsoft 365テナント設定、利用中ライセンス、対象ユーザー数、対象端末数、既存ポリシー、セキュリティ要件、業務影響範囲により調整します。
クラウド構成料金・構築内容
Entra IDセキュリティ設定 IaC化
300,000円〜
Entra ID P1/P2等ライセンス:別途運用保守:別途
詳細支援:別途
内訳:約6〜12人日 × 50,000円
条件付きアクセス、グループ、アプリ登録、サービスプリンシパル、RBAC設計、Break Glass除外設計を対象範囲に応じて整理します。Terraform / Microsoft Graph API / PowerShellの対応状況を確認しながら進めるため、対象設定数により価格は変動します。
標準に含まれる内容
- 既存設定の確認
- Conditional Access確認
- Named Location確認
- Groups確認
- App Registration確認
- Service Principal確認
- RBAC設計
- Break Glass除外設計
- Terraform設計
- Microsoft Graph API / Provider対応確認
- 検証
- 適用手順作成
構築オプション
- 条件付きアクセス詳細設計
- 多要素認証設計
- Named Location詳細設計
- App Registration整理
- Service Principal棚卸し
- Graph API実装支援
- PowerShell手順化
- Terraformモジュール化
- 管理者向けレクチャー
対象外・別途見積り
- すべての設定の完全Terraform管理
- Graph API非対応設定の完全自動化
- 大規模ポリシー移行
- 本番一括適用
- ユーザー問い合わせ対応
- ライセンス費用
- 監査適合保証
- セキュリティ事故の完全防止保証
- 運用保守
Intuneポリシー IaC化
Intuneの構成ポリシー、コンプライアンスポリシー、設定カタログ、割り当てをコード管理できるようにします。端末管理ポリシーを標準化し、変更管理と再現性を高めたいお客様向けのメニューです。
構成図(当社支援範囲)
OS種別・バージョン情報
既存ポリシーの業務影響確認
対象ユーザー・グループの整理
段階適用対象の決定
本番適用承認
Device Compliance Policy確認
Configuration Profile確認
Settings Catalog確認
Assignment / Device Filter確認
IaC化対象整理
Graph API / Provider対応確認
検証 / 適用手順作成
端末キッティング
既存端末不具合の修理
すべてのIntune設定の完全Terraform管理
本番一括適用
大規模展開支援
ライセンス費用 / 運用保守
本図は代表的な支援範囲の例です。実際の対象範囲は、Microsoft 365テナント設定、利用中ライセンス、対象ユーザー数、対象端末数、既存ポリシー、セキュリティ要件、業務影響範囲により調整します。
クラウド構成料金・構築内容
Intuneポリシー IaC化
500,000円〜
Intune関連ライセンス:別途運用保守:別途
詳細支援:別途
内訳:約10〜18人日 × 50,000円
Intuneはポリシー種別、OS、割り当て条件、Graph API / Provider対応状況により作業量が大きく変動します。Windows向けポリシー、モバイル端末、Autopilot関連設定など、対象範囲を確認したうえで個別に整理します。
標準に含まれる内容
- Intune既存設定確認
- Device Compliance Policy確認
- Configuration Profile確認
- Settings Catalog確認
- Assignment確認
- Device Filter確認
- Autopilot関連設定確認
- IaC化対象整理
- Microsoft Graph API / Provider対応確認
- 検証
- 適用手順作成
構築オプション
- Windows端末管理ポリシー作成
- iOS / Android管理設計
- Device Compliance Policy詳細設計
- Configuration Profile詳細設計
- Settings Catalog整理
- Autopilot詳細設定
- Graph API実装支援
- PowerShell手順化
- Terraform化支援
- 管理者向けレクチャー
対象外・別途見積り
- 全端末への個別作業
- 端末キッティング
- 既存端末不具合の修理
- すべての設定の完全Terraform管理
- 大規模展開支援
- ユーザー問い合わせ対応
- ライセンス費用
- 運用保守
M365セキュリティベースライン構築
中小企業向けに、Entra ID、Intune、MDEを組み合わせた標準的なセキュリティ設定を導入します。ゼロトラストの第一歩として、ID・端末・EDR・監査ログの基本設定を整備する標準導入メニューです。
構成図(当社支援範囲)
利用中ライセンス情報
既存業務影響の確認
除外ユーザー・除外端末の判断
社内周知
本番適用承認
Entra ID基本設定確認
MFA / 条件付きアクセス方針整理
Intune基本ポリシー設計
BitLocker / Defender方針整理
管理者保護方針整理
基本監査ログ確認
管理者向け簡易説明
端末キッティング
ユーザー問い合わせの常時対応
SOC運用代行
監査適合保証
セキュリティ事故の完全防止保証
大規模展開支援
ライセンス費用 / 運用保守
本図は代表的な支援範囲の例です。実際の対象範囲は、Microsoft 365テナント設定、利用中ライセンス、対象ユーザー数、対象端末数、既存ポリシー、セキュリティ要件、業務影響範囲により調整します。
クラウド構成料金・構築内容
M365セキュリティベースライン構築
600,000円〜
Microsoft 365 / Intune / Defender関連ライセンス:別途運用保守:別途
詳細設計:別途
内訳:約12〜24人日 × 50,000円
ID、端末、EDR、監査ログを横断する標準設定メニューです。対象ユーザー数、端末数、既存ポリシー数、検証範囲、段階適用の有無により価格は変動します。
標準に含まれる内容
- 現状ヒアリング
- Microsoft 365テナント設定確認
- Entra ID基本設定確認
- MFA方針整理
- 条件付きアクセス方針整理
- Intune基本ポリシー設計
- 端末準拠ポリシー整理
- BitLocker方針整理
- Defender設定方針整理
- 管理者保護方針整理
- 基本監査ログ確認
- 管理者向け簡易説明
- 簡易構成図、設定概要、簡易パラメータ一覧の作成
構築オプション
- 条件付きアクセス詳細設計
- 多要素認証詳細設計
- Intuneデバイス登録支援
- Windows端末管理ポリシー作成
- iOS / Android管理設計
- MDEオンボーディング支援
- セキュリティベースライン詳細適用
- Defender XDR活用支援
- 運用ルール作成
- 管理者教育
- 月次レビュー支援
対象外・別途見積り
- 全端末への個別作業
- 端末キッティング
- ユーザー問い合わせの常時対応
- 既存端末不具合の修理
- ライセンス費用
- SOC運用代行
- 監査適合保証
- セキュリティ事故の完全防止保証
- 復旧保証
- 24時間365日の有人監視
- 運用保守
MDE + Intune連携設定支援
Defender for EndpointとIntuneを連携し、デバイスリスクに応じたコンプライアンス判定や条件付きアクセス連携を設定します。EDR / 端末リスク連携を高度化したいお客様向けのメニューです。
構成図(当社支援範囲)
MDE対象ライセンスの準備
Intune対象ライセンスの準備
オンボード対象端末の整理
条件付きアクセス影響範囲の確認
本番適用承認
Intune連携設定支援
デバイスオンボード方針整理
Endpoint Security設定方針整理
Compliance Policy整理
Conditional Access連携方針整理
検証 / 適用手順作成
管理者向け簡易説明
端末キッティング
既存端末不具合の修理
SOC運用代行
常時監視
Microsoftインシデント対応代行
ライセンス費用
運用保守
本図は代表的な支援範囲の例です。実際の対象範囲は、Microsoft 365テナント設定、利用中ライセンス、対象ユーザー数、対象端末数、既存ポリシー、セキュリティ要件、業務影響範囲により調整します。
クラウド構成料金・構築内容
MDE + Intune連携設定支援
400,000円〜
MDE / Intune関連ライセンス:別途運用保守:別途
詳細支援:別途
内訳:約8〜14人日 × 50,000円
Microsoft Defender for EndpointとIntuneの連携、デバイスオンボード方針、Endpoint Security、Compliance Policy、Conditional Access連携を対象範囲に応じて整理します。対象端末数、OS、既存設定、オンボード方式により価格は変動します。
標準に含まれる内容
- MDE連携方針整理
- Intune連携設定支援
- デバイスオンボード方針整理
- Endpoint Security設定方針整理
- Compliance Policy整理
- Conditional Access連携方針整理
- 検証
- 適用手順作成
- 管理者向け簡易説明
構築オプション
- MDEオンボーディング支援
- Endpoint Security詳細設計
- Defender XDR活用支援
- 条件付きアクセス詳細設計
- デバイスリスク運用設計
- セキュリティアラート確認設計
- 月次レビュー支援
- 管理者教育
- 運用ルール作成
対象外・別途見積り
- 全端末への個別オンボード作業
- 端末キッティング
- 既存端末不具合の修理
- SOC運用代行
- 常時監視
- Microsoftインシデント対応代行
- ライセンス費用
- セキュリティ事故の完全防止保証
- 運用保守
構築後のM365セキュリティ運用もまとめてご支援します
Microsoft 365セキュリティ設定は、導入後もポリシー変更、端末追加、ユーザー追加、ライセンス変更、アラート確認、監査ログ確認、例外設定の見直しなどが発生します。
当社では、Microsoft 365、Entra ID、Intune、Microsoft Defender for Endpointに関するQA対応、設定確認、軽微な変更支援、月次レビュー、改善支援などを運用保守メニューとして別途ご相談可能です。
ただし、全端末への個別作業、ユーザー問い合わせの常時対応、SOC運用代行、監査適合保証は標準の運用保守には含めず、必要に応じて個別見積りとなります。
ライト監視プラン
セキュリティ通知や管理ポータルの確認を中心とした最小構成のプランです。
サポートプラン
Microsoft 365、Entra ID、Intune、Defenderに関するQA、仕様確認、軽微な問い合わせに対応します。
ベーシック運用プラン
設定確認、問い合わせ対応、軽微な運用確認を組み合わせた基本運用プランです。
スタンダード運用プラン
アラート確認、簡易切り分け、設定変更方針の整理、障害時の一次対応方針整理を含む標準プランです。
アドバンスド運用プラン
月次報告、設定変更、改善支援、ポリシー見直し、ドキュメント更新などを選択式で追加できる上位プランです。
SLA / 対応時間オプション
一次応答または対応着手の目標時間を設定するオプションです。復旧保証ではありません。
※SLAは復旧保証ではなく、一次応答または対応着手の目標時間です。
※運用保守、月次レポート、ポリシー継続改善、管理者教育、大規模展開支援は、構築費用には含まれず別途ご相談となります。
よくあるご質問
まず何から始めるのがおすすめですか?
既存M365設定棚卸し / IaC化アセスメントから始めることをおすすめします。既存のEntra ID、Intune、MDE設定を確認し、リスク、改善優先度、IaC化できる範囲を整理したうえで、次の導入メニューをご提案しやすくなります。
Microsoft 365のライセンス費用は含まれますか?
いいえ。Microsoft 365、Entra ID P1/P2、Intune、Microsoft Defender for Endpoint、Defender XDRなどのライセンス費用は別途です。必要なライセンスは、対象機能と利用状況を確認したうえで整理します。
TerraformでMicrosoft 365やIntuneの設定をすべて管理できますか?
すべての設定をTerraformだけで完全管理できるとは限りません。Microsoft Graph APIおよび利用Providerの対応状況により、管理可能な範囲が異なります。一部設定はGraph API、PowerShell、手順書を組み合わせて管理する方針をご提案します。
本番環境へすぐに適用できますか?
本番適用前に、検証環境または段階適用による動作確認を推奨します。条件付きアクセスや端末準拠ポリシーは業務影響が出る場合があるため、対象ユーザー、除外条件、Break Glassアカウント、ロールバック手順を確認したうえで進めます。
端末への個別作業も含まれますか?
全端末への個別作業、端末キッティング、既存端末不具合の修理は標準範囲には含めていません。必要な場合は、対象端末数、作業内容、実施方法を確認したうえで別途ご相談となります。
IntuneやMDEの導入後も運用を依頼できますか?
はい。設定確認、軽微な変更支援、アラート確認、月次レビュー、改善支援などは運用保守メニューとしてご相談可能です。対応範囲は要件確認のうえ個別に提示します。
セキュリティ事故を防止できますか?
本サービスは、Microsoft 365環境のセキュリティリスク低減を支援するものです。セキュリティ事故の完全防止を保証するものではありません。継続的な設定見直し、ログ確認、端末管理、ユーザー教育、運用体制と組み合わせて検討することを推奨します。
監査対応や認証取得も依頼できますか?
監査対応、認証取得、監査適合保証は標準範囲には含めていません。必要な場合は、対象基準、確認範囲、証跡、運用体制を確認したうえで別途ご相談となります。