ブログ記事|システム開発のIC

Microsoft Defender for Office 365とは?主な機能やセキュリティ対策を解説 | システム開発のIC

作成者: Admin|Sep 1, 2026, 12:00:00 AM

Microsoft 365は、メールやTeamsなど日常業務で利用する機能が多いため、外部からの攻撃だけでなく、利用者が不審なメールやリンクに触れる場面も想定して対策を整える必要があります。

こうした環境の保護を強化するサービスが、Microsoft Defender for Office 365です。本記事では、Microsoft Defender for Office 365で利用できる機能やプランごとの特徴、期待できるセキュリティ対策、導入後に注意したいポイントを解説します。

 

 

Microsoft Defender for Office 365とは

Microsoft Defender for Office 365は、Microsoft 365のメールやコラボレーション環境を、フィッシングやマルウェアなどの脅威から保護するセキュリティサービスです。メールだけでなく、Microsoft TeamsやSharePoint、OneDriveなどを利用する環境も保護の対象となります。

以前は「Office 365 Advanced Threat Protection(Office 365 ATP)」という名称で提供されていましたが、2020年9月に現在の名称へと変更されています。

Microsoft 365には複数のセキュリティサービスがあるため、それぞれが保護する範囲を正しく理解しておくことが重要です。

 

Microsoft 365のセキュリティ対策に関しては、以下の記事でも詳しく解説しています。

関連記事:Microsoft 365のセキュリティ対策とは?主な機能やリスクを解説

Exchange Online Protectionとの違い

Exchange Online Protectionは、メールを対象にスパムやマルウェア、フィッシングなどを検知・ブロックする基本的な保護機能です。Microsoft 365のクラウドメールボックスには標準的なセキュリティ機能として組み込まれており、メールを介した一般的な脅威への対策を担います。

一方、Microsoft Defender for Office 365は、こうした基本的な保護を拡張し、より高度なフィッシングや未知の脅威などへの対策を強化するサービスです。Safe LinksやSafe Attachmentsなどの機能も利用できるため、Exchange Online Protectionだけでは対応しにくい脅威まで保護範囲を広げたい場合に適しています。

Microsoft Defender for Endpointとの違い

Microsoft Defender for Office 365とMicrosoft Defender for Endpointでは、主に保護する対象が異なります。Defender for Office 365がメールやコラボレーション環境を中心に保護するのに対し、Defender for EndpointはPCやスマートフォン、タブレットなどのエンドポイントを対象に、端末上で発生する脅威の防止や検知、調査、対応を行うセキュリティサービスです。

メールやMicrosoft 365上のコラボレーションを保護するならDefender for Office 365、端末そのものへの攻撃に備えるならDefender for Endpointというように、保護する対象によって役割を分けて考えると理解しやすいでしょう。

Microsoft Defender for Office 365の種類

Microsoft Defender for Office 365には、「Plan 1」と「Plan 2」の2種類があります。どちらもメールやコラボレーション環境の保護を強化するプランですが、利用できる調査・対応機能には違いがあります。

ここでは、それぞれのプランについて詳しく解説します。

Plan 1

Plan 1では、Safe LinksやSafe Attachments、フィッシング対策、リアルタイムの脅威検出など、攻撃の防止と検知を中心とした機能を利用できます。メールやTeams、SharePoint、OneDriveを利用する中で、フィッシングやゼロデイマルウェアなどへの対策を強化したい企業に向いているプランです。

2026年9月時点のPlan 1の価格は、年払いで1ユーザーあたり月額299円です。Microsoft 365 Business Premiumなど一部のプランにはPlan 1が含まれているため、すでに契約している場合は追加購入が不要です。

 

参考:Microsoft Defender for Office 365 | Microsoft Security

Plan 2

Plan 2は、Plan 1の機能に加えてThreat Explorerによる脅威調査、自動調査と対応、Attack Simulation Trainingなどを利用できる上位プランです。脅威を防ぐだけでなく、検知後の調査や対応、従業員への訓練まで含めてセキュリティ運用を強化したい企業に適しています。

2026年9月時点のPlan 2の価格は、年払いで1ユーザーあたり月額749円です。Microsoft 365 E5など一部のプランにはPlan 2が含まれているため、導入前に現在の契約内容を確認しておくことが大切です。

 

参考:Microsoft Defender for Office 365 | Microsoft Security

Microsoft Defender for Office 365の主な機能

Microsoft Defender for Office 365の主な機能として、以下の5つが挙げられます。

  • Safe Links

  • Safe Attachments

  • なりすまし対策機能

  • Threat Explorer

  • Attack Simulation Training

ここでは、それぞれの機能について解説します。

Safe Links

Safe Linksは、メールやMicrosoft Teamsなどに含まれるURLを検査し、悪意のあるリンクからユーザーを保護する機能です。メールではURLを検査するとともに、ユーザーがリンクをクリックした際にもアクセス先の安全性を確認します。

リンク先が悪意のあるWebサイトと判断された場合は警告画面が表示され、アクセスを制御できます。

Safe Attachments

Safe Attachmentsは、メールに添付されたファイルを仮想環境で開いて検査し、マルウェアやランサムウェアなどの脅威が含まれていないかを確認する機能です。通常のマルウェア対策による検査に加えて、添付ファイルの動作まで分析します。

脅威が検出された場合は、設定したポリシーに応じてメッセージの配信をブロックするなどの処理が行われます。

なりすまし対策機能

Microsoft Defender for Office 365には、実在するユーザーやドメインになりすましたメールを検知するための機能があります。保護するユーザーやドメインを指定できる他、過去のメールのやり取りをもとに送信者との関係を判断するMailbox Intelligenceも利用できます。

なりすましと判定したメールは、ポリシーに応じて迷惑メールフォルダーへ移動したり隔離したりするなどの処理が可能です。

Threat Explorer

Threat Explorerは、組織内で検知されたメールや脅威の情報を確認し、詳しく分析するための機能です。Plan 2で利用でき、マルウェアやフィッシング、悪意のあるURLなどについて条件を絞りながら調査できます。

個別のメールだけを見るのではなく、同じ攻撃に関連するメッセージやURLのクリック状況などを確認できるのが特徴です。

Attack Simulation Training

Attack Simulation Trainingは、疑似的なフィッシングメールなどを従業員へ送信し、実際の攻撃を想定した訓練を行える機能です。Plan 2に含まれており、「疑似メールを開いたか」「リンクをクリックしたか」「認証情報を入力したか」といった行動を確認できます。

また、こうした結果をもとに従業員ごとの対応状況を把握し、セキュリティ教育の見直しに活かすことも可能です。

Microsoft Defender for Office 365でできるセキュリティ対策

Microsoft Defender for Office 365を活用すると、メールやMicrosoft Teamsなどを経由する攻撃に対して、受信前の検知から利用者が操作する段階まで複数の対策を講じられます。具体的には、次のようなセキュリティ対策が可能です。

  • フィッシングメールによる認証情報の窃取を防ぎやすい

  • 不審な添付ファイルによるマルウェア感染を抑える

  • 悪意のあるURLへのアクセスを制御しやすくなる

  • なりすましやビジネスメール詐欺を検知しやすくする

  • 検知した脅威の調査から対応まで進めやすくなる

ここでは、Microsoft Defender for Office 365で実現できるセキュリティ対策について詳しく解説します。

フィッシングメールによる認証情報の窃取を防ぎやすい

フィッシングメールでは、実在するサービスを装った偽サイトへ誘導し、IDやパスワードなどの認証情報を入力させる手口が使われます。Microsoft Defender for Office 365では、送信者やリンクの安全性を判定することで不審なメールやリンクによる被害を抑えられます。

ただし、フィッシング対策をメール側の対策だけに頼るのは十分ではありません。認証情報が漏えいした場合に備えて多要素認証を併用し、アカウントへの不正アクセスを防ぐ仕組みまで整えておくことが重要です。

 

Microsoft 365の多要素認証に関しては、以下の記事でも詳しく解説しています。

関連記事:Microsoft 365の多要素認証とは?必要な理由や設定・運用方法を解説

不審な添付ファイルによるマルウェア感染を抑える

メールに添付されたファイルには、マルウェアやランサムウェアなどが仕込まれている場合があります。こうしたファイルがそのまま利用者の手元まで届くと、開封をきっかけに端末が感染するリスクが高まります。

Microsoft Defender for Office 365を活用することで、不審な添付ファイルを受信者が開く前の段階で検査できます。危険と判断された場合は、ポリシーに応じて配信を止めるなどの対応が可能です。

悪意のあるURLへのアクセスを制御しやすくなる

攻撃者は、正規サービスを装った偽サイトや認証情報を入力させるページへ利用者を誘導することがあります。メールを受信した時点では安全でも、後からリンク先の内容が変更されるケースもあるため、受信時の判定だけでは十分でない場合があります。

Microsoft Defender for Office 365では、危険なリンク先へのアクセスを検知した際に警告が表示されるため、利用者が悪意のあるサイトへアクセスするのを防ぎやすくなります。メール配信後に状態が変わったURLにも対応できるため、時間差を利用した攻撃への備えとしても有効でしょう。

なりすましやビジネスメール詐欺を検知しやすくする

ビジネスメール詐欺では、経営者や取引先などを装い、送金や機密情報の提供を求める手口が使われます。送信元アドレスを偽装するケースだけでなく、正規のドメインによく似た文字列を使うなど、見た目だけでは判別しにくい攻撃もあるので注意が必要です。

Microsoft Defender for Office 365では、ユーザーやドメインの偽装、過去のメールのやり取りなどを踏まえて不審なメールを判定でき、実在する人物や企業になりすますケースにも対処しやすくなります。

検知した脅威の調査から対応まで進めやすくなる

セキュリティ対策では、脅威を検知した後に「誰が影響を受けているのか」「同じ攻撃メールが他にも届いていないか」などを確認し、必要な対応につなげることが重要です。Microsoft Defender for Office 365では、関連するメールやユーザーの情報を確認しながら影響範囲を調査でき、検知した脅威に対してどのような対応が必要かを整理しやすくなります。

ただし、Threat Explorerや自動調査・対応などの高度な調査・対応機能を活用するにはPlan 2が必要です。検知後の調査や対応まで含めて運用を強化したい場合は、Plan 2の利用を検討すると良いでしょう。

Microsoft Defender for Office 365を導入・運用する際の注意点

Microsoft Defender for Office 365は、導入するだけで十分な保護を得られるわけではありません。自社の利用環境に合わせてポリシーを設定し、メール認証や検知後の対応方法まで整えておく必要があります。

ここでは、Microsoft Defender for Office 365を導入・運用する際の注意点として以下の4つを解説します。

  • セキュリティポリシーを適切に設定する

  • SPF・DKIM・DMARCなどのメール認証を有効化する

  • 検知した脅威に対応できる運用体制を構築する

  • 定期的に設定や運用状況を見直す

セキュリティポリシーを適切に設定する

Microsoft Defender for Office 365を導入したら、自社の利用状況に合わせてセキュリティポリシーを設定することが重要です。MicrosoftではStandardやStrictといった事前設定済みのセキュリティポリシーが用意されており、推奨設定をもとに保護レベルを整えられます。

ただし、すべての企業に同じ設定が適しているとは限りません。対象となるユーザーや業務への影響を確認し、必要に応じてカスタムポリシーを設定することが大切です。

SPF・DKIM・DMARCなどのメール認証を有効化する

なりすましメールへの対策を強化するには、Microsoft Defender for Office 365の設定だけでなく、SPF・DKIM・DMARCによるメール認証も整えておく必要があります。SPFはメールが正しい送信元から送られているかを確認でき、DKIMはメールに電子署名を付けることで正規のメールかどうかや改ざんの有無を判断できます。

また、DMARCはSPFやDKIMの認証結果をもとに、不審なメールの扱いを決められるといった特徴があります。どれか一つだけに頼るのではなく、それぞれの役割を組み合わせて運用することで不正なメールを見分けやすくなります。

検知した脅威に対応できる運用体制を構築する

脅威を検知できても、その後の確認や対応が遅れれば被害が広がる可能性があります。そのため、「アラートを誰が確認するのか」「問題が見つかった場合に誰へ報告するのか」など、あらかじめ対応の流れを決めておくことが大切です。

それに加え、セキュリティ担当者やMicrosoft 365管理者などの役割を整理しておくことで、インシデント発生時にも対応を進めやすくなるでしょう。

定期的に設定や運用状況を見直す

Microsoft Defender for Office 365は導入時に設定して終わりではなく、利用状況に合わせて定期的に見直すことが重要です。組織内の利用方法や攻撃手法は変化するため、「現在のポリシーが適切か」「不要な例外が残っていないか」などを確認する必要があります。

併せて、アラートの確認やインシデント発生時の対応が想定どおりに行われているかも振り返っておくと良いでしょう。設定と運用の両方を定期的に確認することで、導入時の状態と実際の利用状況がずれたままになるのを防ぎやすくなります。

Microsoft 365のセキュリティ対策ならICへ

引用元:システム開発のIC

 

Microsoft Defender for Office 365を導入する際は、自社のMicrosoft 365環境や運用体制に合わせて設定や対策範囲を検討することが重要です。セキュリティポリシーやメール認証、検知後の対応方法なども含めて考える必要があるため、社内だけでは判断が難しい場合もあるかもしれません。

ICでは、45年以上にわたるIT分野での実績をもとに、トップエンジニアとディレクターによるITコンサルティングを提供しています。セキュリティリスクへの具体的な対処方法がわからない場合や社内IT環境を見直したい場合にも、現状の課題を整理しながら実現可能な改善策を提案します。

Microsoft 365を含む社内IT環境のセキュリティ対策にお悩みの場合は、ICへご相談ください。

まとめ

Microsoft Defender for Office 365は、Microsoft 365のメールやコラボレーション環境を保護し、フィッシングやマルウェア、なりすましなどへの対策を強化するサービスです。主にPlan 1とPlan 2の2種類がありますが、それぞれ利用できる機能が異なるため、自社で必要な防御範囲や検知後の調査・対応まで行うかを踏まえて選ぶ必要があります。

また、導入後はセキュリティポリシーやメール認証を適切に設定し、脅威を検知した際の対応体制まで整えておくことも重要です。Microsoft 365のセキュリティ対策を見直したい場合は、現状の課題整理から実現可能な改善策のご提示までサポートいたしますので、ぜひICの利用をご検討ください。