この記事は更新から24ヶ月以上経過しているため、最新の情報を別途確認することを推奨いたします。
高度な機械学習、ユーザに基づく動作の検出には、実際のネットワークトラフィックによる最大30 日の学習期間が必要となります。そのため、すぐにアラートが表示されない場合がございます。
・Microsoft Defender for Identity のセキュリティ アラート ラボ
https://docs.microsoft.com/ja-jp/defender-for-identity/playbook-lab-overview
–抜粋–
高度な機械学習、ユーザー、またはエンティティに基づく動作の検出には、実際のネットワーク トラフィックによる最大 30 日の学習期間が必要であるため、ラボにはこれらの検出は含まれません。
———