
OvereでToken Protection条件付きアクセスが利用可能に
攻撃者が環境に侵入する手段は、MFAの突破やパスワードの推測だけではありません。アクティブなセッショントークンを窃取し、防御策の大部分を完全に回避するという近道を取るケースが増えています。
Microsoft 365では、ユーザーの認証時にプライマリ更新トークン(PRT)と呼ばれるトークンが発行され、資格情報を再入力せずにサービスへアクセスできるようになります。トークンが盗まれると、条件付きアクセスルールをトリガーすることなく、別のデバイスから再利用されてしまうことがよくあります。
MicrosoftのToken Protection ポリシーはこの状況を一変させます。有効化すると、PRTは発行先のデバイスに暗号学的にバインドされます。トークンが別のデバイスにコピーされても無効になります。これにより、攻撃者が盗まれたトークンを使ってラテラルムーブメントや永続的なアクセスを行うのを防ぎます。
ライセンス要件:Token ProtectionはMicrosoft Entra ID P1ライセンスで利用可能です。これはMicrosoft 365 Business PremiumやMicrosoft 365 E3、スタンドアロンのEntra ID P1ライセンスにすでに含まれているため、ほとんどの組織で追加費用なしに有効化できます。

Overeに追加する理由
進化し続けるMicrosoftの新しいセキュリティ機能に追従するのは容易ではありません。Overeの役割は、ご利用の環境にとって重要な変更を見逃さないようにすることです。Token ProtectionはOvereの条件付きアクセスポリシーセットの一部になりました。
Overeに統合することで:
Token Protectionの仕組み

MicrosoftのドキュメントでToken Protectionの詳細を確認する
Overeを始める