SHD / MC Checker

[serviceRestored] DZ1097745 | Microsoft Defender XDR | Admins encounter up to seven-day threat detection alert delays from app governance in Microsoft Defender for Cloud Apps



DZ1097745 | Microsoft Defender XDR | Admins encounter up to seven-day threat detection alert delays from app governance in Microsoft Defender for Cloud Apps

Status serviceRestored
Classification advisory
User Impact Admins encountered delays of up to seven days for threat detection alerts in Microsoft Defender for Cloud Apps.
Last Updated 06/19/2025 14:55:04
Start Time 06/11/2025 05:47:00
End Time 06/19/2025 11:00:00
Latest Message Title: Admins encounter up to seven-day threat detection alert delays from app governance in Microsoft Defender for Cloud Apps

User impact: Admins encountered delays of up to seven days for threat detection alerts in Microsoft Defender for Cloud Apps.

Final status: We’ve processed the backlog of accumulated threat detection alerts and confirmed through monitoring telemetry that the impact has been remediated.

Scope of impact: Your organization was affected by this event, and any admin expecting threat detection alerts from app governance was impacted.

Start time: Wednesday, June 11, 2025, at 5:47 AM UTC

End time: Thursday, June 19, 2025, at 11:00 AM UTC

Root cause: A recent service update responsible for enhancing the alert detection pipeline contained a code regression, which was resulting in impact.

Next steps:
– We’re reviewing our update procedures to understand why impact to threat detection alerts wasn’t caught during the testing phase. This will allow us to drive service improvements by proactively identifying similar issues in the future and improve our update testing processes.

This is the final update for the event.

Machine Translation タイトル: Microsoft Defender for Cloud Appsのアプリ ガバナンスから、管理者が最大 7 日間の脅威検出アラートの遅延に遭遇する

ユーザーへの影響: 管理者は、Microsoft Defender for Cloud Appsの脅威検出アラートで最大 7 日間の遅延に遭遇しました。

最終状態: 蓄積された脅威検出アラートのバックログを処理し、監視テレメトリを通じて影響が修復されたことを確認しました。

影響範囲: 組織はこのイベントの影響を受け、アプリ ガバナンスからの脅威検出アラートを期待していたすべての管理者が影響を受けました。

開始時間: 2025 年 6 月 11 日水曜日の午前 5 時 47 分 (UTC)

終了時刻: 2025 年 6 月 19 日木曜日 11:00 AM UTC

根本原因: アラート検出パイプラインの強化を担当する最近のサービス更新プログラムには、コード回帰が含まれ、影響が発生していました。

次のステップ:
– テスト段階で脅威検出アラートへの影響が捕捉されなかった理由を理解するために、更新手順を見直しています。これにより、今後同様の問題を積極的に特定し、更新テストプロセスを改善することで、サービスの改善を推進することができます。

これはイベントの最終更新です。