SHD / MC Checker

[serviceRestored] DZ673475 | Microsoft 365 Defender | Suppression rules may be edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal



DZ673475 | Microsoft 365 Defender | Suppression rules may be edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal

Status serviceRestored
Classification advisory
User Impact Suppression rules may have been edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal.
Last Updated 09/07/2023 15:33:38
Start Time 08/24/2023 15:39:00
End Time 09/07/2023 15:00:00
Latest Message Title: Suppression rules may be edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal

User impact: Suppression rules may have been edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal.

Final status: We’ve confirmed with our internal telemetry system that correcting the remaining rules has been completed and the issue is resolved.

Scope of impact: Impact may have been specific to users who may have been served through the affected infrastructure.

Start time: Thursday, August 24, 2023, at 3:39 PM UTC

End time: Thursday, September 7, 2023, at 3:00 PM UTC

Root cause: A code regression was causing edited suppression rules to unintentionally suppress more alerts in the Microsoft Defender 365 portal.

Next steps:
– We’re reviewing the code regression and how it unintentionally suppressed more alerts than intended to prevent this from reoccurring in the future.

This is the final update for the event.

Machine Translation タイトル: Microsoft Defender 365 ポータルでより多くのアラートを意図せずに抑制するように抑制ルールが編集される場合があります

ユーザーへの影響: Microsoft Defender 365 ポータルで、意図せずにより多くのアラートを抑制するように抑制ルールが編集されている可能性があります。

最終ステータス: 残りのルールの修正が完了し、問題が解決されたことを内部テレメトリ システムに確認しました。

影響の範囲: 影響は、影響を受けるインフラストラクチャを通じてサービスを受けた可能性のあるユーザーに固有のものである可能性があります。

開始時刻: 2023 年 8 月 24 日木曜日午後 3 時 39 分 (UTC)

終了時間: 2023 年 9 月 7 日木曜日午後 3:00 UTC

根本原因: コードの回帰により、編集された抑制ルールにより、Microsoft Defender 365 ポータルでより多くのアラートが意図せずに抑制されていました。

次のステップ:
– コードの回帰と、今後これが再発するのを防ぐために、意図したよりも多くのアラートを意図せずに抑制した方法を確認しています。

これはイベントの最終アップデートです。