SHD / MC Checker

[serviceRestored] DZ803124 | Microsoft Defender XDR | Some users may encounter delays for alerts in Microsoft Defender for Endpoint



DZ803124 | Microsoft Defender XDR | Some users may encounter delays for alerts in Microsoft Defender for Endpoint

Status serviceRestored
Classification advisory
User Impact Users may have encountered delays for alerts in Microsoft Defender for Endpoint.
Last Updated 06/19/2024 15:34:38
Start Time 06/19/2024 09:00:00
End Time 06/19/2024 14:30:00
Latest Message Title: Some users may encounter delays for alerts in Microsoft Defender for Endpoint

User impact: Users may have encountered delays for alerts in Microsoft Defender for Endpoint.

Final status: Our service monitoring telemetry has isolated a recent service update that was determined to be producing the alert delays for Microsoft Defender for Endpoint users. After reverting the service change, our telemetry has confirmed that impact has been remediated.

Scope of impact: Impact was specific to some users, who were served through the affected infrastructure and expecting alerts in Microsoft Defender for Endpoint.

Start time: Wednesday, June 19, 2024, at 9:00 AM UTC

End time: Wednesday, June 19, 2024, at 2:30 PM UTC

Root cause: A recent service update intended to improve routing between Microsoft Defender of Endpoint service infrastructure resulted in alert delays.

Next steps:
– We’re further analyzing the offending service update to help us better understand the problems that it produced, and to help us identify similar issues during our pre-deployment testing and validation processes.

This is the final update for this event.

Machine Translation タイトル: 一部のユーザーは、Microsoft Defender for Endpointでアラートの遅延が発生する可能性があります

ユーザーへの影響: ユーザーは、Microsoft Defender for Endpointでアラートの遅延に遭遇した可能性があります。

最終状態: サービス監視テレメトリは、Microsoft Defender for Endpoint ユーザーのアラート遅延を生成していると判断された最近のサービス更新プログラムを分離しました。サービスの変更を元に戻した後、テレメトリによって影響が修復されたことが確認されました。

影響の範囲: 影響は、影響を受けるインフラストラクチャを通じて提供され、Microsoft Defender for Endpointでアラートを期待していた一部のユーザーに固有のものでした。

開始時刻: 2024 年 6 月 19 日 (水) 9:00 AM UTC

終了時刻: 2024 年 6 月 19 日 (水) 午後 2 時 30 分 (UTC)

根本原因: Microsoft Defender of Endpoint サービス インフラストラクチャ間のルーティングを改善することを目的とした最近のサービス更新プログラムにより、アラートの遅延が発生しました。

次のステップ:
– 問題のあるサービス更新プログラムをさらに分析して、発生した問題をよりよく理解し、デプロイ前のテストおよび検証プロセス中に同様の問題を特定できるようにしています。

今回の更新は今回が最終回となります。