| MC1254554 | Upcoming retirement of select threat detections in Microsoft Defender for Cloud Apps |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 03/17/2026 22:47:59 |
| Start Time | 03/17/2026 22:47:38 |
| End Time | 06/17/2026 07:00:00 |
| Message Content |
[Introduction]
Microsoft Defender for Cloud Apps is retiring a small set of Infrastructure as a Service (IaaS) and Platform as a Service (PaaS) threat detections. These detections no longer align with the current threat protection scope of Defender for Cloud Apps, which is focused on identity-related threats across Entra, on‑premises, and SaaS environments.
Following internal review, these detections are being retired due to low prevalence and low customer impact, allowing us to focus engineering investment on higher-value and more common threat scenarios. [When this will happen:]
General Availability (Worldwide, GCC, GCC High, DoD): Retirement begins early May 2026 and is expected to complete by mid‑May 2026. [How this affects your organization:]
Who is affected:
What will happen:
Alerts
Behaviors
After the phase‑out
[What you can do to prepare:]
[Compliance considerations:]
This change modifies how admins can monitor and report on specific Defender for Cloud Apps detections. Historical alert and hunting data remains available for auditing. |
| Machine Translation |
[はじめに]
Microsoft Defender for Cloud Appsは、インフラストラクチャ ・アズ・ア・サービス(IaaS) および プラットフォーム・アズ・ア・サービス(PaaS)の脅威検出機能を少数廃止します。これらの検出は、 Entra、オンプレミス、SaaS環境全体でアイデンティティ関連の脅威に焦点を当てている現在のDefender for Cloud Appsの脅威保護範囲とはもはや一致していません。
内部レビューの結果、これらの検出は発生率が低く顧客への影響も低いため廃止され、より価値が高く一般的な脅威シナリオにエンジニアリング投資を集中できるようになっています。 [いつ起こるか:]
一般稼働(世界、GCC、GCC High、DoD):退職は 2026年5月初旬 から始まり、 2026年5月中旬までに完了する予定です。 [これがあなたの組織にどのような影響を与えるか:]
影響を受ける人物:
今後の展開:
警報
行動
段階的廃止後
[準備のためにできること:]
[コンプライアンス上の考慮事項:]
この変更により、管理者が特定のDefender for Cloud Apps検出を監視・報告する方法が変更されました。過去のアラートおよびハンティングデータは監査のために引き続き利用可能です。 |