Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Als Kundenservice-Softwarelösung verwaltet Zendesk die sensiblen Informationen Ihrer Organisation. Jeder Missbrauch von Zendesk durch einen böswilligen Akteur oder ein menschlicher Fehler kann Ihre kritischsten Ressourcen und Dienste potenziellen Angriffen aussetzen.
Das Verbinden von Zendesk mit Defender for Cloud Apps bietet Ihnen verbesserte Einblicke in Ihre Zendesk-Administratoraktivitäten und bietet Bedrohungserkennung für anomale Benutzer- und Administratoraktivitäten in Zendesk.
Hauptbedrohungen für Ihre Zendesk-Umgebung
Die Nutzung von Zendesk ohne angemessenen Schutz kann Ihre Organisation den folgenden Bedrohungen aussetzen:
Kompromittierte Konten und Insider-Bedrohungen
Datenlecks
Unzureichendes Sicherheitsbewusstsein
Unkontrollierte Bring Your Own Device (BYOD)-Strategie
Wie Defender for Cloud Apps ihre Umgebung schützt
Verwenden Sie die folgenden Defender for Cloud Apps bewährten Methoden, um Ihre Zendesk-Umgebung zu schützen:
Erkennen von Cloudbedrohungen, kompromittierten Konten und böswilligen Insidern
Verwenden Sie den Audit-Trail der Aktivitäten für forensische Untersuchungen
Steuern von Zendesk mit Richtlinien
In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Überwachen und Steuern von Zendesk-Aktivitäten verwenden können:
| Typ | Name |
|---|---|
| Integrierte Richtlinie zur Anomalieerkennung |
Aktivität von anonymen IP-Adressen Aktivität aus seltenen Ländern Aktivität von verdächtigen IP-Adressen Unmögliche Reise Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP) Mehrere fehlgeschlagene Anmeldeversuche Ungewöhnliche administrative Aktivitäten Ungewöhnliche Aktivitäten unter falscher Identität |
| Aktivitätsrichtlinie | Erstellen einer angepassten Richtlinie mithilfe des Zendesk-Überwachungsprotokolls |
Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.
Automatisieren von Governancekontrollen
Zusätzlich zur Überwachung auf potenzielle Bedrohungen können Sie die folgenden Zendesk-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben:
| Typ | Aktion |
|---|---|
| Benutzerverwaltung | Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID) Benutzer muss sich erneut anmelden (über Microsoft Entra ID) Benutzer anhalten (über Microsoft Entra ID) |
Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.
Zendesk in Echtzeit schützen
Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.
SaaS-Sicherheits-Posture-Management für Zendesk
Software as a Service (SaaS)-Sicherheitsstatusverwaltung hilft Ihnen, die Sicherheitskonfiguration Ihrer SaaS-Apps zu bewerten und zu verbessern. Nachdem Sie Zendesk mit Microsoft Defender for Cloud Apps verbunden haben, erhalten Sie automatisch Sicherheitsstatusempfehlungen für Zendesk in Microsoft-Sicherheitsbewertung. Wählen Sie unter Sicherheitsbewertung die Option Empfohlene Aktionen aus, und filtern Sie nach Produkt = Zendesk. Zu den Empfehlungen für Zendesk gehören beispielsweise:
- Aktivieren der mehrstufigen Authentifizierung (Multi-Factor Authentication, MFA)
- Aktivieren des Sitzungstimeouts für Benutzer
- Aktivieren von IP-Einschränkungen
- Blockieren von Administratoren zum Festlegen von Kennwörtern.
Weitere Informationen finden Sie unter:
Verbinden von Zendesk mit Microsoft Defender for Cloud Apps
In den folgenden Anweisungen wird erläutert, wie Sie mithilfe der App Connector-APIs Microsoft Defender for Cloud Apps mit Ihrem vorhandenen Zendesk verbinden. Diese Verbindung bietet Ihnen Einblick und Kontrolle über die Zendesk-Nutzung Ihrer organization.
Voraussetzungen
- Der Zendesk-Benutzer, der für die Anmeldung bei Zendesk verwendet wird, muss ein Administrator sein.
- Unterstützte Zendesk-Lizenzen:
- Unternehmen
- Enterprise Plus
Hinweis
Das Verbinden von Zendesk mit Defender for Cloud Apps mit einem Zendesk-Benutzer, der kein Administrator ist, führt zu einem Verbindungsfehler.
Konfigurieren von Zendesk
Führen Sie in Zendesk die folgenden Schritte durch, um die für den Connector erforderlichen OAuth-Zugangsdaten zu erstellen:
Wählen Sie OAuth-Client hinzufügen aus.
Wählen Sie Neue Anmeldeinformationen aus. Füllen Sie die folgenden Felder aus:
Clientname: Microsoft Defender for Cloud Apps (Sie können auch einen anderen Namen auswählen).
Beschreibung: Microsoft Defender for Cloud Apps API-Connector (Sie können auch eine andere Beschreibung auswählen).
Unternehmen: Microsoft Defender for Cloud Apps (Sie können auch ein anderes Unternehmen auswählen).
Eindeutiger Bezeichner: microsoft_cloud_app_security (Sie können auch einen anderen eindeutigen Bezeichner auswählen).
Clientart: Vertraulich
Umleitungs-URL:
https://portal.cloudappsecurity.com/api/oauth/sagaHinweis
- Geben Sie für GCC-Kunden der US-Regierung den folgenden Wert ein:
https://portal.cloudappsecuritygov.com/api/oauth/saga - Für US Government GCC High-Kunden geben Sie den folgenden Wert ein:
https://portal.cloudappsecurity.us/api/oauth/saga
- Geben Sie für GCC-Kunden der US-Regierung den folgenden Wert ein:
Kopieren Sie das generierte Geheimnis . Sie benötigen es in den nächsten Schritten.
Konfigurieren von Defender for Cloud Apps
Hinweis
Der Zendesk-Benutzer, der die Integration konfiguriert, muss immer ein Zendesk-Administrator bleiben, auch nachdem der Connector installiert wurde.
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.
Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Zendesk aus.
Geben Sie im nächsten Fenster dem Connector einen aussagekräftigen Namen, und wählen Sie Weiter aus.
Geben Sie auf der Seite Details eingeben die folgenden Felder ein, und wählen Sie dann Weiter aus.
- Client-ID: Der eindeutige Bezeichner, den Sie beim Erstellen der OAuth-App im Zendesk-Verwaltungsportal verwendet haben.
- Geheimer Clientschlüssel: Ihr gespeichertes Geheimnis.
-
Client-Endpunkt: Zendesk-URL. Es sollte sein
<account_name>.zendesk.com.
Wählen Sie auf der Seite Externer Linkdie Option Zendesk verbinden aus.
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.
Die erste Verbindung kann bis zu vier Stunden dauern, bis alle Benutzer und ihre Aktivitäten in den sieben Tagen vor der Verbindung abgerufen werden.
Nachdem der Status des Connectors als Verbunden markiert wurde, ist der Connector live und funktioniert.
Hinweis
Microsoft empfiehlt die Verwendung eines kurzlebigen Zugriffstokens. Zendesk unterstützt derzeit keine kurzlebigen Token. Es wird empfohlen, Ihr Token alle 6 Monate als bewährte Sicherheitsmethode zu aktualisieren. Informationen zum Aktualisieren und Widerrufen eines alten Zugriffstokens finden Sie unter Widerrufen von Token. Nachdem Sie das alte Token widerrufen haben, erstellen Sie ein neues Geheimnis, und verbinden Sie den Zendesk-Connector erneut.
Systemaktivitäten werden mit dem Namen des Zendesk-Kontos angezeigt.
Zendesk-Steckverbinder-Geschwindigkeitsgrenzen
Das Standardratenlimit beträgt 200 Anforderungen pro Minute. Um das Ratenlimit zu erhöhen, öffnen Sie ein Supportticket.
Weitere Informationen zum maximalen Ratenlimit für jedes Abonnement finden Sie unter Grenzwerte für Zendesk Suite-Pläne.