Wie Defender for Cloud Apps hilft, Ihre Zendesk-Umgebung zu schützen

Als Kundenservice-Softwarelösung verwaltet Zendesk die sensiblen Informationen Ihrer Organisation. Jeder Missbrauch von Zendesk durch einen böswilligen Akteur oder ein menschlicher Fehler kann Ihre kritischsten Ressourcen und Dienste potenziellen Angriffen aussetzen.

Das Verbinden von Zendesk mit Defender for Cloud Apps bietet Ihnen verbesserte Einblicke in Ihre Zendesk-Administratoraktivitäten und bietet Bedrohungserkennung für anomale Benutzer- und Administratoraktivitäten in Zendesk.

Hauptbedrohungen für Ihre Zendesk-Umgebung

Die Nutzung von Zendesk ohne angemessenen Schutz kann Ihre Organisation den folgenden Bedrohungen aussetzen:

  • Kompromittierte Konten und Insider-Bedrohungen

  • Datenlecks

  • Unzureichendes Sicherheitsbewusstsein

  • Unkontrollierte Bring Your Own Device (BYOD)-Strategie

Wie Defender for Cloud Apps ihre Umgebung schützt

Verwenden Sie die folgenden Defender for Cloud Apps bewährten Methoden, um Ihre Zendesk-Umgebung zu schützen:

Steuern von Zendesk mit Richtlinien

In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Überwachen und Steuern von Zendesk-Aktivitäten verwenden können:

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Mehrere fehlgeschlagene Anmeldeversuche
Ungewöhnliche administrative Aktivitäten
Ungewöhnliche Aktivitäten unter falscher Identität
Aktivitätsrichtlinie Erstellen einer angepassten Richtlinie mithilfe des Zendesk-Überwachungsprotokolls

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Zusätzlich zur Überwachung auf potenzielle Bedrohungen können Sie die folgenden Zendesk-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben:

Typ Aktion
Benutzerverwaltung Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID)
Benutzer muss sich erneut anmelden (über Microsoft Entra ID)
Benutzer anhalten (über Microsoft Entra ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Zendesk in Echtzeit schützen

Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.

SaaS-Sicherheits-Posture-Management für Zendesk

Software as a Service (SaaS)-Sicherheitsstatusverwaltung hilft Ihnen, die Sicherheitskonfiguration Ihrer SaaS-Apps zu bewerten und zu verbessern. Nachdem Sie Zendesk mit Microsoft Defender for Cloud Apps verbunden haben, erhalten Sie automatisch Sicherheitsstatusempfehlungen für Zendesk in Microsoft-Sicherheitsbewertung. Wählen Sie unter Sicherheitsbewertung die Option Empfohlene Aktionen aus, und filtern Sie nach Produkt = Zendesk. Zu den Empfehlungen für Zendesk gehören beispielsweise:

  • Aktivieren der mehrstufigen Authentifizierung (Multi-Factor Authentication, MFA)
  • Aktivieren des Sitzungstimeouts für Benutzer
  • Aktivieren von IP-Einschränkungen
  • Blockieren von Administratoren zum Festlegen von Kennwörtern.

Weitere Informationen finden Sie unter:

Verbinden von Zendesk mit Microsoft Defender for Cloud Apps

In den folgenden Anweisungen wird erläutert, wie Sie mithilfe der App Connector-APIs Microsoft Defender for Cloud Apps mit Ihrem vorhandenen Zendesk verbinden. Diese Verbindung bietet Ihnen Einblick und Kontrolle über die Zendesk-Nutzung Ihrer organization.

Voraussetzungen

  • Der Zendesk-Benutzer, der für die Anmeldung bei Zendesk verwendet wird, muss ein Administrator sein.
  • Unterstützte Zendesk-Lizenzen:
    • Unternehmen
    • Enterprise Plus

Hinweis

Das Verbinden von Zendesk mit Defender for Cloud Apps mit einem Zendesk-Benutzer, der kein Administrator ist, führt zu einem Verbindungsfehler.

Konfigurieren von Zendesk

Führen Sie in Zendesk die folgenden Schritte durch, um die für den Connector erforderlichen OAuth-Zugangsdaten zu erstellen:

  1. Wählen Sie OAuth-Client hinzufügen aus.

  2. Wählen Sie Neue Anmeldeinformationen aus. Füllen Sie die folgenden Felder aus:

    • Clientname: Microsoft Defender for Cloud Apps (Sie können auch einen anderen Namen auswählen).

    • Beschreibung: Microsoft Defender for Cloud Apps API-Connector (Sie können auch eine andere Beschreibung auswählen).

    • Unternehmen: Microsoft Defender for Cloud Apps (Sie können auch ein anderes Unternehmen auswählen).

    • Eindeutiger Bezeichner: microsoft_cloud_app_security (Sie können auch einen anderen eindeutigen Bezeichner auswählen).

    • Clientart: Vertraulich

    • Umleitungs-URL: https://portal.cloudappsecurity.com/api/oauth/saga

      Hinweis

      • Geben Sie für GCC-Kunden der US-Regierung den folgenden Wert ein: https://portal.cloudappsecuritygov.com/api/oauth/saga
      • Für US Government GCC High-Kunden geben Sie den folgenden Wert ein: https://portal.cloudappsecurity.us/api/oauth/saga
  3. Kopieren Sie das generierte Geheimnis . Sie benötigen es in den nächsten Schritten.

Konfigurieren von Defender for Cloud Apps

Hinweis

Der Zendesk-Benutzer, der die Integration konfiguriert, muss immer ein Zendesk-Administrator bleiben, auch nachdem der Connector installiert wurde.

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Zendesk aus.

  3. Geben Sie im nächsten Fenster dem Connector einen aussagekräftigen Namen, und wählen Sie Weiter aus.

    Screenshot, der zeigt, wo der Instanzname im Defender-Portal hinzugefügt wird.

  4. Geben Sie auf der Seite Details eingeben die folgenden Felder ein, und wählen Sie dann Weiter aus.

    • Client-ID: Der eindeutige Bezeichner, den Sie beim Erstellen der OAuth-App im Zendesk-Verwaltungsportal verwendet haben.
    • Geheimer Clientschlüssel: Ihr gespeichertes Geheimnis.
    • Client-Endpunkt: Zendesk-URL. Es sollte sein <account_name>.zendesk.com.
  5. Wählen Sie auf der Seite Externer Linkdie Option Zendesk verbinden aus.

  6. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

  7. Die erste Verbindung kann bis zu vier Stunden dauern, bis alle Benutzer und ihre Aktivitäten in den sieben Tagen vor der Verbindung abgerufen werden.

  8. Nachdem der Status des Connectors als Verbunden markiert wurde, ist der Connector live und funktioniert.

Hinweis

  • Microsoft empfiehlt die Verwendung eines kurzlebigen Zugriffstokens. Zendesk unterstützt derzeit keine kurzlebigen Token. Es wird empfohlen, Ihr Token alle 6 Monate als bewährte Sicherheitsmethode zu aktualisieren. Informationen zum Aktualisieren und Widerrufen eines alten Zugriffstokens finden Sie unter Widerrufen von Token. Nachdem Sie das alte Token widerrufen haben, erstellen Sie ein neues Geheimnis, und verbinden Sie den Zendesk-Connector erneut.

  • Systemaktivitäten werden mit dem Namen des Zendesk-Kontos angezeigt.

Zendesk-Steckverbinder-Geschwindigkeitsgrenzen

Das Standardratenlimit beträgt 200 Anforderungen pro Minute. Um das Ratenlimit zu erhöhen, öffnen Sie ein Supportticket.

Weitere Informationen zum maximalen Ratenlimit für jedes Abonnement finden Sie unter Grenzwerte für Zendesk Suite-Pläne.

Nächste Schritte