Wie Defender for Cloud Apps Ihre Miro-Umgebung schützt

Miro ist ein Online-Arbeitsbereich, mit dem verteilte, funktionsübergreifende Teams Projekte organisieren und zusammenarbeiten können. Miro enthält kritische Daten Ihrer Organisation, was Miro zu einem Ziel für böswillige Akteure macht.

Wenn Sie Miro mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in die Aktivitäten Ihrer Benutzer und ermöglichen die Bedrohungserkennung mithilfe von Machine Learning-basierten Anomalieerkennungen. Bevor Sie sich verbinden, überprüfen Sie die Voraussetzungen, um Miro mit Defender for Cloud Apps zu verbinden, um sicherzustellen, dass Ihre Umgebung bereit ist.

Hauptbedrohungen für deine Miro-Umgebung

Die wichtigsten Bedrohungen, die in einer Miro-Umgebung zu berücksichtigen sind, umfassen Folgendes:

  • Kompromittierte Konten und Insider-Bedrohungen
  • Datenlecks
  • Unzureichendes Sicherheitsbewusstsein
  • Unkontrollierte Bring Your Own Device (BYOD)-Strategie

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps trägt dazu bei, Ihre Miro-Umgebung auf folgende Weise zu schützen:

Miro mit Richtlinien steuern

In der folgenden Tabelle sind die Erkennungsrichtlinien aufgeführt, die für Miro in Defender for Cloud Apps verfügbar sind.

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Mehrere fehlgeschlagene Anmeldeversuche
Aktivitätsrichtlinie Eine benutzerdefinierte Richtlinie mithilfe der Aktivitäten im Miro Audit Log erstellt

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Zusätzlich zur Überwachung potenzieller Bedrohungen können Sie die folgenden Miro-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben.

Unterstützte Governanceaktionen

Die folgende Tabelle listet die für Miro unterstützten Governance-Maßnahmen auf.

Typ Aktion
Benutzerverwaltung Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID)
Benutzer muss sich erneut anmelden (über Microsoft Entra ID)
Benutzer anhalten (über Microsoft Entra ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Verbinden von Miro mit Microsoft Defender for Cloud Apps

Dieser Abschnitt enthält Anweisungen zum Herstellen einer Verbindung Microsoft Defender for Cloud Apps mit Ihrem vorhandenen Miro-Konto mithilfe der App Connector-APIs. Diese Verbindung bietet Ihnen erhöhte Sichtbarkeit und Kontrolle über die Nutzung von Miro.

Voraussetzungen:

  • Sie müssen über ein Miro-Konto mit einem Enterprise-Plan verfügen.

Konfigurieren von Miro

Führen Sie die folgenden Schritte in Miro aus, um die für den Connector erforderliche App-Registrierung zu erstellen:

  1. Melden Sie sich mit einem Unternehmensadministratorkonto beim Miro-Portal an.
  2. Erstellen Sie ein Entwicklerteam mit Standardberechtigungen.
  3. Erstellen Sie im Entwicklerteam eine neue Anwendung, und stellen Sie sicher, dass die Einstellung „Benutzerauthentifizierungstoken ablaufen lassen“ aktiviert ist.
  4. Kopieren Sie die Client-ID und den geheimen Clientschlüssel. Sie benötigen sie später.
  5. Konfigurieren Sie "OAuth2.0", indem Sie die Umleitungs-URL auf ""https://portal.cloudappsecurity.com/api/oauth/saga festlegen.
  6. Erteilen Sie diese erforderlichen Berechtigungen, und wählen Sie dann App installieren und OAuth-Token abrufen aus.
  • ‘auditlogs:read’
  • ‘organization:read’

Microsoft Defender for Cloud Apps verbinden

Nachdem Sie Miro konfiguriert haben, führen Sie die Verbindung in Defender for Cloud Apps aus, indem Sie die folgenden Schritte ausführen:

  1. Navigieren Sie im Defender for Cloud Apps-Portal zu Verbundene Apps untersuchen>.
  2. Wählen Sie auf der Seite App-Connectorsdie Option App verbinden und dann Miro aus.
  3. Geben Sie im Verbindungs-Assistenten einen Namen für die Miro-Verbindung ein, und wählen Sie Miro verbinden aus.
  4. Geben Sie die Client-ID und den geheimen Clientschlüssel ein, und wählen Sie In Miro verbinden aus.
  5. Wählen Sie das Miro-Team aus, das Sie mit Defender for Cloud Apps verbinden möchten, und wählen Sie anschließend erneut Hinzufügen aus. Beachten Sie, dass sich dieses Miro-Team von dem Entwicklerteam unterscheidet, in dem Sie die App erstellt haben.
  6. Wählen Sie Jetzt testen aus, um sicherzustellen, dass die Verbindung erfolgreich war. Überwachungsereignisse werden ab dem Zeitpunkt, an dem die Verbindung erfolgreich hergestellt wurde, in Defender für Cloud-Apps übertragen.

Nächste Schritte