Verwenden der SaaS Security Initiative in Defender for Cloud Apps

Dieser Artikel zeigt Ihnen, wie Sie SaaS-Sicherheitsempfehlungen in Microsoft Defender XDR ansehen und priorisieren können, indem Sie die SaaS Security Initiative verwenden. Bevor du anfängst, stelle sicher, dass du die Voraussetzungen erfüllst.

Übersicht über die SaaS Security Initiative

Die SaaS Security Initiative ist der Hauptknotenpunkt für das SaaS Security Posture Management (SSPM). Es bietet Ihnen einen zentralen Ort, um Software-as-a-Service-(SaaS)-Sicherheitsbest-Practices zu verwalten.

Die Initiative gruppiert Best-Practice-Tipps in 12 Kennzahlen. Sie können diese Kennzahlen nutzen, um Sicherheitsaufgaben zu bewerten und zu bearbeiten. Konzentrieren Sie sich auf die Kennzahlen mit dem größten Einfluss, um Ihre SaaS-Sicherheitslage zu verbessern.

Verwenden der SaaS-Sicherheitsinitiative

Sehen Sie sich das folgende Video an, um einen Überblick über die Verwendung der SaaS Security Initiative zu erfahren.

Voraussetzungen

Bevor Sie diese Empfehlungen ansehen, stellen Sie sicher, dass Sie diese Anforderungen erfüllen:

Anzeigen der Empfehlungen der SaaS-Sicherheitsinitiative

Führen Sie die folgenden Schritte aus, um SaaS Security Initiative-Empfehlungen anzuzeigen:

  1. Gehen Sie im Defender-Portal zu Exposure Management und wählen Sie Initiatives aus.
  2. Wählen Sie die Initiative SaaS-Sicherheit und dann Initiativseite öffnen aus.

Die angezeigte Seite enthält die 12 Metriken, die Hunderte von Empfehlungen für bewährte Methoden kategorisieren.

Screenshot der Startseite der SaaS-Sicherheitsinitiative.

Beginnen Sie mit den Kennzahlen, die den höchsten Einfluss auf den Initiative Score haben. Dieser Wert kombiniert das Gewicht jedes Gegenstands mit dem Anteil der nicht konformen Gegenstände.

Um den Fortschritt zu verfolgen, setzen Sie einen Zielwert für Ihre Sicherheitslage fest. Nutzen Sie dieses Ziel als Maßstab, um Gewinne im Laufe der Zeit zu messen.

Um zum Beispiel Tipps für privilegierten Zugriff in SaaS-Apps zu überprüfen, wählen Sie Missing Best Practices to Secure Privileged Access in SaaS Apps. Wählen Sie dann ein beliebiges Nicht-konformes Element aus, um die Korrekturschritte zu sehen.

Nutzen Sie diese Ressourcen, um die Ergebnisse der Initiative zu verstehen und darauf aufzubauen:

  • Jede Metrik listet ihre verknüpften App-Connectoren auf. Ermöglichen Sie mehr Anschlüsse, um eine breitere Abdeckung zu erreichen. Um Tipps für eine bestimmte App zu sehen, gehe zum Tab Sicherheitsempfehlungen und filtere nach dieser App.
  • Weitere Informationen zu den Microsoft Security Exposure Management-Initiativen finden Sie unter Sicherheitsinitiativen überprüfen.