Comment Defender for Cloud Apps contribue à protéger votre environnement Miro

Miro est un espace de travail en ligne qui permet aux équipes distribuées et interfonctionnelles d’organiser et de collaborer sur des projets. Miro contient des données critiques de votre organisation, ce qui rend Miro une cible pour les acteurs malveillants.

La connexion de Miro à Defender for Cloud Apps vous donne des insights améliorés sur les activités de vos utilisateurs et fournit une détection des menaces à l’aide de détections d’anomalies basées sur le Machine Learning. Avant de vous connecter, examinez les conditions préalables pour connecter Miro à Defender for Cloud Apps afin de vous assurer que votre environnement est prêt.

Principales menaces pour votre environnement Miro

Les principales menaces à prendre en compte dans un environnement Miro sont les suivantes :

  • Comptes compromis et menaces internes
  • Fuite de données
  • Sensibilisation à la sécurité insuffisante
  • Appareil BYOD (apportez votre propre appareil) non géré

Comment Defender for Cloud Apps contribue à protéger votre environnement

Defender for Cloud Apps vous aide à protéger votre environnement Miro de la manière suivante :

Contrôler Miro avec des stratégies

Le tableau suivant répertorie les stratégies de détection disponibles pour Miro dans Defender for Cloud Apps.

Type Nom
Stratégie de détection d’anomalie intégrée Activité provenant d’adresses IP anonymes
Activité à partir d’un pays peu fréquent
Activité à partir d’adresses IP suspectes
Déplacement impossible
Activité réalisée par un utilisateur désactivé (nécessite Microsoft Entra ID comme fournisseur d’identité)
Plusieurs tentatives de connexion infructueuses
Stratégie d’activité Création d’une stratégie personnalisée à l’aide des activités du journal d’audit Miro

Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie.

Automatiser les contrôles de gouvernance

Outre la surveillance des menaces potentielles, vous pouvez appliquer et automatiser les actions de gouvernance Miro suivantes pour corriger les menaces détectées.

Actions de gouvernance prises en charge

Le tableau suivant liste les actions de gouvernance soutenues pour Miro.

Type Action
Gouvernance des utilisateurs Notifier l’utilisateur sur l’alerte (via Microsoft Entra ID)
Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID)
Suspendre l’utilisateur (via Microsoft Entra ID)

Pour plus d’informations sur la correction des menaces des applications, consultez Gouvernance des applications connectées.

Connecter Miro à Microsoft Defender for Cloud Apps

Cette section fournit des instructions pour connecter Microsoft Defender for Cloud Apps à votre compte Miro existant à l’aide des API App Connector. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation de Miro.

Configuration requise:

  • Vous devez disposer d’un compte Miro avec un plan d’entreprise.

Configurer Miro

Procédez comme suit dans Miro pour créer l’inscription d’application nécessaire pour le connecteur :

  1. Connectez-vous au portail Miro avec un compte d’administrateur d’entreprise.
  2. Créez une équipe de développeurs avec les autorisations par défaut.
  3. Créez une application dans l’équipe de développement et vérifiez que le paramètre « Expirer le jeton d’authentification de l’utilisateur » est coché.
  4. Copiez l’ID client et la clé secrète client. Vous en aurez besoin plus tard.
  5. Configurez « OAuth2.0 » en définissant l’URL de redirection sur « ».https://portal.cloudappsecurity.com/api/oauth/saga
  6. Accordez ces autorisations requises, puis sélectionnez Installer l’application et obtenir le jeton OAuth.
  • « journaux d'activité : lecture »
  • Organisation.Lire.Tout

Connecter à Microsoft Defender for Cloud Apps

Après avoir configuré Miro, effectuez la connexion dans Defender for Cloud Apps en procédant comme suit :

  1. Dans le portail Defender for Cloud Apps, accédez à Examiner les > applications connectées.
  2. Dans la page Connecteurs d’application, sélectionnez Connecter une application, puis choisissez Miro.
  3. Dans l’assistant de connexion, entrez un nom pour la connexion à Miro, puis sélectionnez Se connecter à Miro.
  4. Entrez l’ID client, La clé secrète client , puis sélectionnez Se connecter dans Miro.
  5. Sélectionnez l’équipe Miro que vous souhaitez connecter à Defender for Cloud Apps, puis sélectionnez à nouveau Ajouter. Notez que cette équipe Miro est différente de l’équipe de développement dans laquelle vous avez créé l’application.
  6. Sélectionnez Tester maintenant pour vous assurer que la connexion a réussi. Les événements d’audit commencent à circuler dans les applications Defender pour le cloud à partir du moment où la connexion est établie.

Étapes suivantes