Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article vous montre comment consulter et prioriser les recommandations de sécurité SaaS dans Microsoft Defender XDR en utilisant l’Initiative de sécurité SaaS. Avant de commencer, assurez-vous de remplir les prérequis.
Vue d’ensemble de l’initiative de sécurité SaaS
L’Initiative de sécurité SaaS est le principal centre de gestion de la posture de sécurité SaaS (SSPM). Cela vous offre un lieu central pour gérer les meilleures pratiques de sécurité du logiciel en tant que service (SaaS).
L’initiative regroupe les conseils de bonnes pratiques en 12 critères. Vous pouvez utiliser ces indicateurs pour classer et agir sur les tâches de sécurité. Concentrez-vous sur les indicateurs ayant le plus d’impact pour améliorer votre posture de sécurité SaaS.
Comment utiliser l’initiative de sécurité SaaS
Regardez la vidéo suivante pour obtenir une vue d’ensemble de l’utilisation de l’initiative de sécurité SaaS.
Prérequis
Avant de consulter ces recommandations, assurez-vous de respecter ces exigences :
- Votre organization doit avoir Microsoft Defender for Cloud Apps licences.
- L’application que vous souhaitez vérifier doit être connectée à Defender for Cloud Apps. Pour savoir comment connecter des applications et quels connecteurs fournissent des conseils de sécurité, consultez Connect apps pour obtenir visibilité et contrôle avec Microsoft Defender for Cloud Apps.
Afficher les recommandations de l’initiative de sécurité SaaS
Pour afficher les recommandations de l’initiative de sécurité SaaS, procédez comme suit :
- Dans le portail Defender, allez dans Gestion de l’exposition et sélectionnez Initiatives.
- Sélectionnez l’initiative Sécurité SaaS , puis sélectionnez Ouvrir la page d’initiative.
La page qui s’affiche répertorie les 12 métriques qui catégorisent des centaines de recommandations de bonnes pratiques.
Commencez par les indicateurs ayant le plus haut niveau d’Impact sur le score d’initiative . Ce score combine le poids de chaque article avec la part des articles non conformes .
Pour suivre l’avancement, fixez un score cible pour votre posture de sécurité. Utilisez cet objectif comme référence pour mesurer les gains dans le temps.
Par exemple, pour consulter des conseils pour l’accès privilégié dans les applications SaaS, sélectionnez « Meilleures pratiques manquantes pour sécuriser l’accès privilégié dans les applications SaaS ». Ensuite, sélectionnez n’importe quel élément non conforme pour voir les étapes de correction.
Ressources associées pour l’initiative de sécurité SaaS
Utilisez ces ressources pour comprendre et développer les résultats de l’initiative :
- Chaque métrique liste ses connecteurs d’application liés. Permettre à plus de connecteurs d’obtenir une couverture plus large. Pour voir des conseils pour une application spécifique, allez dans l’onglet Recommandations de sécurité et filtrez par cette application.
- Pour en savoir plus sur les initiatives Sécurité Microsoft Exposure Management, consultez Voir les initiatives de sécurité.