Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Come soluzione software del servizio clienti, Zendesk contiene le informazioni sensibili per l'organizzazione. Qualsiasi abuso di Zendesk da parte di un attore malintenzionato o qualsiasi errore umano potrebbe esporre gli asset e i servizi più critici a potenziali attacchi.
La connessione di Zendesk a Defender for Cloud Apps offre informazioni dettagliate migliorate sulle attività di amministrazione di Zendesk e fornisce il rilevamento delle minacce per attività anomale di utenti e amministratori in Zendesk.
Minacce principali per il tuo ambiente Zendesk
L'utilizzo di Zendesk senza protezione appropriata può esporre l'organizzazione alle minacce seguenti:
Account compromessi e minacce interne
Perdita di dati
Insufficiente consapevolezza della sicurezza
Bring Your Own Device (BYOD) non gestito
Come Defender for Cloud Apps aiuta a proteggere l'ambiente
Usare le seguenti Defender for Cloud Apps procedure consigliate per proteggere l'ambiente Zendesk:
Rileva minacce nel cloud, account compromessi e insider malevoli
Usa il registro di controllo delle attività per indagini forensi
Controlla Zendesk con le regole
La tabella seguente elenca i tipi di criteri che è possibile usare per monitorare e controllare l'attività di Zendesk:
| Tipo | Nome |
|---|---|
| Criterio di rilevamento delle anomalie integrato |
Attività da indirizzi IP anonimi Attività da Paesi poco frequenti Attività da indirizzi IP sospetti Viaggio impossibile Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP) Molteplici tentativi di accesso non riusciti Attività amministrative insolite Attività di impersonificazione insolite |
| Criteri di attività | È stato creato un criterio personalizzato dal log di controllo di Zendesk |
Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.
Automatizzate i controlli di governance
Oltre al monitoraggio delle potenziali minacce, è possibile applicare e automatizzare le seguenti azioni di governance zendesk per correggere le minacce rilevate:
| Tipo | Azione |
|---|---|
| Gestione degli utenti | Inviare una notifica all'utente in caso di avviso (tramite Microsoft Entra ID) Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID) Sospendere l'utente (tramite Microsoft Entra ID) |
Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.
Proteggere Zendesk in tempo reale
Esaminare le procedure consigliate per la protezione e la collaborazione con utenti esterni e il blocco e la protezione del download di dati sensibili in dispositivi non gestiti o rischiosi.
Gestione della postura di sicurezza SaaS per Zendesk
La gestione del comportamento di sicurezza SaaS (Software as a Service) consente di valutare e migliorare la configurazione di sicurezza delle app SaaS. Dopo aver connesso Zendesk a Microsoft Defender for Cloud Apps, si ottengono automaticamente raccomandazioni relative al comportamento di sicurezza per Zendesk in Microsoft Secure Score. In Punteggio di sicurezza selezionare Azioni consigliate e filtrare in base al prodotto = Zendesk. Ad esempio, le raccomandazioni per Zendesk includono:
- Abilitare l'autenticazione a più fattori (MFA)
- Abilitare il timeout della sessione per gli utenti
- Abilitare le restrizioni IP
- Bloccare gli amministratori per impostare le password.
Per altre informazioni, vedere:
Connettere Zendesk a Microsoft Defender for Cloud Apps
Le istruzioni seguenti spiegano come connettere Microsoft Defender for Cloud Apps all'istanza Zendesk esistente tramite le API di App Connector. Questa connessione offre visibilità e controllo sull'uso di Zendesk dell'organizzazione.
Prerequisiti
- L'utente Zendesk usato per l'accesso a Zendesk deve essere un amministratore.
- Licenze Zendesk supportate:
- Azienda
- Enterprise Plus
Nota
La connessione di Zendesk a Defender for Cloud Apps con un utente Zendesk che non è un amministratore genererà un errore di connessione.
Configurare Zendesk
Esegui i seguenti passaggi in Zendesk per creare le credenziali OAuth richieste per il connettore:
Selezionare Aggiungi client OAuth.
Selezionare Nuove credenziali. Compilare i campi seguenti:
Nome del client: Microsoft Defender per Cloud Apps (puoi anche scegliere un altro nome).
Descrizione: Microsoft Defender for Cloud Apps API Connector (è anche possibile scegliere un'altra descrizione).
Azienda: Microsoft Defender for Cloud Apps (è anche possibile scegliere un'altra società).
Identificatore univoco: microsoft_cloud_app_security (è anche possibile scegliere un altro identificatore univoco).
Tipo di client: Riservato
URL di reindirizzamento:
https://portal.cloudappsecurity.com/api/oauth/sagaNota
- Per i clienti GCC del governo degli Stati Uniti, immettere il valore seguente:
https://portal.cloudappsecuritygov.com/api/oauth/saga - Per i clienti GCC High del Governo degli Stati Uniti, immetti il valore seguente:
https://portal.cloudappsecurity.us/api/oauth/saga
- Per i clienti GCC del governo degli Stati Uniti, immettere il valore seguente:
Copiare il segreto generato. Sarà necessario nei passaggi successivi.
Configurare Defender for Cloud Apps
Nota
L'utente zendesk che sta configurando l'integrazione deve sempre rimanere un amministratore zendesk, anche dopo l'installazione del connettore.
Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app.
Nella pagina Connettori app selezionare +Connetti un'app, seguita da Zendesk.
Nella finestra successiva assegnare al connettore un nome descrittivo e selezionare Avanti.
Nella pagina Immettere i dettagli immettere i campi seguenti e quindi selezionare Avanti.
- ID client: identificatore univoco usato quando è stata creata l'app OAuth nel portale di amministrazione di Zendesk.
- Segreto client: il segreto salvato.
-
Endpoint del client: URL di Zendesk. Deve essere
<account_name>.zendesk.com.
Nella pagina Collegamento esterno selezionare Connetti Zendesk.
Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app. Assicurarsi che lo stato dell'App Connector connesso sia Connected.
La prima connessione può richiedere fino a quattro ore per recuperare tutti gli utenti e le relative attività dei sette giorni precedenti alla connessione.
Dopo che lo stato del connettore è contrassegnato come Connesso, il connettore è attivo e funziona.
Nota
Microsoft consiglia di usare un token di accesso di breve durata. Zendesk attualmente non supporta i token di breve durata. È consigliabile aggiornare il token ogni 6 mesi come procedura consigliata per la sicurezza. Per aggiornare e revocare un token di accesso precedente, vedere Revocare il token. Dopo aver revocato il token precedente, creare un nuovo segreto e riconnettere il connettore Zendesk.
Le attività di sistema vengono visualizzate con il nome dell'account Zendesk .
Limiti di velocità dei connettori Zendesk
Il limite di frequenza predefinito è 200 richieste al minuto. Per aumentare il limite di frequenza, apri un ticket di supporto.
Per altre informazioni sul limite massimo di frequenza per ogni sottoscrizione, vedere: Limiti del piano di Zendesk Suite.