Usare l'iniziativa di sicurezza SaaS in Defender for Cloud Apps

Questo articolo ti mostra come visualizzare e dare priorità alle raccomandazioni di sicurezza SaaS in Microsoft Defender XDR utilizzando l'Iniziativa di Sicurezza SaaS. Prima di iniziare, assicurati di soddisfare i prerequisiti.

Panoramica dell'iniziativa di sicurezza SaaS

L'Iniziativa di Sicurezza SaaS è il principale hub per la gestione della postura di sicurezza SaaS (SSPM). Ti offre un luogo centrale per gestire le migliori pratiche di sicurezza del software come servizio (SaaS).

L'iniziativa raggruppa i consigli sulle migliori pratiche in 12 metriche. Puoi usare queste metriche per classificare e agire su compiti di sicurezza. Concentrati sulle metriche con il maggiore impatto per migliorare la tua postura di sicurezza SaaS.

Come usare l'iniziativa SaaS Security

Guardare il video seguente per una panoramica dell'uso dell'iniziativa di sicurezza SaaS.

Prerequisiti

Prima di visualizzare queste raccomandazioni, assicurati di rispettare questi requisiti:

Visualizzare le raccomandazioni dell'iniziativa saaS per la sicurezza

Per visualizzare le raccomandazioni dell'iniziativa di sicurezza SaaS, seguire questa procedura:

  1. Nel portale Defender, vai su Gestione dell'esposizione e seleziona Iniziative.
  2. Selezionare l'iniziativa SaaS Security e quindi selezionare Apri pagina iniziativa.

La pagina visualizzata elenca le 12 metriche che classificano centinaia di consigli sulle procedure consigliate.

Schermata della pagina iniziale di SaaS Security Initiative.

Inizia con le metriche che hanno il livello più alto di Impatto sull'Iniziativa. Questo punteggio combina il peso di ogni articolo con la quota degli articoli non conformi .

Per monitorare i progressi, stabilisci un punteggio obiettivo per la tua postura di sicurezza. Usa questo obiettivo come parametro per misurare i guadagni nel tempo.

Ad esempio, per rivedere i consigli per l'accesso privilegiato nelle app SaaS, seleziona Migliori Pratiche Mancanti per Proteggere l'Accesso Privilegiato nelle Applicazioni SaaS. Poi seleziona qualsiasi elemento Non conforme per vedere i passaggi di correzione.

Usa queste risorse per comprendere e sviluppare i risultati dell'iniziativa:

  • Ogni metrica elenca i connettori app collegati. Consentire a più connettori di ottenere una copertura più ampia. Per vedere i consigli per un'app specifica, vai nella scheda Consigli di Sicurezza e filtra per quell'app.
  • Per saperne di più sulle iniziative di Microsoft Security Exposure Management, vedi Esamina le iniziative di sicurezza.