Hoe Defender for Cloud Apps uw Google Workspace-omgeving beschermt

Met Google Workspace kunnen uw gebruikers documenten delen in uw organisatie en met partners. Het kan echter ook gevoelige gegevens beschikbaar maken voor externe gebruikers of openbaar maken via gedeelde koppelingen. Deze risico's kunnen afkomstig zijn van kwaadwillende actoren of van werknemers die zich niet bewust zijn van het gevaar. Google Workspace heeft ook een groot app-ecosysteem van derden. Deze apps kunnen een risico vormen voor uw organisatie door schadelijke apps of apps met te veel machtigingen.

Wanneer u Google Workspace verbindt met Defender for Cloud Apps, krijgt u meer inzicht in gebruikersactiviteiten. U krijgt ook detectie van bedreigingen via machine learning, waarschuwingen voor gegevensbeveiliging (zoals extern delen), geautomatiseerde herstelcontroles en detectie van bedreigingen van apps van derden.

Belangrijkste bedreigingen voor uw Google Workspace-omgeving

Door Google Workspace te verbinden met Defender for Cloud Apps kunt u de volgende bedreigingen oplossen:

  • Gecompromitteerde accounts en dreigingen van binnenuit
  • Gegevenslekken
  • Onvoldoende beveiligingsbewustzijn
  • Schadelijke apps van derden en Google-invoegtoepassingen
  • Malware
  • Ransomware
  • Niet-beheerde Bring Your Own Device (BYOD)

Hoe Defender for Cloud Apps uw omgeving helpt beschermen

Gebruik Defender for Cloud Apps met Google Workspace om het volgende te doen:

Beheer van saaS-beveiligingspostuur voor Google Workspace

Verbind Google Workspace om beveiligingstips te krijgen in Microsoft Secure Score. Nadat u verbinding hebt gemaakt, selecteert u Aanbevolen acties in Secure Score. Filter vervolgens op Product = Google Workspace om de resultaten te bekijken.

Google Workspace ondersteunt een beveiligingsaanbieding om MFA-afdwinging in te schakelen.

Zie voor meer informatie:

Google Workspace beheren met ingebouwde beleidsregels en beleidssjablonen

U kunt de volgende ingebouwde beleidssjablonen gebruiken om potentiële bedreigingen te detecteren en u hiervan op de hoogte te stellen:

Important

Beleid voor bestanden wordt op 6 januari 2027 uitgefaseerd. Als u gegevensbeveiliging op basis van bestanden voor deze app wilt behouden, migreert u naar Microsoft Purview DLP- of beleid voor automatisch labelen.

Type Naam
Ingebouwd beleid voor anomaliedetectie Activiteit van anonieme IP-adressen
Activiteit uit een ongebruikelijk land
Activiteit van verdachte IP-adressen
Onmogelijk reizen
Activiteit uitgevoerd door beëindigde gebruiker (vereist Microsoft Entra ID als IdP)
Malwaredetectie
Meerdere mislukte aanmeldingspogingen
Ongebruikelijke beheeractiviteiten
Sjabloon voor activiteitenbeleid Aanmelden vanaf een riskant IP-adres
Sjabloon voor bestandsbeleid Een bestand detecteren dat is gedeeld met een niet-geautoriseerd domein
Een bestand detecteren dat is gedeeld met persoonlijke e-mailadressen
Bestanden detecteren met PII/PCI/PHI

Zie Een beleid maken voor meer informatie over het maken van beleid.

Governancemaatregelen automatiseren

Naast het controleren op potentiële bedreigingen, kunt u de volgende governanceacties van Google Workspace toepassen en automatiseren om gedetecteerde bedreigingen te herstellen:

Type Actie
Gegevensbeheer - Gevoeligheidslabel van Microsoft Purview Informatiebeveiliging toepassen
- Leesrechten verlenen aan het domein
- Een bestand/map in Google Drive privé maken
- Publieke toegang tot bestand of map verminderen
- Een samenwerker uit een bestand verwijderen
- Gevoeligheidslabel van Microsoft Purview Informatiebeveiliging verwijderen
- Externe samenwerkers in bestand/map verwijderen
- De mogelijkheid van de bestandseditor om te delen verwijderen
- Openbare toegang tot bestand/map verwijderen
- Vereisen dat de gebruiker het wachtwoord opnieuw instelt op Google
- DLP-schendingssamenvatting verzenden naar bestandseigenaren
- DLP-schending verzenden naar laatste bestandseditor
- Eigendom van bestand overdragen
- Prullenbakbestand
Gebruikersbeheer - Gebruiker onderbreken
- Gebruiker op de hoogte stellen bij een waarschuwing (via Microsoft Entra ID)
- Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID)
- Gebruiker onderbreken (via Microsoft Entra ID)
OAuth-app-beheer - OAuth-app-machtiging intrekken

Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.

Google Workspace in realtime beveiligen

Bekijk onze best practices voor het beveiligen en samenwerken met externe gebruikers en het blokkeren en beveiligen van het downloaden van gevoelige gegevens naar onbeheerde of riskante apparaten.

Google Workspace verbinden met Microsoft Defender for Cloud Apps

In de volgende instructies wordt beschreven hoe u Microsoft Defender for Cloud Apps verbindt met uw bestaande Google Workspace-account met behulp van de connector-API's. Deze verbinding geeft u inzicht in en controle over het gebruik van Google Workspace.

De volgende installatiestappen voor de Google Workspace-connector moeten worden voltooid door een Google Workspace-beheerder. Zie de documentatie van Google Workspace voor gedetailleerde informatie over de configuratiestappen in Google Workspace. Ontwikkelen op Google Workspace |Google voor ontwikkelaars

Opmerking

Defender for Cloud Apps geeft geen activiteiten voor het downloaden van bestanden weer voor Google Workspace.

Google Workspace configureren

Voer als Super Beheer van Google Workspace deze stappen uit om uw omgeving voor te bereiden.

  1. Meld u bij Google Workspace aan als superbeheerder.

  2. Maak een nieuw project met de naam Defender for Cloud Apps.

  3. Kopieer het projectnummer. Deze hebt u later nodig.

  4. Schakel de volgende API's in:

    • Beheerders-SDK-API
    • Google Drive-API
  5. Maak inloggegevens voor een serviceaccount met de volgende gegevens:

    1. Naam: Defender for Cloud Apps

    2. Beschrijving: API-connector van Defender for Cloud Apps naar een Google-werkruimteaccount.

  6. Geef dit serviceaccount toegang tot het project.

  7. Kopieer de volgende gegevens van het serviceaccount. U hebt deze later nodig

    • E-mail
    • Client-ID
  8. Maak een nieuwe sleutel. Download en sla het bestand en het wachtwoord op dat nodig is om het bestand te gebruiken.

  9. Voeg in de API-besturingselementen een nieuwe client-id toe in de domeinbredelegering, met behulp van de client-id die u hierboven hebt gekopieerd.

  10. Voeg de volgende autorisaties toe. Voer de volgende lijst met vereiste scopes in (kopieer de tekst en plak deze in het veld OAuth Scopes):

    
    https://www.googleapis.com/auth/admin.reports.audit.readonly,https://www.googleapis.com/auth/admin.reports.usage.readonly,https://www.googleapis.com/auth/drive,https://www.googleapis.com/auth/drive.appdata,https://www.googleapis.com/auth/drive.apps.readonly,https://www.googleapis.com/auth/drive.file,https://www.googleapis.com/auth/drive.metadata.readonly,https://www.googleapis.com/auth/drive.readonly,https://www.googleapis.com/auth/drive.scripts,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.user.security,https://www.googleapis.com/auth/admin.directory.user.alias,https://www.googleapis.com/auth/admin.directory.orgunit,https://www.googleapis.com/auth/admin.directory.notifications,https://www.googleapis.com/auth/admin.directory.group.member,https://www.googleapis.com/auth/admin.directory.group,https://www.googleapis.com/auth/admin.directory.device.mobile.action,https://www.googleapis.com/auth/admin.directory.device.mobile,https://www.googleapis.com/auth/admin.directory.user
    

Schakel in de Google-beheerconsole de servicestatus voor Google Drive in voor de Super Admin-gebruiker die voor de connector wordt gebruikt. U wordt aangeraden de servicestatus voor alle gebruikers in te schakelen.

Defender for Cloud Apps configureren

Voer de volgende stappen uit in Defender for Cloud Apps om de Verbinding met Google Workspace te voltooien:

  1. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Selecteer onder Verbonden appsde optie App-connectors.

  2. Selecteer +Verbinding maken met een app en selecteer vervolgens Google Workspace in de lijst met apps.

    Schermopname die laat zien waar u de Google Workspace-app-connector kunt vinden in de Microsoft Defender portal.

  3. Als u de verbindingsgegevens van Google Workspace wilt opgeven, voert u onder App-connectors een van de volgende handelingen uit, afhankelijk van of uw organisatie al een verbonden GCP-exemplaar heeft:

    Voor een Google Workspace-organisatie die al een verbonden GCP-exemplaar heeft

    • Selecteer in de lijst met connectors aan het einde van de rij waarin het GCP-exemplaar wordt weergegeven de drie puntjes en selecteer vervolgens Google Workspace-exemplaar verbinden.

    Voor een Google Workspace-organisatie die nog geen verbonden GCP-exemplaar heeft

    • Selecteer op de pagina Verbonden appsde optie +Verbinding maken met een app en selecteer vervolgens Google Workspace.
  4. Geef in het venster Exemplaarnaam een naam op voor de connector. Selecteer vervolgens Volgende.

  5. Voer in het venster Google-sleutel toevoegen de id van het serviceaccount, het projectnummer, het P12-certificaat en het e-mailadres van de superbeheerder in:

    Schermopname van de google-werkruimteconfiguratie in Defender for Cloud Apps.

    1. Voer de serviceaccount-id in, de Email die u eerder hebt gekopieerd.

    2. Voer het projectnummer (app-id) in dat u eerder hebt gekopieerd.

    3. Upload het P12-certificaatbestand dat u eerder hebt opgeslagen.

    4. Voer het e-mailadres in van uw Google Workspace-superbeheerder.

      Implementatie met een account dat geen Google Workspace Super Admin is, zorgt ervoor dat de API-test mislukt en dat Defender for Cloud Apps niet correct werkt. We vragen specifieke machtigingsbereiken aan, waardoor Defender for Cloud Apps zelfs als Superbeheerder beperkt blijft.

    5. Als u een Google Workspace Business- of Enterprise-account hebt, schakelt u het selectievakje in. Zie Directe zichtbaarheid, beveiliging en governanceacties voor uw apps inschakelen voor informatie over welke functies beschikbaar zijn in Defender for Cloud Apps voor Google Workspace Business of Enterprise.

    6. Selecteer Verbinding maken met Google Workspaces.

  6. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Selecteer onder Verbonden appsde optie App-connectors. Zorg ervoor dat de status van de verbonden App Connector Verbonden is.

Nadat u verbinding hebt gemaakt met Google Workspace, ontvangt u gebeurtenissen gedurende zeven dagen voorafgaand aan de verbinding.

Nadat u verbinding hebt gemaakt met Google Workspace, voert Defender for Cloud Apps een volledige scan uit. Afhankelijk van het aantal bestanden en gebruikers dat u hebt, kan het voltooien van de volledige scan enige tijd duren. Om scannen in bijna realtime in te schakelen, worden bestanden waarop activiteit wordt gedetecteerd verplaatst naar het begin van de scanwachtrij. Een bestand dat wordt bewerkt, bijgewerkt of gedeeld, wordt bijvoorbeeld meteen gescand. Bijna realtime scannen is niet van toepassing op bestanden die niet inherent zijn gewijzigd. Bestanden die bijvoorbeeld worden bekeken, in een voorbeeld weergegeven, afgedrukt of geëxporteerd, worden tijdens de normale scan gescand.

Gegevens van SaaS Security Posture Management (SSPM) (preview) worden weergegeven in de Microsoft Defender Portal op de pagina Secure Score. Zie Beveiligingspostuurbeheer voor SaaS-apps voor meer informatie.

Als u problemen ondervindt bij het verbinden van de app, raadpleegt u Problemen met app-connectors oplossen.