Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Met Google Workspace kunnen uw gebruikers documenten delen in uw organisatie en met partners. Het kan echter ook gevoelige gegevens beschikbaar maken voor externe gebruikers of openbaar maken via gedeelde koppelingen. Deze risico's kunnen afkomstig zijn van kwaadwillende actoren of van werknemers die zich niet bewust zijn van het gevaar. Google Workspace heeft ook een groot app-ecosysteem van derden. Deze apps kunnen een risico vormen voor uw organisatie door schadelijke apps of apps met te veel machtigingen.
Wanneer u Google Workspace verbindt met Defender for Cloud Apps, krijgt u meer inzicht in gebruikersactiviteiten. U krijgt ook detectie van bedreigingen via machine learning, waarschuwingen voor gegevensbeveiliging (zoals extern delen), geautomatiseerde herstelcontroles en detectie van bedreigingen van apps van derden.
Belangrijkste bedreigingen voor uw Google Workspace-omgeving
Door Google Workspace te verbinden met Defender for Cloud Apps kunt u de volgende bedreigingen oplossen:
- Gecompromitteerde accounts en dreigingen van binnenuit
- Gegevenslekken
- Onvoldoende beveiligingsbewustzijn
- Schadelijke apps van derden en Google-invoegtoepassingen
- Malware
- Ransomware
- Niet-beheerde Bring Your Own Device (BYOD)
Hoe Defender for Cloud Apps uw omgeving helpt beschermen
Gebruik Defender for Cloud Apps met Google Workspace om het volgende te doen:
- Cloudbedreigingen, gecompromitteerde accounts en kwaadwillende insiders detecteren
- Gevoelige gegevens detecteren, classificeren, labelen en beveiligen in de cloud
- OAuth-apps in uw omgeving detecteren en beheren
- DLP- en nalevingsbeleid afdwingen voor cloudgegevens
- Blootstelling van gedeelde gegevens beperken en samenwerkingsbeleid afdwingen
- Het audittrail van activiteiten voor onderzoeken gebruiken
Beheer van saaS-beveiligingspostuur voor Google Workspace
Verbind Google Workspace om beveiligingstips te krijgen in Microsoft Secure Score. Nadat u verbinding hebt gemaakt, selecteert u Aanbevolen acties in Secure Score. Filter vervolgens op Product = Google Workspace om de resultaten te bekijken.
Google Workspace ondersteunt een beveiligingsaanbieding om MFA-afdwinging in te schakelen.
Zie voor meer informatie:
Google Workspace beheren met ingebouwde beleidsregels en beleidssjablonen
U kunt de volgende ingebouwde beleidssjablonen gebruiken om potentiële bedreigingen te detecteren en u hiervan op de hoogte te stellen:
Important
Beleid voor bestanden wordt op 6 januari 2027 uitgefaseerd. Als u gegevensbeveiliging op basis van bestanden voor deze app wilt behouden, migreert u naar Microsoft Purview DLP- of beleid voor automatisch labelen.
| Type | Naam |
|---|---|
| Ingebouwd beleid voor anomaliedetectie |
Activiteit van anonieme IP-adressen Activiteit uit een ongebruikelijk land Activiteit van verdachte IP-adressen Onmogelijk reizen Activiteit uitgevoerd door beëindigde gebruiker (vereist Microsoft Entra ID als IdP) Malwaredetectie Meerdere mislukte aanmeldingspogingen Ongebruikelijke beheeractiviteiten |
| Sjabloon voor activiteitenbeleid | Aanmelden vanaf een riskant IP-adres |
| Sjabloon voor bestandsbeleid | Een bestand detecteren dat is gedeeld met een niet-geautoriseerd domein Een bestand detecteren dat is gedeeld met persoonlijke e-mailadressen Bestanden detecteren met PII/PCI/PHI |
Zie Een beleid maken voor meer informatie over het maken van beleid.
Governancemaatregelen automatiseren
Naast het controleren op potentiële bedreigingen, kunt u de volgende governanceacties van Google Workspace toepassen en automatiseren om gedetecteerde bedreigingen te herstellen:
| Type | Actie |
|---|---|
| Gegevensbeheer | - Gevoeligheidslabel van Microsoft Purview Informatiebeveiliging toepassen - Leesrechten verlenen aan het domein - Een bestand/map in Google Drive privé maken - Publieke toegang tot bestand of map verminderen - Een samenwerker uit een bestand verwijderen - Gevoeligheidslabel van Microsoft Purview Informatiebeveiliging verwijderen - Externe samenwerkers in bestand/map verwijderen - De mogelijkheid van de bestandseditor om te delen verwijderen - Openbare toegang tot bestand/map verwijderen - Vereisen dat de gebruiker het wachtwoord opnieuw instelt op Google - DLP-schendingssamenvatting verzenden naar bestandseigenaren - DLP-schending verzenden naar laatste bestandseditor - Eigendom van bestand overdragen - Prullenbakbestand |
| Gebruikersbeheer | - Gebruiker onderbreken - Gebruiker op de hoogte stellen bij een waarschuwing (via Microsoft Entra ID) - Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID) - Gebruiker onderbreken (via Microsoft Entra ID) |
| OAuth-app-beheer | - OAuth-app-machtiging intrekken |
Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.
Google Workspace in realtime beveiligen
Bekijk onze best practices voor het beveiligen en samenwerken met externe gebruikers en het blokkeren en beveiligen van het downloaden van gevoelige gegevens naar onbeheerde of riskante apparaten.
Google Workspace verbinden met Microsoft Defender for Cloud Apps
In de volgende instructies wordt beschreven hoe u Microsoft Defender for Cloud Apps verbindt met uw bestaande Google Workspace-account met behulp van de connector-API's. Deze verbinding geeft u inzicht in en controle over het gebruik van Google Workspace.
De volgende installatiestappen voor de Google Workspace-connector moeten worden voltooid door een Google Workspace-beheerder. Zie de documentatie van Google Workspace voor gedetailleerde informatie over de configuratiestappen in Google Workspace. Ontwikkelen op Google Workspace |Google voor ontwikkelaars
Opmerking
Defender for Cloud Apps geeft geen activiteiten voor het downloaden van bestanden weer voor Google Workspace.
Google Workspace configureren
Voer als Super Beheer van Google Workspace deze stappen uit om uw omgeving voor te bereiden.
Meld u bij Google Workspace aan als superbeheerder.
Maak een nieuw project met de naam Defender for Cloud Apps.
Kopieer het projectnummer. Deze hebt u later nodig.
Schakel de volgende API's in:
- Beheerders-SDK-API
- Google Drive-API
Maak inloggegevens voor een serviceaccount met de volgende gegevens:
Naam: Defender for Cloud Apps
Beschrijving: API-connector van Defender for Cloud Apps naar een Google-werkruimteaccount.
Geef dit serviceaccount toegang tot het project.
Kopieer de volgende gegevens van het serviceaccount. U hebt deze later nodig
- Client-ID
Maak een nieuwe sleutel. Download en sla het bestand en het wachtwoord op dat nodig is om het bestand te gebruiken.
Voeg in de API-besturingselementen een nieuwe client-id toe in de domeinbredelegering, met behulp van de client-id die u hierboven hebt gekopieerd.
Voeg de volgende autorisaties toe. Voer de volgende lijst met vereiste scopes in (kopieer de tekst en plak deze in het veld OAuth Scopes):
https://www.googleapis.com/auth/admin.reports.audit.readonly,https://www.googleapis.com/auth/admin.reports.usage.readonly,https://www.googleapis.com/auth/drive,https://www.googleapis.com/auth/drive.appdata,https://www.googleapis.com/auth/drive.apps.readonly,https://www.googleapis.com/auth/drive.file,https://www.googleapis.com/auth/drive.metadata.readonly,https://www.googleapis.com/auth/drive.readonly,https://www.googleapis.com/auth/drive.scripts,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.user.security,https://www.googleapis.com/auth/admin.directory.user.alias,https://www.googleapis.com/auth/admin.directory.orgunit,https://www.googleapis.com/auth/admin.directory.notifications,https://www.googleapis.com/auth/admin.directory.group.member,https://www.googleapis.com/auth/admin.directory.group,https://www.googleapis.com/auth/admin.directory.device.mobile.action,https://www.googleapis.com/auth/admin.directory.device.mobile,https://www.googleapis.com/auth/admin.directory.user
Schakel in de Google-beheerconsole de servicestatus voor Google Drive in voor de Super Admin-gebruiker die voor de connector wordt gebruikt. U wordt aangeraden de servicestatus voor alle gebruikers in te schakelen.
Defender for Cloud Apps configureren
Voer de volgende stappen uit in Defender for Cloud Apps om de Verbinding met Google Workspace te voltooien:
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Selecteer onder Verbonden appsde optie App-connectors.
Selecteer +Verbinding maken met een app en selecteer vervolgens Google Workspace in de lijst met apps.
Als u de verbindingsgegevens van Google Workspace wilt opgeven, voert u onder App-connectors een van de volgende handelingen uit, afhankelijk van of uw organisatie al een verbonden GCP-exemplaar heeft:
Voor een Google Workspace-organisatie die al een verbonden GCP-exemplaar heeft
- Selecteer in de lijst met connectors aan het einde van de rij waarin het GCP-exemplaar wordt weergegeven de drie puntjes en selecteer vervolgens Google Workspace-exemplaar verbinden.
Voor een Google Workspace-organisatie die nog geen verbonden GCP-exemplaar heeft
- Selecteer op de pagina Verbonden appsde optie +Verbinding maken met een app en selecteer vervolgens Google Workspace.
Geef in het venster Exemplaarnaam een naam op voor de connector. Selecteer vervolgens Volgende.
Voer in het venster Google-sleutel toevoegen de id van het serviceaccount, het projectnummer, het P12-certificaat en het e-mailadres van de superbeheerder in:
Voer de serviceaccount-id in, de Email die u eerder hebt gekopieerd.
Voer het projectnummer (app-id) in dat u eerder hebt gekopieerd.
Upload het P12-certificaatbestand dat u eerder hebt opgeslagen.
Voer het e-mailadres in van uw Google Workspace-superbeheerder.
Implementatie met een account dat geen Google Workspace Super Admin is, zorgt ervoor dat de API-test mislukt en dat Defender for Cloud Apps niet correct werkt. We vragen specifieke machtigingsbereiken aan, waardoor Defender for Cloud Apps zelfs als Superbeheerder beperkt blijft.
Als u een Google Workspace Business- of Enterprise-account hebt, schakelt u het selectievakje in. Zie Directe zichtbaarheid, beveiliging en governanceacties voor uw apps inschakelen voor informatie over welke functies beschikbaar zijn in Defender for Cloud Apps voor Google Workspace Business of Enterprise.
Selecteer Verbinding maken met Google Workspaces.
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Selecteer onder Verbonden appsde optie App-connectors. Zorg ervoor dat de status van de verbonden App Connector Verbonden is.
Nadat u verbinding hebt gemaakt met Google Workspace, ontvangt u gebeurtenissen gedurende zeven dagen voorafgaand aan de verbinding.
Nadat u verbinding hebt gemaakt met Google Workspace, voert Defender for Cloud Apps een volledige scan uit. Afhankelijk van het aantal bestanden en gebruikers dat u hebt, kan het voltooien van de volledige scan enige tijd duren. Om scannen in bijna realtime in te schakelen, worden bestanden waarop activiteit wordt gedetecteerd verplaatst naar het begin van de scanwachtrij. Een bestand dat wordt bewerkt, bijgewerkt of gedeeld, wordt bijvoorbeeld meteen gescand. Bijna realtime scannen is niet van toepassing op bestanden die niet inherent zijn gewijzigd. Bestanden die bijvoorbeeld worden bekeken, in een voorbeeld weergegeven, afgedrukt of geëxporteerd, worden tijdens de normale scan gescand.
Gegevens van SaaS Security Posture Management (SSPM) (preview) worden weergegeven in de Microsoft Defender Portal op de pagina Secure Score. Zie Beveiligingspostuurbeheer voor SaaS-apps voor meer informatie.
Als u problemen ondervindt bij het verbinden van de app, raadpleegt u Problemen met app-connectors oplossen.