Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender for Cloud Apps stelt je in staat ontdekte apps te beheren door veilige apps (Sanctioned) goed te keuren of ongewenste apps (Unsanctioned) te verbieden. Gesanctioneerde apps worden als goedgekeurd voor gebruik gemarkeerd, terwijl niet-goedgekeurde apps kunnen worden gecontroleerd of geblokkeerd. Dit artikel behandelt hoe apps gesanctioneerd of ontkracht, apps blokkeren met ingebouwde streams of block scripts, en governance-conflicten kunnen oplossen.
Vereisten
Voordat je ontdekte cloudapps blokkeert, zorg ervoor dat je aan deze eisen voldoet:
- Cloudbeveiliging inschakelen in Microsoft Defender voor Eindpunt
- Schakel Netwerkbescherming in in Microsoft Defender voor Eindpunt in
- Installeer de Microsoft Defender Browser Protection add-on in alle niet-Microsoft browsers in uw organisatie.
Een app goedkeuren/intrekken
U kunt een specifieke riskante app markeren als niet-gesanctioneerd door op de drie puntjes aan het einde van de rij te klikken. Selecteer vervolgens Niet-goedgekeurd. Als u de goedkeuring van een app ongedaan maakt, wordt het gebruik niet geblokkeerd, maar kunt u het gebruik ervan gemakkelijker controleren met de filters voor clouddetectie. Vervolgens kunt u gebruikers op de hoogte stellen van de niet-sanctioneerde app en een alternatieve veilige app voorstellen voor hun gebruik, of een blokscript genereren met behulp van de Defender for Cloud Apps-API's om alle niet-sanctioneerde apps te blokkeren.
Opmerking
Een app die aan een inline proxy is gekoppeld of via een app-connector is verbonden: al dergelijke apps krijgen in Cloud Discovery automatisch de status Goedgekeurd.
Apps met ingebouwde streams blokkeren
Als de Microsoft 365-tenant van uw organisatie gebruikmaakt van Microsoft Defender voor Eindpunt, worden apps die u als niet-goedgekeurd markeert automatisch geblokkeerd. Je kunt blokkeren ook scopen op specifieke apparaatgroepen, apps monitoren en gebruikers waarschuwen en informeren bij het openen van risicovolle apps gebruiken. Zie Gedetecteerde apps beheren met behulp van Microsoft Defender voor Eindpunt voor meer informatie.
Als je tenant Zscaler NSS, iboss, Corrata, Menlo of Open Systems gebruikt, worden niet-goedgekeurde apps ook geblokkeerd. Je kunt echter geen blokkering per apparaatgroep scopen of de waarschuwen en educeren gebruikers gebruiken bij het openen van risicovolle apps functies. Zie Integreren met Zscaler, Integreren met iboss, Integreren met Corrata, Integreren met Menlo en Integreren met Open Systemen voor meer informatie.
Apps blokkeren door een blokscript te exporteren
met Defender for Cloud Apps kunt u de toegang tot niet-sanctioneerde apps blokkeren met behulp van uw bestaande on-premises beveiligingsapparaten. U kunt een toegewezen blokscript genereren en dit in uw apparaat importeren. Het gebruik van een block script vereist niet dat al het webverkeer van de organisatie naar een proxy wordt omgeleid.
Zorg er voordat je begint of je een ondersteund on-premises beveiligingsapparaat hebt geconfigureerd en beschikbaar hebt om het blokscript te importeren.
Tag in het clouddetectiedashboard alle apps die u wilt blokkeren als Niet-sanctioned.
Selecteer acties in de titelbalk en selecteer vervolgens Blokscript genereren....
Selecteer in Blokscript genereren het apparaat waarvoor u het blokscript wilt genereren.
Selecteer vervolgens de knop Script genereren om een blokscript te maken voor al uw niet-sanctioneerde apps. Standaard heeft het bestand een naam met de datum waarop het is geƫxporteerd en het apparaattype dat u hebt geselecteerd. 2017-02-19_CAS_Fortigate_block_script.txt is een voorbeeldbestandsnaam.
Importeer het bestand dat is gemaakt op uw apparaat.
Niet-ondersteunde streams blokkeren
Als je tenant geen Microsoft Defender voor Eindpunt, Zscaler NSS, iboss, Corrata, Menlo of Open Systems gebruikt, kun je alle domeinen exporteren voor niet-goedgekeurde apps. Configureer vervolgens je externe appliance om die domeinen te blokkeren.
Filter op de pagina Gedetecteerde apps alle niet-sanctioned apps en gebruik vervolgens de exportmogelijkheid om alle domeinen te exporteren.
Niet-blokkeerbare toepassingen
Sommige diensten zijn cruciaal voor de bedrijfsvoering. Om downtime te voorkomen, kun je deze diensten niet blokkeren in Defender for Cloud Apps, hetzij via de gebruikersinterface of beleidsregels:
- Microsoft Defender voor Cloud-apps
- Microsoft Defender-beveiligingscentrum
- Microsoft 365 Security Center
- Microsoft Defender for Identity
- Microsoft Purview
- Microsoft Entra Machtigingsbeheer
- Microsoft Application Control voor voorwaardelijke toegang
- Microsoft-beveiligingsscore
- Microsoft Purview
- Microsoft Intune
- Microsoft ondersteuning
- Help voor Microsoft AD FS
- Microsoft ondersteuning
- Microsoft Online Services
Governanceconflicten tussen handmatige acties en beleidsregels oplossen
Als er een conflict is tussen een handmatige sanctie- of ontschoptingsactie en een governance-actie die is vastgesteld door een cloudontdekkingsbeleid, heeft de laatste toegepaste operatie voorrang.
Volgende stappen
Als u problemen ondervindt, zijn wij er om u te helpen. Open een ondersteuningsticket om hulp of ondersteuning te krijgen voor uw productprobleem.