Gedetecteerde apps beheren in Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps stelt je in staat ontdekte apps te beheren door veilige apps (Sanctioned) goed te keuren of ongewenste apps (Unsanctioned) te verbieden. Gesanctioneerde apps worden als goedgekeurd voor gebruik gemarkeerd, terwijl niet-goedgekeurde apps kunnen worden gecontroleerd of geblokkeerd. Dit artikel behandelt hoe apps gesanctioneerd of ontkracht, apps blokkeren met ingebouwde streams of block scripts, en governance-conflicten kunnen oplossen.

Vereisten

Voordat je ontdekte cloudapps blokkeert, zorg ervoor dat je aan deze eisen voldoet:

Een app goedkeuren/intrekken

U kunt een specifieke riskante app markeren als niet-gesanctioneerd door op de drie puntjes aan het einde van de rij te klikken. Selecteer vervolgens Niet-goedgekeurd. Als u de goedkeuring van een app ongedaan maakt, wordt het gebruik niet geblokkeerd, maar kunt u het gebruik ervan gemakkelijker controleren met de filters voor clouddetectie. Vervolgens kunt u gebruikers op de hoogte stellen van de niet-sanctioneerde app en een alternatieve veilige app voorstellen voor hun gebruik, of een blokscript genereren met behulp van de Defender for Cloud Apps-API's om alle niet-sanctioneerde apps te blokkeren.

Markeer als niet-goedgekeurd.

Opmerking

Een app die aan een inline proxy is gekoppeld of via een app-connector is verbonden: al dergelijke apps krijgen in Cloud Discovery automatisch de status Goedgekeurd.

Apps met ingebouwde streams blokkeren

Als de Microsoft 365-tenant van uw organisatie gebruikmaakt van Microsoft Defender voor Eindpunt, worden apps die u als niet-goedgekeurd markeert automatisch geblokkeerd. Je kunt blokkeren ook scopen op specifieke apparaatgroepen, apps monitoren en gebruikers waarschuwen en informeren bij het openen van risicovolle apps gebruiken. Zie Gedetecteerde apps beheren met behulp van Microsoft Defender voor Eindpunt voor meer informatie.

Als je tenant Zscaler NSS, iboss, Corrata, Menlo of Open Systems gebruikt, worden niet-goedgekeurde apps ook geblokkeerd. Je kunt echter geen blokkering per apparaatgroep scopen of de waarschuwen en educeren gebruikers gebruiken bij het openen van risicovolle apps functies. Zie Integreren met Zscaler, Integreren met iboss, Integreren met Corrata, Integreren met Menlo en Integreren met Open Systemen voor meer informatie.

Apps blokkeren door een blokscript te exporteren

met Defender for Cloud Apps kunt u de toegang tot niet-sanctioneerde apps blokkeren met behulp van uw bestaande on-premises beveiligingsapparaten. U kunt een toegewezen blokscript genereren en dit in uw apparaat importeren. Het gebruik van een block script vereist niet dat al het webverkeer van de organisatie naar een proxy wordt omgeleid.

Zorg er voordat je begint of je een ondersteund on-premises beveiligingsapparaat hebt geconfigureerd en beschikbaar hebt om het blokscript te importeren.

  1. Tag in het clouddetectiedashboard alle apps die u wilt blokkeren als Niet-sanctioned.

    Markeer als niet-goedgekeurd.

  2. Selecteer acties in de titelbalk en selecteer vervolgens Blokscript genereren....

    Schermopname van de optie Blokscript genereren in het menu Acties van Microsoft Defender for Cloud Apps.

  3. Selecteer in Blokscript genereren het apparaat waarvoor u het blokscript wilt genereren.

    Schermopname van het dialoogvenster Blokscript genereren met de selectieoptie voor het apparaat voor het genereren van een blokscript.

  4. Selecteer vervolgens de knop Script genereren om een blokscript te maken voor al uw niet-sanctioneerde apps. Standaard heeft het bestand een naam met de datum waarop het is geƫxporteerd en het apparaattype dat u hebt geselecteerd. 2017-02-19_CAS_Fortigate_block_script.txt is een voorbeeldbestandsnaam.

    Schermopname van de knop Script genereren die wordt gebruikt voor het maken van een blokscript voor alle niet-opgegeven apps.

  5. Importeer het bestand dat is gemaakt op uw apparaat.

Niet-ondersteunde streams blokkeren

Als je tenant geen Microsoft Defender voor Eindpunt, Zscaler NSS, iboss, Corrata, Menlo of Open Systems gebruikt, kun je alle domeinen exporteren voor niet-goedgekeurde apps. Configureer vervolgens je externe appliance om die domeinen te blokkeren.

Filter op de pagina Gedetecteerde apps alle niet-sanctioned apps en gebruik vervolgens de exportmogelijkheid om alle domeinen te exporteren.

Niet-blokkeerbare toepassingen

Sommige diensten zijn cruciaal voor de bedrijfsvoering. Om downtime te voorkomen, kun je deze diensten niet blokkeren in Defender for Cloud Apps, hetzij via de gebruikersinterface of beleidsregels:

  • Microsoft Defender voor Cloud-apps
  • Microsoft Defender-beveiligingscentrum
  • Microsoft 365 Security Center
  • Microsoft Defender for Identity
  • Microsoft Purview
  • Microsoft Entra Machtigingsbeheer
  • Microsoft Application Control voor voorwaardelijke toegang
  • Microsoft-beveiligingsscore
  • Microsoft Purview
  • Microsoft Intune
  • Microsoft ondersteuning
  • Help voor Microsoft AD FS
  • Microsoft ondersteuning
  • Microsoft Online Services

Governanceconflicten tussen handmatige acties en beleidsregels oplossen

Als er een conflict is tussen een handmatige sanctie- of ontschoptingsactie en een governance-actie die is vastgesteld door een cloudontdekkingsbeleid, heeft de laatste toegepaste operatie voorrang.

Volgende stappen

Als u problemen ondervindt, zijn wij er om u te helpen. Open een ondersteuningsticket om hulp of ondersteuning te krijgen voor uw productprobleem.