Het SaaS-beveiligingsinitiatief gebruiken in Defender for Cloud Apps

Dit artikel laat zien hoe je SaaS-beveiligingsaanbevelingen kunt bekijken en prioriteren in Microsoft Defender XDR door gebruik te maken van de SaaS Security Initiative. Zorg ervoor dat je aan de vereisten voldoet voordat je begint.

Overzicht van het SaaS-beveiligingsinitiatief

Het SaaS Security Initiative is het belangrijkste knooppunt voor SaaS security posture management (SSPM). Het geeft je een centrale plek om software as a service (SaaS) beveiligingsbest practices te beheren.

Het initiatief groepeert best practice tips in 12 meetpunten. Je kunt deze metrics gebruiken om beveiligingstaken te rangschikken en uit te voeren. Richt je op de statistieken met de meeste impact om je SaaS-beveiligingspositie te verbeteren.

Het SaaS-beveiligingsinitiatief gebruiken

Bekijk de volgende video voor een overzicht van het gebruik van het SaaS-beveiligingsinitiatief.

Vereisten

Voordat je deze aanbevelingen bekijkt, zorg ervoor dat je aan deze eisen voldoet:

Aanbevelingen voor SaaS Security Initiative weergeven

Voer de volgende stappen uit om aanbevelingen voor SaaS Security Initiative weer te geven:

  1. Ga in het Defender-portaal naar Exposure Management en selecteer Initiatieven.
  2. Selecteer het SaaS-beveiligingsinitiatief en selecteer vervolgens Initiatiefpagina openen.

De pagina die wordt weergegeven, bevat de 12 metrische gegevens die honderden aanbevelingen voor aanbevolen procedures categoriseren.

Schermopname van de startpagina van saaS Security Initiative.

Begin met de statistieken die het hoogste Impact op Initiatiefscore hebben. Deze score combineert het gewicht van elk item met het aandeel niet-conforme items.

Om de voortgang te volgen, stel je een streefscore vast voor je beveiligingshouding. Gebruik dit doel als maatstaf om winst in de loop van de tijd te meten.

Om bijvoorbeeld tips voor bevoorrechte toegang in SaaS-apps te bekijken, selecteer je Missing Best Practices to Secure Privileged Access in SaaS Apps. Selecteer vervolgens een niet-conform item om de fixstappen.

Gebruik deze bronnen om de initiatiefresultaten te begrijpen en voort te bouwen:

  • Elke metriek vermeldt zijn gekoppelde app-connectoren. Schakel meer connectoren in om bredere dekking te krijgen. Om tips voor een specifieke app te zien, ga naar het tabblad Beveiligingsaanbevelingen en filter op die app.
  • Zie Beveiligingsinitiatieven controleren voor meer informatie over Microsoft Beveiliging Exposure Management initiatieven.