Przeczytaj ten artykuł, aby szybko uzyskać odpowiedzi na pytania dotyczące nadzoru nad aplikacjami.
Co to jest zarządzanie aplikacjami?
Zarządzanie aplikacjami to funkcja w Microsoft Defender for Cloud Apps. Zapewnia ona rozszerzoną widoczność i kontrolę nad aplikacjami, które uzyskują dostęp do danych platformy Microsoft 365. Aby uzyskać więcej informacji, zobacz Zarządzanie aplikacjami w Microsoft Defender for Cloud Apps.
Jakie aplikacje są zabezpieczane przez nadzór nad aplikacjami?
Nadzór nad aplikacjami śledzi aplikacje spoza firmy Microsoft, które używają protokołu OAuth do uwierzytelniania w usłudze Microsoft Entra ID, a także w usługach Google i Salesforce. W przypadku aplikacji uwierzytelniających się w usłudze Microsoft Entra ID nadzór nad aplikacjami identyfikuje i wyklucza aplikacje firmy Microsoft, których dzierżawa macierzysta jest dzierżawą "aplikacji własnej" należącą do firmy Microsoft (identyfikator dzierżawy: f8cdef31-a31e-4b4a-93e4-5f571e91255a).
Te aplikacje reprezentują nowoczesne aplikacje, które mogą uzyskiwać dostęp do różnych zasobów, w tym danych platformy Microsoft 365 w skrzynkach pocztowych, folderach usługi OneDrive, witrynach programu SharePoint i aplikacji Teams. Użytkownicy końcowi regularnie wprowadzają te aplikacje i mogą wyrazić zgodę na dostęp do danych.
Chociaż Defender for Cloud Apps śledzi również aplikacje korzystające z protokołu OAuth w celu uzyskania dostępu do platformy Microsoft 365, zarządzanie aplikacjami zapewnia dodatkowe wbudowane mechanizmy wykrywania oraz wysoce konfigurowalne zasady, które śledzą różne atrybuty i zachowania aplikacji.
Jak uzyskać zarządzanie aplikacjami?
Zarządzanie aplikacjami to funkcja w Defender for Cloud Apps. Aby korzystać z nadzoru nad aplikacjami, usługa Defender for Cloud Apps musi być dostępna na Twoim koncie jako produkt samodzielny lub jako część pakietu licencyjnego. Jeśli masz odpowiednią rolę administratora i spełniasz wszystkie wymagania wstępne, możesz przejść do strony ustawień Microsoft Defender XDR i włączyć zarządzanie aplikacjami.
Co może wykryć nadzór nad aplikacjami?
Nadzór nad aplikacjami generuje dwa rodzaje alertów:
- Alerty wykrywania zagrożeń są oparte na analizie zagrożeń firmy Microsoft i są przeznaczone do identyfikowania złośliwych aplikacji. Te wbudowane wykrywania wykorzystują uczenie maszynowe i wykrywanie anomalii w celu znalezienia aplikacji, które prawdopodobnie biorą udział w ataku. Wyświetlanie typów alertów wykrywania zagrożeń
-
Alerty dotyczące zasad monitorują różne atrybuty i działania aplikacji — stan certyfikacji, wykorzystanie danych, błędy dostępu do interfejsu API i nieużywane uprawnienia — które mogą wskazywać na niewłaściwe użycie i ryzyko. Same zasady są dostosowywalne (zdefiniowane przez użytkownika) lub wstępnie zdefiniowane:
- Zasady zdefiniowane przez użytkownika mogą używać jednego lub wielu warunków do identyfikowania ryzykownych aplikacji. Możesz ustawić niestandardowe wartości progowe, aby określić, kiedy te zasady są uruchamiane.
- Wstępnie zdefiniowane zasady śledzą te same atrybuty i zachowania aplikacji, ale sprawdzają inne sygnały i dynamicznie dostosowują progi.
Jakie rodzaje działań może podejmować nadzór nad aplikacjami wobec aplikacji chmurowych, które powodują wyzwolenie zasad?
Ład aplikacji może dezaktywować aplikacje zgodne z zasadami zdefiniowanymi przez użytkownika lub wstępnie zdefiniowanymi. Dezaktywowane aplikacje nie mogą uwierzytelniać w usłudze Microsoft Entra ID ani uzyskiwać dostępu do zasobów, dopóki nie zostaną ręcznie aktywowane. Dowiedz się więcej o zasadach nadzoru nad aplikacjami
Czy mogę dostosować zasady?
Zasady można tworzyć, łącząc warunki, które śledzą różne atrybuty i zachowania aplikacji. Po spełnieniu tych warunków zasady wyzwalają alerty i podejmują określoną akcję. Nadzór nad aplikacjami udostępnia również wstępnie zdefiniowane zasady, które można włączać lub wyłączać. Możesz również ustawić akcję dla wstępnie zdefiniowanych zasad. Dowiedz się więcej o zasadach nadzoru nad aplikacjami
Czy nadzór nad aplikacjami jest zintegrowany z Microsoft Defender XDR?
Alerty nadzoru nad aplikacjami i powiązane incydenty są dostępne w kolejce Microsoft Defender XDR. Microsoft Defender XDR skoreluje alerty z sygnałami z innych rozwiązań, takich jak usługa Defender for Endpoint, w celu skojarzenia powiązanych działań związanych z atakiem i zidentyfikowania zdarzeń związanych z zabezpieczeniami. Alerty i zdarzenia związane z nadzorem nad aplikacjami są również zintegrowane z Microsoft Sentinel.
Jakie role są potrzebne, aby włączyć nadzór nad aplikacjami
Listę obsługiwanych ról można znaleźć tutaj: Wprowadzenie do zarządzania aplikacjami.
Jakie role są wymagane, aby korzystać z nadzoru nad aplikacjami?
Listę obsługiwanych ról można znaleźć tutaj: Wprowadzenie do zarządzania aplikacjami.
Czy nadzór nad aplikacjami jest dostępny we wszystkich regionach?
Zarządzanie aplikacjami nie jest obecnie dostępne w Singapurze, Polsce, Włoszech, Katarze, Izraelu, Hiszpanii, Meksyku i Na Tajwanie. Aby korzystać z funkcji nadzoru nad aplikacjami, lokalizacja rozliczeniowa musi znajdować się w innym kraju lub regionie.
Dlaczego nadzór nad aplikacjami jest pusty lub wyświetla niedokładne dane?
Pełne przygotowanie nadzoru nad aplikacjami i pobranie danych po pierwszym jego uruchomieniu może potrwać do 10 godzin. W tym okresie statystyki dostępu do danych i liczba aplikacji mogą być niedokładne.
W jaki sposób nadzór nad aplikacjami integruje się z usługą Microsoft Sentinel?
Zarządzanie aplikacjami jest zintegrowane z Microsoft Defender XDR dla ujednoliconego środowiska alertów. Łącznik Microsoft Defender XDR dla Microsoft Sentinel (wersja zapoznawcza) wysyła wszystkie Microsoft Defender XDR informacje o zdarzeniach i alertach do Microsoft Sentinel i utrzymuje synchronizację zdarzeń.
Łącznik Microsoft Defender XDR umożliwia automatyczne wykrywanie, ustalanie priorytetów, badanie i naprawianie incydentów oraz alertów związanych z nadzorem nad aplikacjami w usłudze Microsoft Sentinel. Aby uzyskać więcej informacji, zobacz integrację Microsoft Defender XDR z Microsoft Sentinel i łączenie danych z Microsoft Defender XDR do Microsoft Sentinel
Gdzie mogę uzyskać więcej informacji na temat zarządzania aplikacjami?
Więcej informacji na temat nadzoru nad aplikacjami można znaleźć w następujących zasobach:
- Ochrona firmy za pomocą kompleksowej ochrony usługi rozwiązania zabezpieczające firmy Microsoft
- Ogłoszenie Microsoft Defender for Cloud Apps
- Jak zapobiegać cyberatakom aplikacji — chmura & hybrydowa
- Twitter: Microsoft is tracking a recent consent phishing campaign, reported by @ffforward, that abuses OAuth.
- Firma Microsoft przechodzi do kompleksowego rozwiązania zabezpieczeń SaaS — blog dotyczący zabezpieczeń firmy Microsoft
- Poprawianie stanu aplikacji i higieny przy użyciu Microsoft Defender for Cloud Apps
- Zarządzanie aplikacjami to kluczowa część podróży klientów z zerowym zaufaniem