Rozpocznij pracę z nadzorem nad aplikacjami w Defender for Cloud Apps

Rozwiązania do nadzoru nad aplikacjami wymagają dogłębnego zrozumienia zachowania aplikacji w danym środowisku, aby identyfikować działania mieszczące się w progu tolerancji i odpowiednio na nie reagować, gdy wymagają dokładniejszej analizy w celu oceny, czy mają złośliwy charakter. Działając na bazie rozwiązania Defender for Cloud Apps, nadzór nad aplikacjami zapewnia zaawansowany nadzór nad ryzykownymi zachowaniami aplikacji w Twoim środowisku.

Użyj tego szybkiego startu, aby zacząć korzystać z funkcji zarządzania aplikacją w Microsoft Defender for Cloud Apps.

Wymagania wstępne

Krok 1. Uzyskiwanie wglądu i szczegółowych informacji

Zacznij od poniższych kroków, aby uzyskać wgląd i szczegółowe informacje o aplikacjach:

  1. Zaloguj się: W przeglądarce przejdź do strony Microsoft Defender XDR > Cloud Apps >App governance.

  2. Określ stan bezpieczeństwa: Użyj danych z zakładki Przegląd zarządzania > aplikacją , aby ocenić stan bezpieczeństwa swoich aplikacji i incydentów w dzierżawie. Wyświetl szczegóły, takie jak liczba nadmiernie uprzywilejowanych aplikacji w dzierżawcy, liczba aktywnych incydentów, łączny zakres dostępu do danych za pośrednictwem interfejsu interfejs Graph API i nie tylko.

    Wskazówka

    Możesz również wyświetlać zalecenia dotyczące nadzoru nad aplikacjami w Secure Score, aby pomóc Ci kompleksowo zarządzać poziomem zabezpieczeń.

  3. Wyświetlanie aplikacji: sortuj dane na kartach Ład aplikacji według aplikacji z wysokim użyciem danych lub dużą liczbą udzielonych zgody albo filtruj według aplikacji o wysokich uprawnieniach, nieużywanych aplikacji, aplikacji z nieużywanymi uprawnieniami lub niezweryfikowanego wydawcy i nie tylko.

    Użyj tych opcji sortowania i filtrowania, aby uzyskać dokładniejszy wgląd w aplikacje OAuth, w tym odpowiednie metadane aplikacji i dane użycia.

  4. Uzyskaj szczegółowe informacje o aplikacji: na kartach Ład aplikacji wybierz aplikację w siatce, aby wyświetlić stronę szczegółów aplikacji. Zbadaj użycie danych konta o priorytecie dla określonej aplikacji, prześledzić dokładnie, do których danych jest uzyskiwany dostęp, które uprawnienia są używane i które uprawnienia nie są używane.

Aby uzyskać więcej informacji, zobacz Rozpocznij pracę z widocznością i analizami.

Krok 2. Implementowanie zasad aplikacji

Ład aplikacji używa algorytmów wykrywania opartych na uczeniu maszynowym do wykrywania nietypowego zachowania aplikacji w środowisku, a następnie generuje alerty, które można wyświetlać, badać i rozwiązywać.

Poza tą wbudowaną funkcją wykrywania użyj zestawu domyślnych szablonów zasad lub utwórz własne zasady aplikacji do generowania innych alertów.

Zasady dotyczące wzorców i zachowań aplikacji oraz użytkowników mogą chronić użytkowników przed używaniem niezgodnych lub złośliwych aplikacji oraz ograniczać dostęp ryzykownych aplikacji do danych dzierżawy.

Nadzór nad aplikacjami obsługuje następujące typy zasad:

Typ zasad Opis
Wstępnie zdefiniowane zasady Nadzór nad aplikacjami obejmuje zestaw wstępnie zdefiniowanych zasad dostosowanych do Twojego środowiska. Wstępnie zdefiniowane zasady umożliwiają rozpoczęcie monitorowania aplikacji jeszcze przed skonfigurowaniem jakichkolwiek zasad. Użyj wstępnie zdefiniowanych zasad, aby upewnić się, że otrzymasz powiadomienie o wszelkich anomaliach aplikacji na wczesnym etapie.
Zasady zdefiniowane przez użytkownika Oprócz wstępnie zdefiniowanych zasad administratorzy mogą również używać dostępnych warunków, aby utworzyć swoje zasady niestandardowe lub wybrać z dostępnych zalecanych zasad.

Aby wyświetlić listę bieżących zasad ładu aplikacji, przejdź do karty Microsoft Defender XDR > Aplikacje w chmurze > Ład aplikacji > Zasady

Uwaga

Wbudowane zasady wykrywania zagrożeń nie są wyświetlane na stronie Ład aplikacji . Aby uzyskać więcej informacji, zobacz Badanie alertów wykrywania zagrożeń.

Aby zaimplementować zasady aplikacji:

  1. Praca z predefiniowanymi zasadami: Nadzór nad aplikacjami zawiera zestaw gotowych zasad służących do wykrywania nietypowych zachowań aplikacji. Te zasady są domyślnie aktywowane, ale możesz je dezaktywować, jeśli zechcesz.

  2. Tworzenie zasad dla aplikacji: Nadzór nad aplikacjami oferuje ponad 20 warunków zasad i szablonów, których możesz użyć. Zasady nadzoru nad aplikacjami pomagają:

    • Określ warunki, na podstawie których nadzór nad aplikacjami może generować alerty dotyczące zachowania aplikacji na potrzeby automatycznych lub ręcznych działań naprawczych.

    • Zaimplementuj zasady zgodności aplikacji dla organizacji.

  3. Zarządzanie zasadami aplikacji: aby być na bieżąco z najnowszymi aplikacjami używanymi przez organizację, reagować na nowe ataki oparte na aplikacjach i wprowadzać bieżące zmiany w wymaganiach dotyczących zgodności aplikacji, może być konieczne zarządzanie zasadami aplikacji w następujący sposób:

    • Tworzenie nowych zasad przeznaczonych dla nowych aplikacji

    • Zmienianie stanu istniejących zasad (aktywny, nieaktywny, tryb inspekcji)

    • Zmienianie warunków istniejących zasad

    • Zmień akcje istniejącej zasady automatycznego korygowania alertów

Aby uzyskać więcej informacji, zobacz Informacje o zasadach aplikacji.

Krok 3. Wykrywanie i korygowanie zagrożeń aplikacji

Użyj App Governance do monitorowania alertów o zagrożeniach generowanych przez wbudowane metody wykrywania App Governance dla złośliwych działań aplikacji oraz alertów opartych na zasadach generowanych przez aktywne zasady aplikacji, które tworzysz.

Te alerty mogą wskazywać anomalie w działaniu aplikacji oraz w przypadku użycia niezgodnych, złośliwych lub ryzykownych aplikacji. Wzorców w alertach można również używać do tworzenia nowych zasad aplikacji lub modyfikowania ustawień istniejących zasad dla bardziej restrykcyjnych akcji.

Alerty można również korygować ręcznie po zbadaniu lub automatycznie za pomocą ustawień akcji w aktywnych zasadach aplikacji.

Wykonaj dowolne z następujących kroków, aby wykryć i skorygować zagrożenia:

Aby uzyskać więcej informacji, zobacz Dowiedz się więcej na temat wykrywania i korygowania zagrożeń aplikacji.

Następne kroki

Często zadawane pytania dotyczące nadzoru nad aplikacjami