Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Rozwiązania do nadzoru nad aplikacjami wymagają dogłębnego zrozumienia zachowania aplikacji w danym środowisku, aby identyfikować działania mieszczące się w progu tolerancji i odpowiednio na nie reagować, gdy wymagają dokładniejszej analizy w celu oceny, czy mają złośliwy charakter. Działając na bazie rozwiązania Defender for Cloud Apps, nadzór nad aplikacjami zapewnia zaawansowany nadzór nad ryzykownymi zachowaniami aplikacji w Twoim środowisku.
Użyj tego szybkiego startu, aby zacząć korzystać z funkcji zarządzania aplikacją w Microsoft Defender for Cloud Apps.
Wymagania wstępne
Jeśli jeszcze tego nie zrobiono, zarejestruj się w usłudze nadzoru nad aplikacjami i wykonaj kroki, aby dodać ją do dzierżawy. Po zarejestrowaniu się w usłudze nadzoru nad aplikacjami trzeba odczekać do 10 godzin, zanim produkt będzie widoczny i gotowy do użycia.
Aby uzyskać więcej informacji, zobacz temat Włączanie nadzoru nad aplikacjami dla Microsoft Defender for Cloud Apps.
Konto używane do logowania musi mieć obsługiwaną rolę administratora ładu aplikacji, aby wyświetlić jakiekolwiek dane ładu aplikacji.
Aby korzystać z pełnej funkcjonalności alertów nadzoru nad aplikacjami, musisz mieć aprowizowane zarówno usługi Defender for Cloud Apps, jak i Microsoft Defender, uzyskując co najmniej jednokrotnie dostęp do odpowiednich portali.
Krok 1. Uzyskiwanie wglądu i szczegółowych informacji
Zacznij od poniższych kroków, aby uzyskać wgląd i szczegółowe informacje o aplikacjach:
Zaloguj się: W przeglądarce przejdź do strony Microsoft Defender XDR > Cloud Apps >App governance.
Określ stan bezpieczeństwa: Użyj danych z zakładki Przegląd zarządzania > aplikacją , aby ocenić stan bezpieczeństwa swoich aplikacji i incydentów w dzierżawie. Wyświetl szczegóły, takie jak liczba nadmiernie uprzywilejowanych aplikacji w dzierżawcy, liczba aktywnych incydentów, łączny zakres dostępu do danych za pośrednictwem interfejsu interfejs Graph API i nie tylko.
Wskazówka
Możesz również wyświetlać zalecenia dotyczące nadzoru nad aplikacjami w Secure Score, aby pomóc Ci kompleksowo zarządzać poziomem zabezpieczeń.
Wyświetlanie aplikacji: sortuj dane na kartach Ład aplikacji według aplikacji z wysokim użyciem danych lub dużą liczbą udzielonych zgody albo filtruj według aplikacji o wysokich uprawnieniach, nieużywanych aplikacji, aplikacji z nieużywanymi uprawnieniami lub niezweryfikowanego wydawcy i nie tylko.
Użyj tych opcji sortowania i filtrowania, aby uzyskać dokładniejszy wgląd w aplikacje OAuth, w tym odpowiednie metadane aplikacji i dane użycia.
Uzyskaj szczegółowe informacje o aplikacji: na kartach Ład aplikacji wybierz aplikację w siatce, aby wyświetlić stronę szczegółów aplikacji. Zbadaj użycie danych konta o priorytecie dla określonej aplikacji, prześledzić dokładnie, do których danych jest uzyskiwany dostęp, które uprawnienia są używane i które uprawnienia nie są używane.
Aby uzyskać więcej informacji, zobacz Rozpocznij pracę z widocznością i analizami.
Krok 2. Implementowanie zasad aplikacji
Ład aplikacji używa algorytmów wykrywania opartych na uczeniu maszynowym do wykrywania nietypowego zachowania aplikacji w środowisku, a następnie generuje alerty, które można wyświetlać, badać i rozwiązywać.
Poza tą wbudowaną funkcją wykrywania użyj zestawu domyślnych szablonów zasad lub utwórz własne zasady aplikacji do generowania innych alertów.
Zasady dotyczące wzorców i zachowań aplikacji oraz użytkowników mogą chronić użytkowników przed używaniem niezgodnych lub złośliwych aplikacji oraz ograniczać dostęp ryzykownych aplikacji do danych dzierżawy.
Nadzór nad aplikacjami obsługuje następujące typy zasad:
| Typ zasad | Opis |
|---|---|
| Wstępnie zdefiniowane zasady | Nadzór nad aplikacjami obejmuje zestaw wstępnie zdefiniowanych zasad dostosowanych do Twojego środowiska. Wstępnie zdefiniowane zasady umożliwiają rozpoczęcie monitorowania aplikacji jeszcze przed skonfigurowaniem jakichkolwiek zasad. Użyj wstępnie zdefiniowanych zasad, aby upewnić się, że otrzymasz powiadomienie o wszelkich anomaliach aplikacji na wczesnym etapie. |
| Zasady zdefiniowane przez użytkownika | Oprócz wstępnie zdefiniowanych zasad administratorzy mogą również używać dostępnych warunków, aby utworzyć swoje zasady niestandardowe lub wybrać z dostępnych zalecanych zasad. |
Aby wyświetlić listę bieżących zasad ładu aplikacji, przejdź do karty Microsoft Defender XDR > Aplikacje w chmurze > Ład aplikacji > Zasady
Uwaga
Wbudowane zasady wykrywania zagrożeń nie są wyświetlane na stronie Ład aplikacji . Aby uzyskać więcej informacji, zobacz Badanie alertów wykrywania zagrożeń.
Aby zaimplementować zasady aplikacji:
Praca z predefiniowanymi zasadami: Nadzór nad aplikacjami zawiera zestaw gotowych zasad służących do wykrywania nietypowych zachowań aplikacji. Te zasady są domyślnie aktywowane, ale możesz je dezaktywować, jeśli zechcesz.
Tworzenie zasad dla aplikacji: Nadzór nad aplikacjami oferuje ponad 20 warunków zasad i szablonów, których możesz użyć. Zasady nadzoru nad aplikacjami pomagają:
Określ warunki, na podstawie których nadzór nad aplikacjami może generować alerty dotyczące zachowania aplikacji na potrzeby automatycznych lub ręcznych działań naprawczych.
Zaimplementuj zasady zgodności aplikacji dla organizacji.
Zarządzanie zasadami aplikacji: aby być na bieżąco z najnowszymi aplikacjami używanymi przez organizację, reagować na nowe ataki oparte na aplikacjach i wprowadzać bieżące zmiany w wymaganiach dotyczących zgodności aplikacji, może być konieczne zarządzanie zasadami aplikacji w następujący sposób:
Tworzenie nowych zasad przeznaczonych dla nowych aplikacji
Zmienianie stanu istniejących zasad (aktywny, nieaktywny, tryb inspekcji)
Zmienianie warunków istniejących zasad
Zmień akcje istniejącej zasady automatycznego korygowania alertów
Aby uzyskać więcej informacji, zobacz Informacje o zasadach aplikacji.
Krok 3. Wykrywanie i korygowanie zagrożeń aplikacji
Użyj App Governance do monitorowania alertów o zagrożeniach generowanych przez wbudowane metody wykrywania App Governance dla złośliwych działań aplikacji oraz alertów opartych na zasadach generowanych przez aktywne zasady aplikacji, które tworzysz.
Te alerty mogą wskazywać anomalie w działaniu aplikacji oraz w przypadku użycia niezgodnych, złośliwych lub ryzykownych aplikacji. Wzorców w alertach można również używać do tworzenia nowych zasad aplikacji lub modyfikowania ustawień istniejących zasad dla bardziej restrykcyjnych akcji.
Alerty można również korygować ręcznie po zbadaniu lub automatycznie za pomocą ustawień akcji w aktywnych zasadach aplikacji.
Wykonaj dowolne z następujących kroków, aby wykryć i skorygować zagrożenia:
Rozpocznij pracę z wykrywaniem i usuwaniem zagrożeń aplikacji: Nadzór nad aplikacjami zbiera alerty o zagrożeniach generowane przez wbudowane metody wykrywania w usłudze nadzoru nad aplikacjami, oparte na uczeniu maszynowym. Alerty dotyczące zagrożeń są oparte na złośliwych działaniach aplikacji i alertach opartych na zasadach generowanych przez tworzone zasady aktywnej aplikacji.
Monitorowanie aplikacji z nietypowym użyciem danych i reagowanie na nie: Ład aplikacji udostępnia informacje o użyciu danych, które mogą pomóc w identyfikacji niechcianych i potencjalnie złośliwych działań aplikacji.
Sprawdź alerty dotyczące wykrywania anomalii: App Governance udostępnia funkcje wykrywania zagrożeń i alerty związane ze złośliwą aktywnością. Celem tego przewodnika jest przekazanie ogólnych i praktycznych informacji na temat każdego alertu, aby pomóc w zadaniach związanych z analizą i działaniami naprawczymi.
Usuwanie zagrożeń związanych z aplikacjami: W portalu Defender można usuwać szkodliwe aplikacje i szkodliwe działania aplikacji zidentyfikowane przez alerty funkcji App Governance.
Aby uzyskać więcej informacji, zobacz Dowiedz się więcej na temat wykrywania i korygowania zagrożeń aplikacji.