Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W Microsoft Defender for Cloud Apps możesz tworzyć polityki uprawnień aplikacji, aby monitorować i kontrolować zachowanie aplikacji OAuth. Korzystaj z tych polityk, aby otrzymywać automatyczne powiadomienia, gdy aplikacje spełniają określone kryteria, badać żądane uprawnienia i oznaczać uprawnienia jako zatwierdzone lub zbanowane.
Tworzenie zasad aplikacji OAuth
Ustaw zasady uprawnień, aby otrzymywać automatyczne powiadomienia, gdy aplikacja OAuth spełnia określone kryteria. Na przykład możesz automatycznie otrzymywać alerty, gdy istnieją aplikacje, które wymagają wysokiego poziomu uprawnień i są autoryzowane przez ponad 50 użytkowników. Aby uzyskać więcej informacji na temat badania aplikacji OAuth, zobacz Zarządzanie uprawnieniami aplikacji.
Zasady aplikacji OAuth umożliwiają zbadanie, które uprawnienia żądała każda aplikacja i którzy użytkownicy autoryzują je dla platformy Microsoft 365, obszaru roboczego Google i usługi Salesforce. Możesz również oznaczyć te uprawnienia jako zatwierdzone lub zakazane. Oznaczenie uprawnień aplikacji jako zbanowanych wyłącza aplikację korporacyjną powiązaną z tą aplikacją OAuth.
Oprócz wbudowanego zestawu funkcji do wykrywania anomalii w zachowaniu aplikacji i generowania alertów na podstawie algorytmów uczenia maszynowego zasady aplikacji w ramach nadzoru nad aplikacjami umożliwiają:
- Określ warunki, na podstawie których nadzór nad aplikacjami może generować alerty dotyczące zachowania aplikacji na potrzeby automatycznych lub ręcznych działań naprawczych.
- Zaimplementuj zasady zgodności aplikacji dla organizacji.
Uwaga
Jeśli masz w organizacji włączony nadzór nad aplikacjami, możesz również określić warunki alertów dotyczących nadzoru nad aplikacjami i wdrożyć zasady zgodności aplikacji w organizacji. Aby uzyskać więcej informacji, zobacz Tworzenie zasad aplikacji w zarządzaniu aplikacjami.
Tworzenie nowych zasad aplikacji OAuth
Nowe zasady aplikacji OAuth można utworzyć na podstawie zarządzania zasadami lub zarządzania aplikacjami.
Jeśli masz włączone funkcje w wersji zapoznawczej usługi Microsoft Defender i ład aplikacji (wprowadzenie do ładu aplikacji), utwórz zasadę na stronie Ład aplikacji, a nie na stronie Zarządzanie zasadami.
Uwaga
Zasady dotyczące aplikacji OAuth będą wywoływać alerty tylko dla tych zasad, które dotyczą aplikacji autoryzowanych przez użytkowników w dzierżawie.
Aby utworzyć nowe zasady aplikacji OAuth:
W portalu Microsoft Defender w obszarze Aplikacje w chmurze wybierz pozycję Zasady, a następnie wybierz pozycję Zarządzanie zasadami.
Wybierz kartę Wykrywanie zagrożeń , a następnie wybierz pozycję Utwórz zasady , a następnie zasady aplikacji OAuth.
Na stronie Tworzenie zasad aplikacji OAuth wprowadź nazwę i opis zasad.
Filtruj aplikacje zgodnie z potrzebami. Możesz na przykład wyświetlić wszystkie aplikacje, które żądają uprawnień do modyfikowania kalendarzy w skrzynce pocztowej.
Możesz użyć filtra Użycia w społeczności, aby określić, czy przyznawanie zgody wybranej aplikacji jest powszechne, rzadkie czy rzadkie. Filtr użycia w społeczności może być pomocny, jeśli aplikacja ma rzadką klasyfikację użycia społecznościowego i prosi o zgodę o wysokim poziomie ryzyka lub otrzymała zgodę wielu użytkowników.
Wybierz przycisk Nowe zasady z wyszukiwania.
Zasady można ustawić na podstawie członkostwa w grupach użytkowników, którzy autoryzują aplikacje. Na przykład administrator może zdecydować o ustawieniu zasad, które odwołują nietypowe aplikacje, jeśli żądają wysokich uprawnień, tylko wtedy, gdy użytkownik, który autoryzował uprawnienia, jest członkiem grupy Administratorzy .
Uwaga
Zasady dotyczące aplikacji OAuth będą wywoływać alerty tylko dla tych zasad, które dotyczą aplikacji autoryzowanych przez użytkowników w dzierżawie.
Zasady wykrywania anomalii aplikacji OAuth
Oprócz zasad aplikacji OAuth, które można utworzyć, istnieją następujące zasady wykrywania anomalii, które umożliwiają profilowanie metadanych aplikacji OAuth w celu zidentyfikowania potencjalnie złośliwych zasad:
| Nazwa zasad | Opis zasad |
|---|---|
| Myląca nazwa aplikacji OAuth | Skanuje aplikacje OAuth połączone ze środowiskiem i wyzwala alert po wykryciu aplikacji o mylącej nazwie. Mylące nazwy, takie jak litery obce przypominające litery łacińskie, mogą wskazywać na próbę ukrycia złośliwej aplikacji jako znanej i zaufanej aplikacji. |
| Wprowadzająca w błąd nazwa wydawcy aplikacji OAuth | Skanuje aplikacje OAuth połączone ze środowiskiem i wyzwala alert po wykryciu aplikacji o mylącej nazwie wydawcy. Wprowadzające w błąd nazwy wydawców, takie jak litery obce przypominające litery łacińskie, mogą wskazywać na próbę ukrycia złośliwej aplikacji jako aplikacji pochodzącej od znanego i zaufanego wydawcy. |
| Zgoda złośliwej aplikacji OAuth | Skanuje aplikacje OAuth połączone ze środowiskiem i wyzwala alert po autoryzowaniu potencjalnie złośliwej aplikacji. Złośliwe aplikacje OAuth mogą być używane w ramach kampanii wyłudzania informacji w celu naruszenia bezpieczeństwa użytkowników. To wykrywanie wykorzystuje wiedzę firmy Microsoft w zakresie badań nad zabezpieczeniami i analizy zagrożeń do identyfikowania złośliwych aplikacji. |
| Podejrzane działania pobierania pliku aplikacji OAuth | Zobacz Zasady wykrywania anomalii |
Uwaga
- Zasady wykrywania anomalii są dostępne tylko dla aplikacji OAuth, które są autoryzowane w usłudze Microsoft Entra ID.
- Nie można zmodyfikować poziomu ważności zasad wykrywania anomalii aplikacji OAuth.