Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Jako rozwiązanie do obsługi klienta firma Zendesk przechowuje informacje poufne w organizacji. Każde nadużycie rozwiązania Zendesk przez złośliwego aktora lub jakikolwiek błąd ludzki może narazić najbardziej krytyczne zasoby i usługi na potencjalne ataki.
Łączenie aplikacji Zendesk z Defender for Cloud Apps zapewnia lepszy wgląd w działania administratora systemu Zendesk i zapewnia wykrywanie zagrożeń dla nietypowych działań użytkowników i administratorów w systemie Zendesk.
Główne zagrożenia dla środowiska Zendesk
Korzystanie z Zendesk bez odpowiednich zabezpieczeń może narazić Twoją organizację na następujące zagrożenia:
Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
Wyciek danych
Niewystarczająca świadomość zabezpieczeń
Niezarządzane korzystanie z własnego urządzenia (BYOD)
Jak Defender for Cloud Apps pomaga chronić środowisko
Skorzystaj z poniższych Defender for Cloud Apps najlepszych rozwiązań, aby chronić środowisko Zendesk:
Wykrywanie zagrożeń w chmurze, kont z naruszonymi zabezpieczeniami i złośliwych informacji poufnych
Użyj dziennika inspekcji działań do dochodzeń kryminalistycznych
Kontrolowanie aplikacji Zendesk przy użyciu zasad
W poniższej tabeli wymieniono typy zasad, których można użyć do monitorowania działań zendesk i kontrolowania ich:
| Typ | Name (Nazwa) |
|---|---|
| Wbudowane zasady wykrywania anomalii |
Działanie z anonimowych adresów IP Aktywność z rzadkiego kraju Działanie z podejrzanych adresów IP Niemożliwa podróż Działanie wykonane przez dezaktywowanego użytkownika (wymaga Microsoft Entra ID jako dostawcy tożsamości) Wiele nieudanych prób logowania Nietypowe działania administracyjne Nietypowe działania związane z podszywaniem się |
| Zasady działania | Skompilowanie dostosowanych zasad za pomocą dziennika inspekcji Zendesk |
Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.
Automatyzuj mechanizmy nadzoru
Oprócz monitorowania potencjalnych zagrożeń można zastosować i zautomatyzować następujące akcje ładu rozwiązania Zendesk w celu skorygowania wykrytych zagrożeń:
| Typ | Akcja |
|---|---|
| Zarządzanie użytkownikami | Powiadamianie użytkownika o alercie (za pośrednictwem Microsoft Entra ID) Wymagaj od użytkownika ponownego zalogowania się (przy użyciu Microsoft Entra ID) Zawieś użytkownika (za pomocą Microsoft Entra ID) |
Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.
Ochrona aplikacji Zendesk w czasie rzeczywistym
Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.
Zarządzanie posturą bezpieczeństwa SaaS dla Zendesk
Zarządzanie stanem zabezpieczeń oprogramowania jako usługi (SaaS) pomaga ocenić i poprawić konfigurację zabezpieczeń aplikacji SaaS. Po nawiązaniu połączenia z usługą Zendesk z Microsoft Defender for Cloud Apps automatycznie uzyskasz zalecenia dotyczące stanu zabezpieczeń aplikacji Zendesk w Wskaźnik bezpieczeństwa Microsoft. W obszarze Wskaźnik bezpieczeństwa wybierz pozycję Zalecane akcje i przefiltruj według produktu = Zendesk. Na przykład zalecenia dotyczące rozwiązania Zendesk obejmują:
- Włączanie uwierzytelniania wieloskładnikowego (MFA)
- Włączanie limitu czasu sesji dla użytkowników
- Włączanie ograniczeń adresów IP
- Zablokuj administratorom ustawianie haseł.
Więcej informacji można znaleźć w następujących artykułach:
Łączenie aplikacji Zendesk z Microsoft Defender for Cloud Apps
Poniższe instrukcje wyjaśniają, jak połączyć Microsoft Defender for Cloud Apps z istniejącym systemem Zendesk przy użyciu interfejsów API łącznika aplikacji. To połączenie zapewnia wgląd w użycie rozwiązania Zendesk w organizacji i kontrolę nad tym.
Wymagania wstępne
- Użytkownik Zendesk używany do logowania się do aplikacji Zendesk musi być administratorem.
- Obsługiwane licencje Zendesk:
- Enterprise
- Enterprise Plus
Uwaga
Połączenie aplikacji Zendesk z Defender for Cloud Apps z użytkownikiem Zendesk, który nie jest administratorem, spowoduje błąd połączenia.
Konfigurowanie rozwiązania Zendesk
Wykonaj następujące kroki w Zendesk, aby utworzyć wymagane dane poświadczenia OAuth dla konektora:
Wybierz pozycję Dodaj klienta OAuth.
Wybierz pozycję Nowe poświadczenia. Wypełnij następujące pola:
Nazwa klienta: Microsoft Defender for Cloud Apps (możesz również wybrać inną nazwę).
Opis: Łącznik interfejsu API Microsoft Defender for Cloud Apps (możesz również wybrać inny opis).
Firma: Microsoft Defender for Cloud Apps (możesz również wybrać inną firmę).
Unikatowy identyfikator: microsoft_cloud_app_security (możesz również wybrać inny unikatowy identyfikator).
Rodzaj klienta: poufne
Adres URL przekierowania:
https://portal.cloudappsecurity.com/api/oauth/sagaUwaga
- W przypadku klientów GCC dla administracji rządowej USA wprowadź następującą wartość:
https://portal.cloudappsecuritygov.com/api/oauth/saga - W przypadku klientów GCC High dla instytucji rządowych USA wprowadź następującą wartość:
https://portal.cloudappsecurity.us/api/oauth/saga
- W przypadku klientów GCC dla administracji rządowej USA wprowadź następującą wartość:
Skopiuj wygenerowany sekret. Będzie to potrzebne w kolejnych krokach.
Konfigurowanie Defender for Cloud Apps
Uwaga
Użytkownik aplikacji Zendesk, który konfiguruje integrację, musi zawsze pozostać administratorem aplikacji Zendesk, nawet po zainstalowaniu łącznika.
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.
Na stronie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie pozycję Zendesk.
W następnym oknie nadaj łącznikowi opisową nazwę, a następnie wybierz pozycję Dalej.
Na stronie Wprowadź szczegóły wprowadź następujące pola, a następnie wybierz pozycję Dalej.
- Identyfikator klienta: unikatowy identyfikator użyty podczas tworzenia aplikacji OAuth w portalu administracyjnym usługi Zendesk.
- Klucz tajny klienta: zapisany klucz tajny.
-
Punkt końcowy klienta: adres URL Zendesk. Powinna to być wartość
<account_name>.zendesk.com.
Na stronie Link zewnętrzny wybierz pozycję Połącz Zendesk.
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.
Pierwsze nawiązanie połączenia może potrwać do czterech godzin, aby pobrać wszystkich użytkowników i ich aktywności z siedmiu dni poprzedzających nawiązanie połączenia.
Po oznaczeniu stanu łącznika jako Połączony łącznik jest aktywny i działa.
Uwaga
Firma Microsoft zaleca używanie krótkotrwałego tokenu dostępu. Aplikacja Zendesk obecnie nie obsługuje tokenów krótkotrwałych. Zalecamy odświeżanie tokenu co 6 miesięcy jako najlepsze rozwiązanie w zakresie zabezpieczeń. Aby odświeżyć i odwołać stary token dostępu, zobacz: Odwoływanie tokenu. Po unieważnieniu starego tokenu utwórz nowy sekret i ponownie połącz konektor Zendesk.
Działania systemowe są wyświetlane z nazwą konta Zendesk .
Limity szybkości złączy Zendesk
Domyślny limit szybkości to 200 żądań na minutę. Aby zwiększyć limit szybkości, otwórz bilet pomocy technicznej.
Aby uzyskać więcej informacji na temat maksymalnego limitu szybkości dla każdej subskrypcji, zobacz: Limity planu pakietu Zendesk Suite.