Jak Defender for Cloud Apps pomaga chronić środowisko Zendesk

Jako rozwiązanie do obsługi klienta firma Zendesk przechowuje informacje poufne w organizacji. Każde nadużycie rozwiązania Zendesk przez złośliwego aktora lub jakikolwiek błąd ludzki może narazić najbardziej krytyczne zasoby i usługi na potencjalne ataki.

Łączenie aplikacji Zendesk z Defender for Cloud Apps zapewnia lepszy wgląd w działania administratora systemu Zendesk i zapewnia wykrywanie zagrożeń dla nietypowych działań użytkowników i administratorów w systemie Zendesk.

Główne zagrożenia dla środowiska Zendesk

Korzystanie z Zendesk bez odpowiednich zabezpieczeń może narazić Twoją organizację na następujące zagrożenia:

  • Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne

  • Wyciek danych

  • Niewystarczająca świadomość zabezpieczeń

  • Niezarządzane korzystanie z własnego urządzenia (BYOD)

Jak Defender for Cloud Apps pomaga chronić środowisko

Skorzystaj z poniższych Defender for Cloud Apps najlepszych rozwiązań, aby chronić środowisko Zendesk:

Kontrolowanie aplikacji Zendesk przy użyciu zasad

W poniższej tabeli wymieniono typy zasad, których można użyć do monitorowania działań zendesk i kontrolowania ich:

Typ Name (Nazwa)
Wbudowane zasady wykrywania anomalii Działanie z anonimowych adresów IP
Aktywność z rzadkiego kraju
Działanie z podejrzanych adresów IP
Niemożliwa podróż
Działanie wykonane przez dezaktywowanego użytkownika (wymaga Microsoft Entra ID jako dostawcy tożsamości)
Wiele nieudanych prób logowania
Nietypowe działania administracyjne
Nietypowe działania związane z podszywaniem się
Zasady działania Skompilowanie dostosowanych zasad za pomocą dziennika inspekcji Zendesk

Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.

Automatyzuj mechanizmy nadzoru

Oprócz monitorowania potencjalnych zagrożeń można zastosować i zautomatyzować następujące akcje ładu rozwiązania Zendesk w celu skorygowania wykrytych zagrożeń:

Typ Akcja
Zarządzanie użytkownikami Powiadamianie użytkownika o alercie (za pośrednictwem Microsoft Entra ID)
Wymagaj od użytkownika ponownego zalogowania się (przy użyciu Microsoft Entra ID)
Zawieś użytkownika (za pomocą Microsoft Entra ID)

Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.

Ochrona aplikacji Zendesk w czasie rzeczywistym

Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.

Zarządzanie posturą bezpieczeństwa SaaS dla Zendesk

Zarządzanie stanem zabezpieczeń oprogramowania jako usługi (SaaS) pomaga ocenić i poprawić konfigurację zabezpieczeń aplikacji SaaS. Po nawiązaniu połączenia z usługą Zendesk z Microsoft Defender for Cloud Apps automatycznie uzyskasz zalecenia dotyczące stanu zabezpieczeń aplikacji Zendesk w Wskaźnik bezpieczeństwa Microsoft. W obszarze Wskaźnik bezpieczeństwa wybierz pozycję Zalecane akcje i przefiltruj według produktu = Zendesk. Na przykład zalecenia dotyczące rozwiązania Zendesk obejmują:

  • Włączanie uwierzytelniania wieloskładnikowego (MFA)
  • Włączanie limitu czasu sesji dla użytkowników
  • Włączanie ograniczeń adresów IP
  • Zablokuj administratorom ustawianie haseł.

Więcej informacji można znaleźć w następujących artykułach:

Łączenie aplikacji Zendesk z Microsoft Defender for Cloud Apps

Poniższe instrukcje wyjaśniają, jak połączyć Microsoft Defender for Cloud Apps z istniejącym systemem Zendesk przy użyciu interfejsów API łącznika aplikacji. To połączenie zapewnia wgląd w użycie rozwiązania Zendesk w organizacji i kontrolę nad tym.

Wymagania wstępne

  • Użytkownik Zendesk używany do logowania się do aplikacji Zendesk musi być administratorem.
  • Obsługiwane licencje Zendesk:
    • Enterprise
    • Enterprise Plus

Uwaga

Połączenie aplikacji Zendesk z Defender for Cloud Apps z użytkownikiem Zendesk, który nie jest administratorem, spowoduje błąd połączenia.

Konfigurowanie rozwiązania Zendesk

Wykonaj następujące kroki w Zendesk, aby utworzyć wymagane dane poświadczenia OAuth dla konektora:

  1. Wybierz pozycję Dodaj klienta OAuth.

  2. Wybierz pozycję Nowe poświadczenia. Wypełnij następujące pola:

    • Nazwa klienta: Microsoft Defender for Cloud Apps (możesz również wybrać inną nazwę).

    • Opis: Łącznik interfejsu API Microsoft Defender for Cloud Apps (możesz również wybrać inny opis).

    • Firma: Microsoft Defender for Cloud Apps (możesz również wybrać inną firmę).

    • Unikatowy identyfikator: microsoft_cloud_app_security (możesz również wybrać inny unikatowy identyfikator).

    • Rodzaj klienta: poufne

    • Adres URL przekierowania: https://portal.cloudappsecurity.com/api/oauth/saga

      Uwaga

      • W przypadku klientów GCC dla administracji rządowej USA wprowadź następującą wartość: https://portal.cloudappsecuritygov.com/api/oauth/saga
      • W przypadku klientów GCC High dla instytucji rządowych USA wprowadź następującą wartość: https://portal.cloudappsecurity.us/api/oauth/saga
  3. Skopiuj wygenerowany sekret. Będzie to potrzebne w kolejnych krokach.

Konfigurowanie Defender for Cloud Apps

Uwaga

Użytkownik aplikacji Zendesk, który konfiguruje integrację, musi zawsze pozostać administratorem aplikacji Zendesk, nawet po zainstalowaniu łącznika.

  1. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.

  2. Na stronie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie pozycję Zendesk.

  3. W następnym oknie nadaj łącznikowi opisową nazwę, a następnie wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający miejsce dodawania nazwy wystąpienia w portalu usługi Defender.

  4. Na stronie Wprowadź szczegóły wprowadź następujące pola, a następnie wybierz pozycję Dalej.

    • Identyfikator klienta: unikatowy identyfikator użyty podczas tworzenia aplikacji OAuth w portalu administracyjnym usługi Zendesk.
    • Klucz tajny klienta: zapisany klucz tajny.
    • Punkt końcowy klienta: adres URL Zendesk. Powinna to być wartość <account_name>.zendesk.com.
  5. Na stronie Link zewnętrzny wybierz pozycję Połącz Zendesk.

  6. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.

  7. Pierwsze nawiązanie połączenia może potrwać do czterech godzin, aby pobrać wszystkich użytkowników i ich aktywności z siedmiu dni poprzedzających nawiązanie połączenia.

  8. Po oznaczeniu stanu łącznika jako Połączony łącznik jest aktywny i działa.

Uwaga

  • Firma Microsoft zaleca używanie krótkotrwałego tokenu dostępu. Aplikacja Zendesk obecnie nie obsługuje tokenów krótkotrwałych. Zalecamy odświeżanie tokenu co 6 miesięcy jako najlepsze rozwiązanie w zakresie zabezpieczeń. Aby odświeżyć i odwołać stary token dostępu, zobacz: Odwoływanie tokenu. Po unieważnieniu starego tokenu utwórz nowy sekret i ponownie połącz konektor Zendesk.

  • Działania systemowe są wyświetlane z nazwą konta Zendesk .

Limity szybkości złączy Zendesk

Domyślny limit szybkości to 200 żądań na minutę. Aby zwiększyć limit szybkości, otwórz bilet pomocy technicznej.

Aby uzyskać więcej informacji na temat maksymalnego limitu szybkości dla każdej subskrypcji, zobacz: Limity planu pakietu Zendesk Suite.

Następne kroki