Używanie inicjatywy SaaS Security w Defender for Cloud Apps

Ten artykuł pokazuje, jak przeglądać i priorytetyzować zalecenia bezpieczeństwa SaaS w Microsoft Defender XDR, korzystając z SaaS Security Initiative. Zanim zaczniesz, upewnij się, że spełniasz wymagania wstępne.

Omówienie inicjatywy SaaS Security

Inicjatywa bezpieczeństwa SaaS jest głównym centrum zarządzania posturą bezpieczeństwa SaaS (SSPM). Daje to centralne miejsce do zarządzania najlepszymi praktykami bezpieczeństwa oprogramowania jako usługi (SaaS).

Inicjatywa grupuje najlepsze praktyki w 12 metryk. Możesz wykorzystać te metryki do oceniania i realizacji zadań związanych z bezpieczeństwem. Skup się na metrykach o największym wpływie, aby poprawić swoją pozycję bezpieczeństwa SaaS.

Jak korzystać z inicjatywy zabezpieczeń SaaS

Obejrzyj poniższy film wideo, aby dowiedzieć się, jak używać inicjatywy SaaS Security Initiative.

Wymagania wstępne

Zanim zapoznasz się z tymi zaleceniami, upewnij się, że spełniasz następujące wymagania:

Wyświetlanie zaleceń dotyczących inicjatywy zabezpieczeń SaaS

Aby wyświetlić zalecenia dotyczące inicjatywy zabezpieczeń SaaS, wykonaj następujące kroki:

  1. W portalu Defender przejdź do Zarządzania ekspozycją i wybierz Inicjatywy.
  2. Wybierz inicjatywę Zabezpieczenia SaaS , a następnie wybierz pozycję Otwórz stronę inicjatywy.

Wyświetlona strona zawiera listę 12 metryk, które kategoryzują setki zaleceń dotyczących najlepszych rozwiązań.

Zrzut ekranu przedstawiający stronę główną inicjatywy zabezpieczeń SaaS.

Zacznij od metryk, które mają największy wpływ na poziom Initiative Score . Ten wynik łączy wagę każdego przedmiotu z udziałem przedmiotów niezgodnych z przepisami .

Aby śledzić postępy, ustal docelowy wynik dla swojej postawy bezpieczeństwa. Wykorzystaj ten cel jako punkt odniesienia do mierzenia postępów w czasie.

Na przykład, aby przejrzeć wskazówki dotyczące uprzywilejowanego dostępu w aplikacjach SaaS, wybierz Brakujące najlepsze praktyki zabezpieczenia uprzywilejowanego dostępu w aplikacjach SaaS. Następnie wybierz dowolny element Niezgodny , aby zobaczyć kroki naprawcze.

Wykorzystaj te zasoby, aby zrozumieć i rozwinąć wyniki inicjatywy:

  • Każda metryka zawiera powiązane złącza aplikacji. Udostępnij więcej złączy, aby uzyskać szerszy zasięg. Aby zobaczyć wskazówki dotyczące konkretnej aplikacji, przejdź do zakładki rekomendacji bezpieczeństwa i filtruj według tej aplikacji.
  • Aby dowiedzieć się więcej o inicjatywach usługi rozwiązania zabezpieczające firmy Microsoft Exposure Management, zobacz Przejrzyj inicjatywy zabezpieczeń.