Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł pokazuje, jak przeglądać i priorytetyzować zalecenia bezpieczeństwa SaaS w Microsoft Defender XDR, korzystając z SaaS Security Initiative. Zanim zaczniesz, upewnij się, że spełniasz wymagania wstępne.
Omówienie inicjatywy SaaS Security
Inicjatywa bezpieczeństwa SaaS jest głównym centrum zarządzania posturą bezpieczeństwa SaaS (SSPM). Daje to centralne miejsce do zarządzania najlepszymi praktykami bezpieczeństwa oprogramowania jako usługi (SaaS).
Inicjatywa grupuje najlepsze praktyki w 12 metryk. Możesz wykorzystać te metryki do oceniania i realizacji zadań związanych z bezpieczeństwem. Skup się na metrykach o największym wpływie, aby poprawić swoją pozycję bezpieczeństwa SaaS.
Jak korzystać z inicjatywy zabezpieczeń SaaS
Obejrzyj poniższy film wideo, aby dowiedzieć się, jak używać inicjatywy SaaS Security Initiative.
Wymagania wstępne
Zanim zapoznasz się z tymi zaleceniami, upewnij się, że spełniasz następujące wymagania:
- Twoja organizacja musi mieć licencje Microsoft Defender for Cloud Apps.
- Aplikacja, którą chcesz sprawdzić, musi być połączona z Defender for Cloud Apps. Aby dowiedzieć się, jak łączyć aplikacje i które łączniki oferują wskazówki dotyczące bezpieczeństwa, zobacz Connect apps, aby uzyskać widoczność i kontrolę dzięki Microsoft Defender for Cloud Apps.
Wyświetlanie zaleceń dotyczących inicjatywy zabezpieczeń SaaS
Aby wyświetlić zalecenia dotyczące inicjatywy zabezpieczeń SaaS, wykonaj następujące kroki:
- W portalu Defender przejdź do Zarządzania ekspozycją i wybierz Inicjatywy.
- Wybierz inicjatywę Zabezpieczenia SaaS , a następnie wybierz pozycję Otwórz stronę inicjatywy.
Wyświetlona strona zawiera listę 12 metryk, które kategoryzują setki zaleceń dotyczących najlepszych rozwiązań.
Zacznij od metryk, które mają największy wpływ na poziom Initiative Score . Ten wynik łączy wagę każdego przedmiotu z udziałem przedmiotów niezgodnych z przepisami .
Aby śledzić postępy, ustal docelowy wynik dla swojej postawy bezpieczeństwa. Wykorzystaj ten cel jako punkt odniesienia do mierzenia postępów w czasie.
Na przykład, aby przejrzeć wskazówki dotyczące uprzywilejowanego dostępu w aplikacjach SaaS, wybierz Brakujące najlepsze praktyki zabezpieczenia uprzywilejowanego dostępu w aplikacjach SaaS. Następnie wybierz dowolny element Niezgodny , aby zobaczyć kroki naprawcze.
Powiązane zasoby dla inicjatywy SaaS Security
Wykorzystaj te zasoby, aby zrozumieć i rozwinąć wyniki inicjatywy:
- Każda metryka zawiera powiązane złącza aplikacji. Udostępnij więcej złączy, aby uzyskać szerszy zasięg. Aby zobaczyć wskazówki dotyczące konkretnej aplikacji, przejdź do zakładki rekomendacji bezpieczeństwa i filtruj według tej aplikacji.
- Aby dowiedzieć się więcej o inicjatywach usługi rozwiązania zabezpieczające firmy Microsoft Exposure Management, zobacz Przejrzyj inicjatywy zabezpieczeń.