Jämför identifieringsfunktioner för Defender for Cloud Apps och Cloud App Discovery?

Den här artikeln beskriver skillnaderna mellan identifieringsfunktioner i Defender for Cloud Apps och Cloud App Discovery.

Information om licensiering finns i Microsoft 365-licensieringsdatabladet.

Microsoft Defender för molnapplikationer

Microsoft Defender for Cloud Apps är en omfattande lösning mellan SaaS som ger djup synlighet, starka datakontroller och förbättrat skydd mot hot i dina molnappar. Molnidentifiering är en av funktionerna i Defender for Cloud Apps, vilket gör att du kan få insyn i Shadow IT genom att identifiera molnappar som används.

Identifiering av molnapp

Molnappsidentifiering sker utan extra kostnad som en del av:

  1. Microsoft Entra ID P1.
  2. Enterprise Mobility + Security E3 (EMS E3).
  3. Microsoft 365 E3.

Det här är en delmängd av Microsoft Defender for Cloud Apps. Den innehåller funktioner för molnidentifiering som ger djupare insyn i molnappanvändningen i dina organisationer.

Uppgradera till Microsoft Defender for Cloud Apps för att få den fullständiga sviten med FUNKTIONER för Cloud Access Security Broker (CASB) som erbjuds av Microsoft Defender for Cloud Apps.

Funktionsjämförelse

Följande tabell är en jämförelse av identifieringsfunktionerna i Defender for Cloud Apps och Cloud App Discovery.

Kapacitet Funktion Microsoft Defender för molnapplikationer Cloud App Discovery
Identifiering av molntjänster Identifierade appar 31 000 + molnappar 31 000 + molnappar
Driftsättning för identifieringsanalys
  • Ladda upp manuellt
  • Automatisk uppladdning – Logginsamlare och API
  • Inbyggd integrering med Defender for Endpoint
  • Manuell och automatisk logguppladdning. Läs mer om att konfigurera molnidentifiering
    Anonymisering av loggar för användarnas integritet Ja Ja
    Åtkomst till fullständig molnappkatalog Ja Ja
    Riskbedömning av molnappar Ja Ja
    Analys av molnanvändning per app, användare, IP-adress Ja Ja
    Löpande analys & rapportering Ja Ja
    Skapa anpassad princip Ja Ja
    Avvikelseidentifiering för identifierade appar Ja
    Informationsskydd Stöd för dataförlustskydd (DLP) DLP och kontroll av datadelning mellan olika SaaS-tjänster
    Appbehörigheter och möjlighet att återkalla åtkomst (OAuth-appar) Ja
    Principinställning och tillämpning Ja
    Integrering med Microsoft Purview Ja
    Integrering med DLP-lösningar från tredje part Ja
    Hotdetektering Avvikelseidentifiering och beteendeanalys För appar över flera SaaS-tjänster
    Manuellt och automatiskt åtgärdande av aviseringar Ja
    SIEM-anslutning Ja. Aviseringar och aktivitetsloggar för SaaS-appar över flera platser.
    Integrering med Microsoft Intelligent Security Graph Ja
    Aktivitetsprinciper Ja

    Nästa steg

    Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.