Microsoft Defender for Cloud Apps för erbjudanden från amerikanska myndigheter

Erbjudandena Microsoft Defender for Cloud Apps GCC High och Department of Defense (DoD) bygger på Microsoft Azure Government Cloud och är utformat för att samverka med Microsoft 365 GCC High och DoD. GCC High- och DoD-erbjudandena använder samma underliggande tekniker och funktioner som den kommersiella instansen av Microsoft Defender for Cloud Apps. Därför bör det kommersiella erbjudandets offentliga dokumentation användas som utgångspunkt för distribution och drift av tjänsten.

Microsoft Defender for Cloud Apps US Government Service Description är avsedd att ge en översikt över tjänsteerbjudandet i GCC High- och DoD-miljöerna och kommer att beskriva skillnader i funktionalitet jämfört med det kommersiella erbjudandet. Mer information om erbjudanden för myndigheter finns i tjänstebeskrivning för USA:s myndigheter.

Obs!

Defender for Cloud Apps kunder som använder GCC bör använda den här URL:en för att logga in på tjänsten:https://portal.cloudappsecuritygov.com

Komma igång med Microsoft Defender for Cloud Apps för amerikanska myndighetserbjudanden

De Microsoft Defender for Cloud Apps erbjudandena för GCC High- och DoD-kunder bygger på Microsoft Azure Government Cloud och är utformade för att samverka med Microsoft 365 GCC High- och DoD-miljöer. Fullständig information om tjänsterna och hur du använder dem finns i Microsoft Defender for Cloud Apps offentliga dokumentationen. Den offentliga dokumentationen bör användas som utgångspunkt för driftsättning och drift av tjänsten, och följande information i tjänstebeskrivningen beskriver detaljer och avvikelser i funktionalitet eller funktioner i GCC High- eller DoD-miljöerna.

Kom igång genom att använda sidan Grundläggande installation för åtkomst till Microsoft Defender for Cloud Apps GCC High- eller DoD-portaler och se till att dina nätverkskrav är konfigurerade. Information om hur du konfigurerar Defender for Cloud Apps att använda din egen nyckel för att kryptera de data som samlas in när de är i vila finns i Kryptera Defender for Cloud Apps data i vila med din egen nyckel (BYOK). Följ de ytterligare stegen i instruktionsguiderna för andra detaljerade instruktioner.

Obs!

Datakryptering är för närvarande endast tillgängligt för specifika Microsoft Defender for Cloud Apps myndighetserbjudanden.

Variationer i funktioner för Microsoft Defender for Cloud Apps-erbjudanden för amerikanska myndigheter

Om inget annat anges kommer nya funktionsversioner, inklusive förhandsversionsfunktioner, dokumenterade i Nyheter med Microsoft Defender for Cloud Apps, att vara tillgängliga i GCC High- och DoD-miljöer inom tre månader efter lanseringen i den Microsoft Defender for Cloud Apps kommersiella miljön.

Stöd för funktioner

Microsoft Defender for Cloud Apps för amerikanska myndigheter erbjuder paritet med den Microsoft Defender for Cloud Apps kommersiella miljön förutom följande lista över appstyrningsfunktioner. Dessa funktioner finns med på färdplanen för att få stöd i GCC, GCC High och DoD:

Fördefinierade aviseringar för appprinciper i App Governance:

  • Appen som skapats nyligen har låg medgivandefrekvens

  • Hög mängd e-postsökningsaktivitet av en app

  • Stor mängd aktivitet för skapande av inkorgsregler av en app

  • Ökning av app-API-anrop till EWS

  • Misstänkt app med åtkomst till flera Microsoft 365-tjänster

Hotidentifieringsaviseringar för appstyrning:

  • App nås från ovanlig plats efter certifikatuppdatering

  • Appen utförde en uppräkning av enheter

  • App med dåligt URL-rykte

  • App med misstänkt OAuth-omfång gjorde grafanrop för att läsa e-post och skapad inkorgsregel

  • Appmetadata kopplade till en känd nätfiskekampanj

  • Appmetadata som är associerade med tidigare flaggade misstänkta appar

  • Appmetadata som är associerade med misstänkt e-postrelaterad aktivitet

  • App med EWS-programbehörigheter som har åtkomst till flera e-postmeddelanden

  • Programmet initierar flera misslyckade KeyVault-läsaktiviteter utan att lyckas

  • Vilande OAuth-app som främst använder ARM API eller MS Graph har nyligen visat sig komma åt EWS-arbetsbelastningar

  • Vilande OAuth-app som främst använder ARM eller EWS har nyligen setts komma åt MS Graph-arbetsbelastningar

  • Vilande OAuth-app som främst använder MS Graph eller Exchange-webbtjänster har nyligen visat sig komma åt ARM-arbetsbelastningar

  • Vilande OAuth-app utan nyligen genomförd ARM-aktivitet

  • Vilande OAuth-app utan nyligen genomförd EWS-aktivitet

  • Vilande OAuth-app utan nylig MS Graph-aktivitet

  • Entra-verksamhetsapp som initierar en onormal ökning i skapandet av virtuella datorer

  • Ökning av app-API-anrop till Exchange efter en uppdatering av autentiseringsuppgifter

  • Ny app med många återkallanden av medgivande

  • OAuth-app med ovanlig användaragent

  • OAuth-app med misstänkt svars-URL

  • Oauth-app med misstänkt svars-URL

  • Misstänkta uppräkningsaktiviteter som utförs med Microsoft Graph PowerShell

  • Oanvänd app som nyligen har åtkomst till API:er

Nästa steg