Styra identifierade appar i Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps låter dig styra upptäckta appar genom att godkänna säkra appar (Sanctioned) eller förbjuda oönskade appar (Unsanctioned). Sanktionerade appar markeras som godkända för användning, medan osanktionerade appar kan övervakas eller blockeras. Den här artikeln handlar om hur man sanktionerar eller avsanktionerar appar, blockerar appar med inbyggda strömmar eller blockskript, och löser styrningskonflikter.

Förhandskrav

Innan du blockerar upptäckta molnappar, se till att du uppfyller dessa krav:

Godkänna/ta bort godkännande för en app

Du kan markera en specifik riskfylld app som osanktionerad genom att klicka på de tre punkterna i slutet av raden. Välj sedan Ej sanktionerad. Att ta bort sanktionering av en app blockerar inte användning, men gör det enklare att övervaka användningen med molnidentifieringsfilter. Du kan sedan meddela användarna om den osanktionerade appen och föreslå en alternativ säker app för deras användning, eller generera ett blockskript med hjälp av Defender for Cloud Apps-API:er för att blockera alla osanktionerade appar.

Markera som otillåten.

Obs!

En app som har integrerats med en inline-proxy eller anslutits via appanslutning får automatiskt statusen Godkänd i Cloud Discovery.

Blockera appar med inbyggda strömmar

Om din organisations Microsoft 365-tenant använder Microsoft Defender för Endpoint, blockeras appar du markerar som osanktionerade automatiskt. Du kan också begränsa blockeringen till specifika enhetsgrupper, övervaka appar och använda varnings- och utbildningsfunktionen för användare när de använder riskfyllda appfunktioner . Mer information finns i Hantera appar som upptäckts med Microsoft Defender för Endpoint.

Om din hyresgäst använder Zscaler NSS, iboss, Corrata, Menlo eller Open Systems, blockeras även osanktionerade appar. Du kan dock inte blockera efter enhetsgrupper eller använda varnings- och utbildan-funktionen när de använder riskfyllda appars funktioner. Mer information finns i Integrera med Zscaler, Integrera med iboss, Integrera med Corrata, Integrera med Menlo och Integrera med öppna system.

Blockera appar genom att exportera ett blockskript

Defender for Cloud Apps kan du blockera åtkomst till icke sanktionerade appar med hjälp av dina befintliga lokala säkerhetsenheter. Du kan generera ett dedikerat blockskript och importera det till installationen. Att använda ett blockskript kräver inte att all organisationens webbtrafik omdirigeras till en proxy.

Innan du börjar, se till att du har en stödd lokal säkerhetsapparat konfigurerad och tillgänglig för att importera blockskriptet.

  1. Tagga alla appar som du vill blockera som Osanktionerade på instrumentpanelen för molnidentifiering.

    Markera som otillåten.

  2. I namnlisten väljer du Åtgärder och sedan Generera blockskript....

    Skärmbild av alternativet Generera blockskript på åtgärdsmenyn i Microsoft Defender for Cloud Apps.

  3. I Generera blockskript väljer du den installation som du vill generera blockskriptet för.

    Skärmbild av dialogrutan Generera blockskript som visar alternativet för val av enhet för att generera ett blockskript.

  4. Välj sedan knappen Generera skript för att skapa ett blockskript för alla dina icke sanktionerade appar. Som standard namnges filen med det datum då den exporterades och den installationstyp som du valde. 2017-02-19_CAS_Fortigate_block_script.txt skulle vara ett exempelfilnamn.

    Skärmbild av knappen Generera skript som används för att skapa ett blockskript för alla icke-sanktionerade appar.

  5. Importera filen som skapades till din enhet.

Blockera strömmar som inte stöds

Om din hyresgäst inte använder Microsoft Defender för Endpoint, Zscaler NSS, iboss, Corrata, Menlo eller Open Systems, kan du exportera alla domäner för osanktionerade appar. Konfigurera sedan din tredjepartsenhet att blockera dessa domäner.

På sidan Identifierade appar filtrerar du alla icke-sanktionerade appar och använder sedan exportfunktionen för att exportera alla domäner.

Program som inte kan blockeras

Vissa tjänster är avgörande för affärsverksamheten. För att förhindra driftstopp kan du inte blockera dessa tjänster i Defender for Cloud Apps, vare sig via användargränssnittet eller policys:

  • Microsoft Defender för molnapplikationer
  • Microsoft Defender Säkerhetscenter
  • Microsoft 365 Security Center
  • Microsoft Defender for Identity
  • Microsoft Purview
  • Microsoft Entra – behörighetshantering
  • Microsofts programkontroll för villkorsstyrd åtkomst
  • Microsoft Säkerhetspoäng
  • Microsoft Purview
  • Microsoft Intune
  • Microsoft Support
  • Hjälp om Microsoft AD FS
  • Microsoft Support
  • Microsoft Online Services

Lösa styrningskonflikter mellan manuella åtgärder och principer

Om det finns en konflikt mellan en manuell sanktion eller avsanktionsåtgärd och en styrningsåtgärd som fastställts av en molnupptäcktspolicy, har den sista operationen som tillämpas företräde.

Nästa steg

Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.