Integrera Defender for Cloud Apps med iboss

Om du arbetar med både Defender for Cloud Apps och iboss kan du integrera de två produkterna för att förbättra din identifiering av säkerhetsmoln. iboss är en fristående säker molngateway som övervakar organisationens trafik och gör att du kan ange principer som blockerar transaktioner. Tillsammans ger Defender for Cloud Apps och iboss följande funktioner:

  • Smidig driftsättning av molnupptäckt – Använd iboss som proxy för trafiken och skicka den till Defender for Cloud Apps. Att proxy trafik via iboss eliminerar behovet av att installera logginsamlare på dina nätverksändpunkter för att möjliggöra molnupptäckt.
  • ibosss blockeringsfunktioner tillämpas automatiskt på appar som du anger som osanktionerade i Defender for Cloud Apps.
  • Förbättra administratörsportalen för iboss med Defender for Cloud Apps riskbedömning av de 100 främsta molnapparna i din organisation, som kan visas direkt i administratörsportalen för iboss.

Förhandskrav

Innan du börjar, se till att du har följande licenser:

  • En giltig licens för Microsoft Defender for Cloud Apps
  • En giltig licens för iboss secure cloud gateway (version 9.1.100.0 eller senare)

Distribuera iboss-integrationen

För att distribuera iboss-integrationen med Defender for Cloud Apps, genomför följande steg:

  1. I Microsoft Defender-portalen utför du följande integreringssteg:

    1. Välj Inställningar. Välj sedan Cloud Apps.

    2. Under Cloud Discovery väljer du Automatisk logguppladdning. Välj sedan +Lägg till datakälla.

    3. På sidan Lägg till datakälla anger du följande inställningar:

      • Namn = iboss
      • Källa = iboss Secure Cloud Gateway
      • Mottagartyp = Syslog – UDP

      Skärmdump av sidan Add data source med iboss Secure Cloud Gateway valt och Syslog UDP-mottagartyp konfigurerad.

    4. Välj Visa exempel på förväntad loggfil. Välj sedan Ladda ned exempelloggen för att visa en exempelidentifieringslogg och se till att den matchar dina loggar.

  2. Undersök molnappar som har identifierats i nätverket. Mer information och undersökningssteg finns i Arbeta med molnidentifiering.

  3. Alla appar som du anger som osanktionerade i Defender for Cloud Apps pingas av iboss en gång var tionde minut och blockeras sedan automatiskt av iboss. Mer information om borttagning av appar finns i Sanktionera/ta bort sanktionering av en app.

  4. Om du vill konfigurera iboss för att skicka trafikloggar till Microsoft Defender for Cloud Apps kontaktar du iboss-supporten.

Nästa steg

Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.