Hur Defender for Cloud Apps hjälper till att skydda din Miro-miljö

Miro är en onlinearbetsyta som gör det möjligt för distribuerade, tvärfunktionella team att organisera och samarbeta i projekt. Miro innehåller kritiska data i din organisation, vilket gör Miro till ett mål för skadliga aktörer.

Genom att ansluta Miro till Defender for Cloud Apps får du bättre insikter om användarnas aktiviteter och ger hotidentifiering med hjälp av maskininlärningsbaserade avvikelseidentifieringar. Innan du ansluter, gå igenom förutsättningarna för att koppla Miro till Defender for Cloud Apps för att säkerställa att din miljö är redo.

Huvudhot mot din Miro-miljö

De största hoten att tänka på i en Miro-miljö är följande:

  • Komprometterade konton och insiderhot
  • Dataläckage
  • Otillräcklig säkerhetsmedvetenhet
  • Ohanterad BYOD (Bring Your Own Device)

Hur Defender for Cloud Apps hjälper till att skydda din miljö

Defender for Cloud Apps hjälper dig att skydda din Miro-miljö på följande sätt:

Kontrollera Miro med principer

I följande tabell visas de identifieringsprinciper som är tillgängliga för Miro i Defender for Cloud Apps.

Typ Namn
Inbyggd princip för avvikelseidentifiering Aktivitet från anonyma IP-adresser
Aktivitet från sällan förekommande land
Aktivitet från misstänkta IP-adresser
Omöjlig resa
Aktivitet som utförs av avslutad användare (kräver Microsoft Entra ID som IdP)
Flera misslyckade inloggningsförsök
Aktivitetspolicy Skapa en anpassad policy med hjälp av aktiviteterna i Miro Audit Log

Mer information om hur du skapar principer finns i Skapa en princip.

Automatisera styrningskontroller

Förutom övervakning av potentiella hot kan du tillämpa och automatisera följande Miro-styrningsåtgärder för att åtgärda identifierade hot.

Styrningsåtgärder som stöds

Följande tabell listar de styrningsåtgärder som stöds för Miro.

Typ Åtgärd
Användarstyrning Meddela användaren vid avisering (via Microsoft Entra ID)
Kräv att användaren loggar in igen (via Microsoft Entra ID)
Inaktivera användare (via Microsoft Entra ID)

Mer information om hur du åtgärdar hot från appar finns i Hantera anslutna appar.

Ansluta Miro till Microsoft Defender for Cloud Apps

Det här avsnittet innehåller instruktioner för hur du ansluter Microsoft Defender for Cloud Apps till ditt befintliga Miro-konto med appanslutnings-API:er. Den här anslutningen ger dig insyn i och kontroll över Miro-användning.

Förutsättningar:

  • Du måste ha ett Miro-konto med en enterprise-plan.

Konfigurera Miro

Utför följande steg i Miro för att skapa den appregistrering som behövs för anslutningsappen:

  1. Logga in på Miro-portalen med ett företagsadministratörskonto.
  2. Skapa ett utvecklarteam med standardbehörigheter.
  3. Skapa en ny applikation i utvecklarteamet och se till att inställningen "Låt användarens autentiseringstoken upphöra att gälla" är markerad.
  4. Kopiera klient-ID och klienthemlighet. Du behöver dem senare.
  5. Konfigurera OAuth2.0 genom att ange omdirigerings-URL:en till .https://portal.cloudappsecurity.com/api/oauth/saga
  6. Bevilja dessa behörigheter och välj sedan Installera app och hämta OAuth-token.
  • auditlogs:read
  • 'organization:read'

Anslut Microsoft Defender för molnappar

När du har konfigurerat Miro slutför du anslutningen i Defender for Cloud Apps genom att följa dessa steg:

  1. I Defender for Cloud Apps-portalen går du till Undersök > anslutna appar.
  2. På sidan Appanslutningsprogram väljer du Anslut en app och sedan Miro.
  3. I anslutningsguiden anger du ett namn för Miro-anslutningen och väljer Anslut Miro.
  4. Ange klient-ID, klienthemlighet och välj Anslut på Miro.
  5. Välj det Miro-team som du vill ansluta till Defender for Cloud Apps och välj Lägg till igen. Observera att det här Miro-teamet skiljer sig från utvecklarteamet där du skapade appen.
  6. Välj Testa nu för att kontrollera att anslutningen lyckades. Granskningshändelser börjar flöda in i Defender för moln-appar från det att anslutningen upprättas.

Nästa steg