Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln visar hur du kan se och prioritera SaaS-säkerhetsrekommendationer i Microsoft Defender XDR genom att använda SaaS Security Initiative. Innan du börjar, se till att du uppfyller förkunskapskraven.
Översikt över SaaS-säkerhetsinitiativet
SaaS Security Initiative är huvudnavet för SaaS Security Posture Management (SSPM). Det ger dig en central plats för att hantera bästa praxis för säkerhet i mjukvara som en tjänst (SaaS).
Initiativgrupperna delar bästa praxis-tips till 12 mätvärden. Du kan använda dessa mätvärden för att ranka och agera på säkerhetsuppgifter. Fokusera på de mätvärden som har störst påverkan för att förbättra din SaaS-säkerhetsposition.
Så här använder du SaaS-säkerhetsinitiativet
Titta på följande video för en översikt över hur du använder SaaS-säkerhetsinitiativet.
Förhandskrav
Innan du läser dessa rekommendationer, se till att du uppfyller dessa krav:
- Din organisation måste ha Microsoft Defender for Cloud Apps licenser.
- Appen du vill kontrollera måste vara ansluten till Defender for Cloud Apps. För att lära dig hur man kopplar ihop appar och vilka kopplingar som ger säkerhetstips, se Connect apps för att få insyn och kontroll med Microsoft Defender for Cloud Apps.
Visa rekommendationer för SaaS-säkerhetsinitiativ
Utför följande steg för att visa rekommendationer för SaaS-säkerhetsinitiativet:
- I Defender-portalen, gå till Exponeringshantering och välj Initiativ.
- Välj SaaS-säkerhetsinitiativet och välj sedan Öppna initiativsida.
Sidan som visas visar de 12 mått som kategoriserar hundratals rekommendationer för bästa praxis.
Börja med de mätvärden som har högst Impact on Initiative Score-nivå . Denna poäng kombinerar vikten av varje föremål med andelen icke-kompatibla föremål.
För att följa framsteg, sätt ett målpoäng för din säkerhetsnivå. Använd detta mål som en riktlinje för att mäta vinster över tid.
Till exempel, för att gå igenom tips för privilegierad åtkomst i SaaS-appar, välj Saknade bästa praxis för att säkra privilegierad åtkomst i SaaS-appar. Välj sedan ett icke-kompatibelt element för att se åtgärdsstegen.
Relaterade resurser för SaaS-säkerhetsinitiativ
Använd dessa resurser för att förstå och bygga vidare på initiativets resultat:
- Varje mått listar sina länkade appkopplingar. Aktivera fler kontakter för att få bredare täckning. För att se tips för en specifik app, gå till fliken Säkerhetsrekommendationer och filtrera efter den appen.
- Mer information om Microsoft Security Exposure Management initiativ finns i Granska säkerhetsinitiativ.