Microsoft Defender for Cloud Apps GCC High 和美國國防部 (DoD) 供應專案是以 Microsoft Azure Government 雲端為基礎,設計用來與 Microsoft 365 GCC High 和 DoD 互動。 GCC High 和 DoD 方案採用與 Microsoft Defender for Cloud Apps 商業執行個體相同的基礎技術和功能。 因此,商業供應專案的公開檔應作為部署和操作服務的起點。
Microsoft Defender for Cloud Apps 美國政府服務描述旨在概述 GCC High 和 DoD 環境中的服務內容,並說明其與商業版供應項目相比的功能差異。 如需政府供應專案的詳細資訊,請參閱 美國政府服務描述。
注意事項
Defender for Cloud Apps 使用 GCC 的客戶應該使用此 URL 來登入服務:https://portal.cloudappsecuritygov.com
開始使用適用於美國政府方案的 Microsoft Defender for Cloud Apps
適用於 GCC High 和 DoD 客戶的 Microsoft Defender for Cloud Apps 供應專案是以Microsoft Azure Government 雲端為基礎,並設計用來與 Microsoft 365 GCC High 和 DoD 環境互動。 如需服務及其使用方式的完整詳細數據,請參閱 Microsoft Defender for Cloud Apps 公開檔。 公開文件應作為部署及操作該服務的起點,而下列《服務說明》則詳細說明 GCC High 或 DoD 環境中與功能或特性相關的差異與變更。
若要開始,請使用 [基本設定] 頁面來存取 Microsoft Defender for Cloud Apps GCC High 或 DoD 入口網站,並確定已設定您的網路需求。 若要設定 Defender for Cloud Apps 使用您自己的金鑰來加密其所收集的待用資料,請參閱 使用您自己的金鑰加密 Defender for Cloud Apps 待用資料 (BYOK)。 如需其他詳細指示,請遵循操作指南中的其他步驟。
注意事項
數據加密目前僅適用於特定 Microsoft Defender for Cloud Apps 政府供應專案。
Microsoft Defender for Cloud Apps 美國政府供應專案的功能變化
除非另有說明,否則 Microsoft Defender for Cloud Apps 的新功能中記載的新功能發行 (包括預覽版功能),將於在 Microsoft Defender for Cloud Apps 商業環境中發行後的三個月內,在 GCC High 和 DoD 環境中提供。
功能支援
適用於美國政府的 Microsoft Defender for Cloud Apps,其功能與 Microsoft Defender for Cloud Apps 商業環境大致對等,但以下 App Governance 功能除外。 這些功能已列入 GCC、GCC High 和 DoD 的支援規劃中:
應用程式控管預先定義的應用程式原則警示:
最近建立的應用程式同意率低
由應用程式執行的大量電子郵件搜尋活動
由應用程式執行的大量收件匣規則建立活動
增加對 EWS 的應用程式 API 呼叫
可存取多個Microsoft 365 服務的可疑應用程式
應用程式控管威脅偵測警示:
憑證更新後出現「從異常位置存取應用程式」
應用程式執行了磁碟機列舉
具有不良 URL 聲譽的應用程式
具有可疑 OAuth 範圍的應用程式進行圖形呼叫以讀取電子郵件並建立收件匣規則
與已知網路釣魚活動相關聯的應用程式中繼資料
與先前標幟可疑應用程式相關聯的應用程式元數據
與可疑郵件相關活動相關聯的應用程式元數據
具有存取許多電子郵件之 EWS 應用程式許可權的應用程式
應用程式起始多個失敗的 KeyVault 讀取活動,但未成功
主要使用 ARM API 或 MS Graph 的閒置 OAuth 應用程式,最近被發現正在存取 EWS 工作負載
最近發現主要使用 ARM 或 EWS 的閒置 OAuth 應用程式正在存取 Microsoft Graph 工作負載
休眠 OAuth 應用程式主要使用 MS Graph 或 Exchange Web 服務,最近發現正在存取 ARM 工作負載
近期沒有 ARM 活動的休眠 OAuth 應用程式
閒置且近期沒有 EWS 活動的 OAuth 應用程式
近期沒有 Microsoft Graph 活動的休眠 OAuth 應用程式
Entra 核心業務應用程式引發虛擬機器建立異常激增
認證更新之後,增加對 Exchange 的應用程式 API 呼叫
有多次同意撤銷的新應用程式
使用不尋常的使用者代理程式的 OAuth 應用程式
具有可疑回復 URL 的 OAuth 應用程式
具有可疑回復 URL 的 Oauth 應用程式
使用 Microsoft Graph PowerShell 執行的可疑列舉活動
未使用的應用程式新近存取 API