Defender for Cloud Apps 如何協助保護您的 Miro 環境

Miro 是一個線上工作空間,讓分散式、跨職能團隊能夠組織並協作專案。 Miro 持有你組織的關鍵資料,使 Miro 成為惡意行為者的目標。

將 Miro 連接到 Defender for Cloud Apps,能讓你更深入了解使用者的活動,並利用基於機器學習的異常偵測來偵測威脅。 在連接前,請先檢視連接 Miro 與 Defender for Cloud Apps 的前提條件,以確保你的環境已經準備好。

對你Miro環境的主要威脅

在 Miro 環境中,主要威脅包括以下幾點:

  • 帳號被入侵與內部威脅
  • 資料外洩
  • 安全意識不足
  • 未受管理的自攜裝置 (BYOD)

Defender for Cloud Apps 如何幫助保護您的環境

Defender for Cloud Apps 透過以下方式協助保護您的 Miro 環境:

用政策控制米羅

下表列出 Defender for Cloud Apps 中 Miro 可用的偵測政策。

類型 名稱
內建異常偵測策略 來自匿名 IP 位址的活動
來自不常見國家/地區的活動
來自可疑 IP 位址的活動
不可能的移動
已停用使用者所執行的活動 (需要 Microsoft Entra ID 作為 IdP)
多次失敗的登入嘗試
活動原則 利用 Miro 審計日誌 活動建立了自訂政策

欲了解更多關於建立政策的資訊,請參見 「建立政策」。

自動化治理控管

除了監控潛在威脅外,您還可以套用並自動化以下 Miro 治理行動,以修復偵測到的威脅。

支持的治理行動

下表列出了 Miro 所支持的治理行動。

類型 動作
使用者治理 收到警示時通知使用者(透過 Microsoft Entra ID)
要求使用者重新登入 (透過Microsoft Entra ID)
暫停使用者(透過 Microsoft Entra ID)

欲了解更多關於從應用程式中修復威脅的資訊,請參閱「 管理連接應用程式」。

將 Miro 連線至 Microsoft Defender for Cloud Apps

本節提供如何使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到您現有 Miro 帳戶的說明。 這個連線讓你能看到並控制 Miro 的使用情況。

先修條件:

  • 你必須擁有一個 Miro 帳號和企業方案。

配置 Miro

在 Miro 中執行以下步驟,建立連接器所需的應用程式註冊:

  1. 用公司管理員帳號登入 Miro 入口網站。
  2. 建立一個擁有預設權限的開發團隊。
  3. 在開發人員小組中建立新的應用程式,並確認已勾選「Expire user authentication token」設定。
  4. 複製 客戶端 ID 和 客戶端秘密。 你以後會需要它們。
  5. 設定「OAuth2.0」時,將重定向網址設為「」。https://portal.cloudappsecurity.com/api/oauth/saga
  6. 授予這些必要的權限,然後選擇 安裝應用程式並取得 OAuth 代幣。
  • ‘auditlogs:read’
  • 「organization:read」

連接適用於雲端應用程式的 Microsoft Defender

設定 Miro 後,請依照以下步驟在 Defender for Cloud Apps 完成連線:

  1. 在 Defender for Cloud Apps 入口網站中,請前往「調查>已連接的應用程式」。
  2. 在 應用程式連接器 頁面,選擇 連接應用程式,並選擇 Miro。
  3. 在連線精靈中輸入 Miro 連線名稱,然後選擇 Connect Miro。
  4. 輸入 客戶端 ID、客戶端秘密 ,然後在 Miro 中選擇連接。
  5. 選取您想要與 Defender for Cloud Apps 連線的 Miro 團隊,然後再次選取新增。 請注意,這個 Miro 團隊和你創建應用程式的開發團隊是不同的。
  6. 選擇 立即測試 以確認連線成功。 從連線成功建立起,審核事件就會開始流入 適用於雲端的 Defender 應用程式。

後續步驟