Miro 是一個線上工作空間,讓分散式、跨職能團隊能夠組織並協作專案。 Miro 持有你組織的關鍵資料,使 Miro 成為惡意行為者的目標。
將 Miro 連接到 Defender for Cloud Apps,能讓你更深入了解使用者的活動,並利用基於機器學習的異常偵測來偵測威脅。 在連接前,請先檢視連接 Miro 與 Defender for Cloud Apps 的前提條件,以確保你的環境已經準備好。
對你Miro環境的主要威脅
在 Miro 環境中,主要威脅包括以下幾點:
- 帳號被入侵與內部威脅
- 資料外洩
- 安全意識不足
- 未受管理的自攜裝置 (BYOD)
Defender for Cloud Apps 如何幫助保護您的環境
Defender for Cloud Apps 透過以下方式協助保護您的 Miro 環境:
用政策控制米羅
下表列出 Defender for Cloud Apps 中 Miro 可用的偵測政策。
| 類型 | 名稱 |
|---|---|
| 內建異常偵測策略 |
來自匿名 IP 位址的活動 來自不常見國家/地區的活動 來自可疑 IP 位址的活動 不可能的移動 已停用使用者所執行的活動 (需要 Microsoft Entra ID 作為 IdP) 多次失敗的登入嘗試 |
| 活動原則 | 利用 Miro 審計日誌 活動建立了自訂政策 |
欲了解更多關於建立政策的資訊,請參見 「建立政策」。
自動化治理控管
除了監控潛在威脅外,您還可以套用並自動化以下 Miro 治理行動,以修復偵測到的威脅。
支持的治理行動
下表列出了 Miro 所支持的治理行動。
| 類型 | 動作 |
|---|---|
| 使用者治理 | 收到警示時通知使用者(透過 Microsoft Entra ID) 要求使用者重新登入 (透過Microsoft Entra ID) 暫停使用者(透過 Microsoft Entra ID) |
欲了解更多關於從應用程式中修復威脅的資訊,請參閱「 管理連接應用程式」。
將 Miro 連線至 Microsoft Defender for Cloud Apps
本節提供如何使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到您現有 Miro 帳戶的說明。 這個連線讓你能看到並控制 Miro 的使用情況。
先修條件:
- 你必須擁有一個 Miro 帳號和企業方案。
配置 Miro
在 Miro 中執行以下步驟,建立連接器所需的應用程式註冊:
- 用公司管理員帳號登入 Miro 入口網站。
- 建立一個擁有預設權限的開發團隊。
- 在開發人員小組中建立新的應用程式,並確認已勾選「Expire user authentication token」設定。
- 複製 客戶端 ID 和 客戶端秘密。 你以後會需要它們。
- 設定「OAuth2.0」時,將重定向網址設為「」。https://portal.cloudappsecurity.com/api/oauth/saga
- 授予這些必要的權限,然後選擇 安裝應用程式並取得 OAuth 代幣。
- ‘auditlogs:read’
- 「organization:read」
連接適用於雲端應用程式的 Microsoft Defender
設定 Miro 後,請依照以下步驟在 Defender for Cloud Apps 完成連線:
- 在 Defender for Cloud Apps 入口網站中,請前往「調查>已連接的應用程式」。
- 在 應用程式連接器 頁面,選擇 連接應用程式,並選擇 Miro。
- 在連線精靈中輸入 Miro 連線名稱,然後選擇 Connect Miro。
- 輸入 客戶端 ID、客戶端秘密 ,然後在 Miro 中選擇連接。
- 選取您想要與 Defender for Cloud Apps 連線的 Miro 團隊,然後再次選取新增。 請注意,這個 Miro 團隊和你創建應用程式的開發團隊是不同的。
- 選擇 立即測試 以確認連線成功。 從連線成功建立起,審核事件就會開始流入 適用於雲端的 Defender 應用程式。
後續步驟
- 如果你遇到連接應用程式的問題,請參考「 應用程式連接器故障排除」。
- 使用原則控制雲端應用程式