Microsoft Defender for Cloud Apps لعروض حكومة الولايات المتحدة

تم بناء عروض Microsoft Defender for Cloud Apps GCC High and وزارة الدفاع (DoD) على Microsoft Azure Government Cloud وهي مصممة للعمل المتداخل مع Microsoft 365 GCC High وDoD. تستخدم عروض GCC High وDD نفس التقنيات والقدرات الأساسية مثل المثيل التجاري Microsoft Defender for Cloud Apps. لذلك، يجب استخدام الوثائق العامة للعرض التجاري كنقطة بداية لنشر الخدمة وتشغيلها.

تم تصميم Microsoft Defender for Cloud Apps وصف الخدمة الحكومية الأمريكية ليكون بمثابة نظرة عامة على عرض الخدمة في بيئات GCC High وDD وسيغطي تباينات الميزات من العرض التجاري. لمزيد من المعلومات حول العروض الحكومية، راجع وصف خدمة حكومة الولايات المتحدة.

ملاحظة

Defender for Cloud Apps يجب على العملاء الذين يستخدمون GCC استخدام عنوان URL هذا لتسجيل الدخول إلى الخدمة:https://portal.cloudappsecuritygov.com

بدء استخدام Microsoft Defender for Cloud Apps لعروض حكومة الولايات المتحدة

تم بناء عروض Microsoft Defender for Cloud Apps لعملاء GCC High و DoD على Microsoft Azure Government Cloud وهي مصممة للعمل المتداخل مع بيئات Microsoft 365 GCC High و DoD. يمكن العثور على التفاصيل الكاملة حول الخدمات وكيفية استخدامها في الوثائق العامة Microsoft Defender for Cloud Apps. يجب استخدام الوثائق العامة كنقطة بداية لنشر الخدمة وتشغيلها وتفاصيل وصف الخدمة التالية والتغييرات من الوظائف أو الميزات في بيئات GCC High أو DoD.

للبدء، استخدم صفحة الإعداد الأساسي للوصول إلى مداخل Microsoft Defender for Cloud Apps GCC High أو DoD، وتأكد من تكوين متطلبات الشبكة. لتكوين Defender for Cloud Apps لاستخدام المفتاح الخاص بك لتشفير البيانات التي يجمعها أثناء ثباتها، راجع تشفير البيانات Defender for Cloud Apps الثابتة باستخدام المفتاح الخاص بك (BYOK). اتبع الخطوات الإضافية في إرشادات الكيفية للحصول على إرشادات مفصلة أخرى.

ملاحظة

يتوفر تشفير البيانات حاليا فقط لعروض حكومية Microsoft Defender for Cloud Apps محددة.

تباينات الميزات في Microsoft Defender for Cloud Apps عروض حكومة الولايات المتحدة

ما لم يتم تحديد خلاف ذلك، ستتوفر إصدارات الميزات الجديدة، بما في ذلك ميزات المعاينة، الموثقة في أحدث الميزات مع Microsoft Defender for Cloud Apps، في بيئات GCC High و DoD في غضون ثلاثة أشهر من الإصدار في البيئة التجارية Microsoft Defender for Cloud Apps.

دعم الميزات

يوفر Microsoft Defender for Cloud Apps لحكومة الولايات المتحدة التماثل مع البيئة التجارية Microsoft Defender for Cloud Apps باستثناء القائمة التالية لميزات إدارة التطبيقات. هذه الميزات موجودة على خارطة الطريق للدعم في GCC و GCC High و DoD:

تنبيهات نهج التطبيق المحددة مسبقا لحوكمة التطبيقات:

  • التطبيق الذي تم إنشاؤه مؤخرا لديه معدل موافقة منخفض

  • حجم كبير من نشاط البحث عن البريد الإلكتروني بواسطة تطبيق

  • حجم كبير من نشاط إنشاء قاعدة علبة الوارد بواسطة تطبيق

  • زيادة في استدعاءات واجهة برمجة تطبيقات التطبيق إلى EWS

  • تطبيق مشبوه مع إمكانية الوصول إلى خدمات Microsoft 365 متعددة

تنبيهات الكشف عن تهديدات إدارة التطبيقات:

  • التطبيق الذي تم الوصول إليه من موقع غير عادي بعد تحديث الشهادة

  • تعداد محرك الأقراص الذي ينفذه التطبيق

  • التطبيق بسمعة URL سيئة

  • قام التطبيق ذو نطاق OAuth المشبوه بإجراء مكالمات رسم بياني لقراءة البريد الإلكتروني وإنشاء قاعدة علبة الوارد

  • بيانات تعريف التطبيق المرتبطة بحملة التصيد الاحتيالي المعروفة

  • بيانات تعريف التطبيق المقترنة بالتطبيقات المشبوهة التي تم وضع علامة عليها مسبقا

  • بيانات تعريف التطبيق المقترنة بنشاط مشبوه متعلق بالبريد

  • التطبيق مع أذونات تطبيق EWS التي تصل إلى العديد من رسائل البريد الإلكتروني

  • بدء التطبيق لعدة نشاط قراءة KeyVault فاشل دون نجاح

  • تطبيق OAuth الخامل يستخدم في الغالب واجهة برمجة تطبيقات ARM أو MS Graph الذي شوهد مؤخرا للوصول إلى أحمال عمل EWS

  • تطبيق OAuth الخامل يستخدم في الغالب ARM أو EWS الذي شوهد مؤخرا للوصول إلى أحمال عمل MS Graph

  • تطبيق OAuth الخامل يستخدم في الغالب MS Graph أو خدمات Exchange عبر ويب التي شوهدت مؤخرا للوصول إلى أحمال عمل ARM

  • تطبيق OAuth الخامل مع عدم وجود نشاط ARM حديث

  • تطبيق OAuth الخامل مع عدم وجود نشاط EWS حديث

  • تطبيق OAuth الخامل مع عدم وجود نشاط MS Graph حديث

  • تطبيق Entra Line-of-Business الذي يبدأ ارتفاعا شاذا في إنشاء الجهاز الظاهري

  • زيادة استدعاءات واجهة برمجة تطبيقات التطبيق إلى Exchange بعد تحديث بيانات الاعتماد

  • تطبيق جديد مع العديد من إبطالات الموافقة

  • تطبيق OAuth باستخدام عامل مستخدم غير عادي

  • تطبيق OAuth مع عنوان URL للرد المشبوه

  • تطبيق Oauth مع عنوان URL للرد المشبوه

  • أنشطة التعداد المشبوهة التي يتم تنفيذها باستخدام Microsoft Graph PowerShell

  • واجهات برمجة التطبيقات للوصول إلى التطبيق غير المستخدمة حديثا

الخطوات التالية