التحكم في التطبيقات المكتشفة في Microsoft Defender for Cloud Apps

يتيح لك Microsoft Defender for Cloud Apps إدارة التطبيقات المكتشفة من خلال الموافقة على التطبيقات الآمنة (المعتمدة) أو حظر التطبيقات غير المرغوب فيها (غير المعتمدة). يتم وضع علامة على التطبيقات المعتمدة للاستخدام، بينما يمكن مراقبة أو حظر التطبيقات غير المصرح بها. تغطي هذه المقالة كيفية فرض عقوبات أو إلغاء العقوبات على التطبيقات، وحظر التطبيقات باستخدام تدفقات مدمجة أو سكريبتات حجب (blocks)، وحل تعارضات الحوكمة.

المتطلبات الأساسية

قبل حظر التطبيقات السحابية المكتشفة، تأكد من استيفاء هذه المتطلبات:

فرض العقوبات/إلغاء الحظر على أحد التطبيقات

يمكنك وضع علامة على تطبيق معين محفوف بالمخاطر على أنه غير مخول بالنقر فوق النقاط الثلاث في نهاية الصف. ثم حدد Unsanctioned. لا يؤدي إلغاء حظر أحد التطبيقات إلى حظر الاستخدام، ولكنه يمكنك من مراقبة استخدامه بسهولة أكبر باستخدام عوامل تصفية اكتشاف السحابة. يمكنك بعد ذلك إعلام المستخدمين بتطبيق غير مخول واقتراح تطبيق آمن بديل لاستخدامهم، أو إنشاء برنامج نصي للكتلة باستخدام واجهات برمجة التطبيقات Defender for Cloud Apps لحظر جميع التطبيقات غير المخولة.

وضع علامة على أنها غير مصر عليها.

ملاحظة

تطبيق تم إلحاقه بوكيل مضمن أو متصل عبر موصل التطبيق، ستكون جميع هذه التطبيقات حالة مخولة تلقائيا في Cloud Discovery.

حظر التطبيقات باستخدام التدفقات المضمنة

إذا كان مستأجر Microsoft 365 في مؤسستك يستخدم Microsoft Defender لنقطة النهاية، فإن التطبيقات التي تصنفها كغير معتمدة يتم حظرها تلقائيا. يمكنك أيضا تحديد نطاق الحظر لمجموعات أجهزة محددة، ومراقبة التطبيقات، واستخدام تحذير وتثقيف المستخدمين عند الوصول إلى ميزات التطبيقات الخطرة . لمزيد من المعلومات، راجع التحكم في التطبيقات المكتشفة باستخدام Microsoft Defender لنقطة النهاية.

إذا كان المستأجر يستخدم Zscaler NSS أو iboss أو Corrata أو Menlo أو Open Systems، فالتطبيقات غير المصرح بها أيضا محظورة. ومع ذلك، لا يمكنك تحديد نطاق الحظر حسب مجموعات الأجهزة أو استخدام تحذير وتثقيف المستخدمين عند الوصول إلى ميزات التطبيقات الخطرة . لمزيد من المعلومات، راجع التكامل مع Zscaler، والتكامل مع iboss، والتكامل مع Corrata، والتكامل مع Menlo، والتكامل مع الأنظمة المفتوحة.

حظر التطبيقات عن طريق تصدير برنامج نصي للكتلة

يمكنك Defender for Cloud Apps من حظر الوصول إلى التطبيقات غير المخولة باستخدام أجهزة الأمان المحلية الحالية. يمكنك إنشاء برنامج نصي مخصص للكتلة واستيراده إلى جهازك. استخدام سكريبت الحظر لا يتطلب إعادة توجيه كل حركة مرور الويب الخاصة بالمنظمة إلى بروكسي.

قبل أن تبدأ، تأكد من أن لديك جهاز أمني محلي مدعوم مهيأ ومتاح لاستيراد سكريبت البلوك.

  1. في لوحة معلومات اكتشاف السحابة، ضع علامة على أي تطبيقات تريد حظرها على أنها غير معتمدة.

    وضع علامة على أنها غير مصر عليها.

  2. في شريط العنوان، حدد Actions ثم حدد Generate block script....

    لقطة شاشة لخيار إنشاء برنامج نصي للكتلة في قائمة الإجراءات Microsoft Defender for Cloud Apps.

  3. في إنشاء برنامج نصي للكتلة، حدد الجهاز الذي تريد إنشاء البرنامج النصي للكتلة له.

    لقطة شاشة لمربع حوار إنشاء برنامج نصي للكتلة يعرض خيار تحديد الجهاز لإنشاء برنامج نصي للكتلة.

  4. ثم حدد زر إنشاء برنامج نصي لإنشاء برنامج نصي للكتلة لجميع التطبيقات غير المخولة. بشكل افتراضي، تتم تسمية الملف بالتاريخ الذي تم تصديره فيه ونوع الجهاز الذي حددته. سيكون2017-02-19_CAS_Fortigate_block_script.txt مثالا على اسم الملف.

    لقطة شاشة لزر إنشاء برنامج نصي يستخدم لإنشاء برنامج نصي كتلة لجميع التطبيقات غير المصرح بها.

  5. استيراد الملف الذي تم إنشاؤه إلى جهازك.

حظر التدفقات غير المدعومة

إذا لم يستخدم المستأجر Microsoft Defender لنقطة النهاية أو Zscaler NSS أو iboss أو Corrata أو Menlo أو Open Systems، يمكنك تصدير جميع النطاقات للتطبيقات غير المعتمدة. ثم قم بتكوين جهازك الطرف الثالث ليحظر تلك النطاقات.

في صفحة التطبيقات المكتشفة ، قم بتصفية جميع التطبيقات غير المخولة ثم استخدم إمكانية التصدير لتصدير جميع المجالات.

التطبيقات غير القابلة للحجب

بعض الخدمات ضرورية لعمليات الأعمال. لمنع توقف الخدمة، لا يمكنك حظر هذه الخدمات في Defender for Cloud Apps، سواء عبر واجهة المستخدم أو السياسات:

  • Microsoft Defender for Cloud Apps
  • مركز حماية Microsoft Defender
  • مركز أمان Microsoft 365
  • Microsoft Defender للهوية
  • مايكروسوفت بورفيو
  • إدارة الأذونات في Microsoft Entra
  • التحكم في تطبيق الوصول المشروط من Microsoft
  • درجة أمان Microsoft
  • مايكروسوفت بورفيو
  • Microsoft Intune
  • دعم Microsoft
  • تعليمات Microsoft AD FS
  • دعم Microsoft
  • خدمات Microsoft عبر الإنترنت

حل تعارضات الحوكمة بين الإجراءات والنهج اليدوية

إذا كان هناك تعارض بين إجراء العقوبة اليدوية أو إلغاء العقوبة وإجراء الحوكمة الذي تحدده سياسة اكتشاف السحابة، فإن العملية الأخيرة المطبقة لها الأولوية.

الخطوات التالية

إذا واجهت أي مشاكل، فنحن هنا للمساعدة. للحصول على المساعدة أو الدعم لقضية المنتج، يرجى فتح تذكرة دعم.