إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يتيح لك Microsoft Defender for Cloud Apps إدارة التطبيقات المكتشفة من خلال الموافقة على التطبيقات الآمنة (المعتمدة) أو حظر التطبيقات غير المرغوب فيها (غير المعتمدة). يتم وضع علامة على التطبيقات المعتمدة للاستخدام، بينما يمكن مراقبة أو حظر التطبيقات غير المصرح بها. تغطي هذه المقالة كيفية فرض عقوبات أو إلغاء العقوبات على التطبيقات، وحظر التطبيقات باستخدام تدفقات مدمجة أو سكريبتات حجب (blocks)، وحل تعارضات الحوكمة.
المتطلبات الأساسية
قبل حظر التطبيقات السحابية المكتشفة، تأكد من استيفاء هذه المتطلبات:
- تشغيل حماية السحابة في Microsoft Defender لنقطة النهاية
- تفعيل حماية الشبكة في Microsoft Defender لنقطة النهاية
- قم بتثبيت إضافة Microsoft Defender Browser Protection في جميع المتصفحات غير التابعة ل Microsoft في مؤسستك.
فرض العقوبات/إلغاء الحظر على أحد التطبيقات
يمكنك وضع علامة على تطبيق معين محفوف بالمخاطر على أنه غير مخول بالنقر فوق النقاط الثلاث في نهاية الصف. ثم حدد Unsanctioned. لا يؤدي إلغاء حظر أحد التطبيقات إلى حظر الاستخدام، ولكنه يمكنك من مراقبة استخدامه بسهولة أكبر باستخدام عوامل تصفية اكتشاف السحابة. يمكنك بعد ذلك إعلام المستخدمين بتطبيق غير مخول واقتراح تطبيق آمن بديل لاستخدامهم، أو إنشاء برنامج نصي للكتلة باستخدام واجهات برمجة التطبيقات Defender for Cloud Apps لحظر جميع التطبيقات غير المخولة.
ملاحظة
تطبيق تم إلحاقه بوكيل مضمن أو متصل عبر موصل التطبيق، ستكون جميع هذه التطبيقات حالة مخولة تلقائيا في Cloud Discovery.
حظر التطبيقات باستخدام التدفقات المضمنة
إذا كان مستأجر Microsoft 365 في مؤسستك يستخدم Microsoft Defender لنقطة النهاية، فإن التطبيقات التي تصنفها كغير معتمدة يتم حظرها تلقائيا. يمكنك أيضا تحديد نطاق الحظر لمجموعات أجهزة محددة، ومراقبة التطبيقات، واستخدام تحذير وتثقيف المستخدمين عند الوصول إلى ميزات التطبيقات الخطرة . لمزيد من المعلومات، راجع التحكم في التطبيقات المكتشفة باستخدام Microsoft Defender لنقطة النهاية.
إذا كان المستأجر يستخدم Zscaler NSS أو iboss أو Corrata أو Menlo أو Open Systems، فالتطبيقات غير المصرح بها أيضا محظورة. ومع ذلك، لا يمكنك تحديد نطاق الحظر حسب مجموعات الأجهزة أو استخدام تحذير وتثقيف المستخدمين عند الوصول إلى ميزات التطبيقات الخطرة . لمزيد من المعلومات، راجع التكامل مع Zscaler، والتكامل مع iboss، والتكامل مع Corrata، والتكامل مع Menlo، والتكامل مع الأنظمة المفتوحة.
حظر التطبيقات عن طريق تصدير برنامج نصي للكتلة
يمكنك Defender for Cloud Apps من حظر الوصول إلى التطبيقات غير المخولة باستخدام أجهزة الأمان المحلية الحالية. يمكنك إنشاء برنامج نصي مخصص للكتلة واستيراده إلى جهازك. استخدام سكريبت الحظر لا يتطلب إعادة توجيه كل حركة مرور الويب الخاصة بالمنظمة إلى بروكسي.
قبل أن تبدأ، تأكد من أن لديك جهاز أمني محلي مدعوم مهيأ ومتاح لاستيراد سكريبت البلوك.
في لوحة معلومات اكتشاف السحابة، ضع علامة على أي تطبيقات تريد حظرها على أنها غير معتمدة.
في شريط العنوان، حدد Actions ثم حدد Generate block script....
في إنشاء برنامج نصي للكتلة، حدد الجهاز الذي تريد إنشاء البرنامج النصي للكتلة له.
ثم حدد زر إنشاء برنامج نصي لإنشاء برنامج نصي للكتلة لجميع التطبيقات غير المخولة. بشكل افتراضي، تتم تسمية الملف بالتاريخ الذي تم تصديره فيه ونوع الجهاز الذي حددته. سيكون2017-02-19_CAS_Fortigate_block_script.txt مثالا على اسم الملف.
استيراد الملف الذي تم إنشاؤه إلى جهازك.
حظر التدفقات غير المدعومة
إذا لم يستخدم المستأجر Microsoft Defender لنقطة النهاية أو Zscaler NSS أو iboss أو Corrata أو Menlo أو Open Systems، يمكنك تصدير جميع النطاقات للتطبيقات غير المعتمدة. ثم قم بتكوين جهازك الطرف الثالث ليحظر تلك النطاقات.
في صفحة التطبيقات المكتشفة ، قم بتصفية جميع التطبيقات غير المخولة ثم استخدم إمكانية التصدير لتصدير جميع المجالات.
التطبيقات غير القابلة للحجب
بعض الخدمات ضرورية لعمليات الأعمال. لمنع توقف الخدمة، لا يمكنك حظر هذه الخدمات في Defender for Cloud Apps، سواء عبر واجهة المستخدم أو السياسات:
- Microsoft Defender for Cloud Apps
- مركز حماية Microsoft Defender
- مركز أمان Microsoft 365
- Microsoft Defender للهوية
- مايكروسوفت بورفيو
- إدارة الأذونات في Microsoft Entra
- التحكم في تطبيق الوصول المشروط من Microsoft
- درجة أمان Microsoft
- مايكروسوفت بورفيو
- Microsoft Intune
- دعم Microsoft
- تعليمات Microsoft AD FS
- دعم Microsoft
- خدمات Microsoft عبر الإنترنت
حل تعارضات الحوكمة بين الإجراءات والنهج اليدوية
إذا كان هناك تعارض بين إجراء العقوبة اليدوية أو إلغاء العقوبة وإجراء الحوكمة الذي تحدده سياسة اكتشاف السحابة، فإن العملية الأخيرة المطبقة لها الأولوية.
الخطوات التالية
إذا واجهت أي مشاكل، فنحن هنا للمساعدة. للحصول على المساعدة أو الدعم لقضية المنتج، يرجى فتح تذكرة دعم.