نظرة عامة على إدارة وضع أمان SaaS (SSPM)

تتمثل إحدى ركائز Microsoft Defender for Cloud Apps في إدارة وضع أمان SaaS (SSPM). يوفر SSPM رؤية مفصلة لحالة أمان برامجك كتطبيقات خدمة (SaaS). كما يوفر إرشادات قابلة للتنفيذ لمساعدتك على تعزيز وضعك الأمني بكفاءة.

يوفر Defender for Cloud Apps تقييمات تكوين الأمان لمساعدتك في تحديد المخاطر المحتملة والتخفيف من حدتها في بيئات تطبيق SaaS. تظهر هذه التوصيات في الأمان من Microsoft إدارة التعرض بعد توصيل تطبيق SaaS باستخدام موصل تطبيق في Defender for Cloud Apps.

بالإضافة إلى ذلك، يتضمن Defender for Cloud Apps تطبيقات OAuth في كل من تجارب مسار الهجوم وخريطة سطح الهجوم. لمعرفة المزيد حول التحقيق في مسارات هجوم تطبيق OAuth، راجع كيفية التحقيق في مسارات هجوم تطبيق OAuth في Defender for Cloud Apps (معاينة)

ملاحظة

إدارة التعرض للأمان في Microsoft البيانات والقدرات غير متوفرة حاليا في السحب الحكومية الأمريكية: GCC و GCC High و DoD. بالنسبة للسحب الحكومية الأمريكية (GCC و GCC High و DoD)، نوصي باستهلاك توصيات الوضع الأمني SaaS عبر Microsoft Secure Score.

تظهر لقطة الشاشة التالية توصيات Secure Score لتطبيق Salesforce:

لقطة شاشة لتوصيات Salesforce في درجة الأمان.

المتطلبات الأساسية

قبل تشغيل توصيات أمان SaaS، تأكد من استيفاء المتطلبات الأساسية التالية:

تشغيل توصيات أمان SaaS

للتأكد من تعيين موصل التطبيق لإظهار البيانات في إدارة التعرض للأمان في Microsoft، اتبع الخطوات التالية:

  1. في Microsoft Defender XDR، حدد Settings>Cloud Apps>Connected apps>App Connectors.

  2. استخدم عامل التصفية لتحديد موقع التطبيق حيث تريد تشغيل توصيات الأمان.

  3. افتح درج المثيل ولاحظ ما إذا كانت توصيات الأمان قيد التشغيل أو متوقفة عن التشغيل. في لقطة الشاشة التالية، يتم تشغيل توصيات الأمان .

    لقطة شاشة لمثيل تطبيق حيث يتم تشغيل توصيات Secure Score.

    إذا تم تعيين المثيل حاليا إلى إيقاف التشغيل، فحدد علامة الحذف التي تشير إلى قائمة الخيارات (...)، ثم حدد تشغيل توصيات الأمان.

    لقطة شاشة تعرض الأمر لتشغيل توصيات الأمان.

    ملاحظة

    إذا كان لديك مثيلات متعددة لنفس التطبيق، يمكنك إرسال توصيات الأمان لكل مثيل بشكل منفصل. تتم إضافة توصيات الأمان للمثيل المحدد إلى إدارة التعرض للأمان في Microsoft بالإضافة إلى التوصيات الحالية.

تظهر توصيات الأمان تلقائيا في إدارة التعرض للأمان في Microsoft. تستند التوصيات إلى معايير Microsoft، وقد تستغرق وقتا للتحديث.

في Microsoft Secure Score، قم بتصفية علامة التبويب الإجراءات الموصى بها حسب المنتج لعرض أي إجراءات موصى بها. إذا كان لديك مثيلات متعددة لتطبيق ما، يمكنك اختيار تصفية التوصيات من مثيلات معينة فقط. تظهر لقطة الشاشة التالية خيارات التصفية لتطبيقات معينة:

لقطة شاشة لعامل تصفية درجة الأمان الذي يعرض مثيلات متعددة للتطبيق.

حدد توصية، ثم حدد علامة التبويب تنفيذ في جزء التفاصيل لدليل المعالجة خطوة بخطوة.

لمزيد من المعلومات، راجع تقييم وضع الأمان الخاص بك باستخدام Microsoft Secure Score.

إدارة وضع أمان SaaS لمؤسستك

لإدارة وضع أمان SaaS لمؤسستك بشكل فعال، نوصي بالبدء بمبادرة أمان SaaS. تدمج مبادرة أمان SaaS أفضل الممارسات والمقاييس القابلة للقياس خصيصا لتأمين تطبيقات SaaS، بحيث يمكنك تحديد أولويات ومعالجة التوصيات الأكثر تأثيرا لبيئات SaaS. تظهر لقطة الشاشة التالية مقاييس الأمان من مبادرة أمان SaaS:

لقطة شاشة للمقاييس من مبادرة أمان SaaS.

يمكنك أيضا العثور على توصيات SSPM مختلفة ضمن مبادرات أخرى:

  • معيار أسس CIS Microsoft 365
  • الحماية من برامج الفدية الضارة
  • أمان الهوية
  • اختراق البريد الإلكتروني للأعمال (الاحتيال المالي)
  • ثقة معدومة (أساسي)

التحقيق في مسارات الهجوم لتطبيقات OAuth (معاينة)

بعد تكوين توصيات وضع SaaS في Defender for Cloud Apps، يمكنك استخدام إمكانية مسارات الهجوم لتوسيع التحقيق الخاص بك. توضح مسارات الهجوم كيف يمكن للمهاجم الانتقال أفقيا من نقطة إدخال عرضة للخطر، من خلال تطبيق OAuth، للحصول على امتيازات عالية في بيئة Microsoft 365 SaaS. تساعدك رؤية مسار الهجوم على التحقيق في التهديدات المحتملة واتخاذ خطوات لمعالجة هذه التهديدات. لمعرفة المزيد، راجع كيفية التحقيق في مسارات هجوم تطبيق OAuth في Defender for Cloud Apps (معاينة)

الخطوات التالية

إذا واجهت أي مشاكل، فنحن هنا للمساعدة. للحصول على المساعدة أو الدعم لقضية المنتج، يرجى فتح تذكرة دعم.