كيف يساعد Defender for Cloud Apps في حماية بيئة Okta الخاصة بك

كحل لإدارة الهوية والوصول، تحتفظ Okta بمفاتيح لمعظم الخدمات الهامة للأعمال الخاصة بمؤسستك. تدير Okta عمليات المصادقة والتخويل للمستخدمين والعملاء. قد يعرض أي إساءة استخدام ل Okta من قبل جهة ضارة أو أي خطأ بشري أصولك وخدماتك الأكثر أهمية لهجمات محتملة.

يمنحك توصيل Okta Defender for Cloud Apps رؤى محسنة حول أنشطة مسؤول Okta والمستخدمين المدارين وتسجيلات دخول العملاء ويوفر الكشف عن التهديدات للسلوك الشاذ.

استخدم موصل التطبيق هذا للوصول إلى ميزات SaaS Security Posture Management (SSPM)، عبر عناصر التحكم في الأمان المنعكسة في Microsoft Secure Score. تعرّف على المزيد.

التهديدات الرئيسية لبيئة أوكتا الخاصة بك

  • الحسابات المخترقة والتهديدات الداخلية

كيف يساعد Defender for Cloud Apps في حماية بيئتك

يساعدك Defender for Cloud Apps على حماية بيئة Okta باستخدام أفضل الممارسات التالية:

إدارة وضعية الأمان في SaaS ل Okta

قم بتوصيل Okta ب Microsoft Defender for Cloud Apps باستخدام الإجراء أدناه للحصول تلقائيا على توصيات الأمان في Microsoft Secure Score.

في Secure Score، حدد Recommended actions وقم بالتصفية حسب Product = Okta. على سبيل المثال، تتضمن توصيات Okta ما يلي:

  • تمكين المصادقة متعددة العوامل
  • تمكين مهلة الجلسة لمستخدمي الويب
  • تحسين متطلبات كلمة المرور

لمزيد من المعلومات، اطلع على:

التحكم في Okta باستخدام النهج المضمنة وقوالب النهج

يمكنك استخدام قوالب النهج المضمنة التالية للكشف عن التهديدات المحتملة وإخطارك بها:

نوع الاسم
نهج الكشف عن الحالات الشاذة المضمنة نشاط من عناوين IP مجهولة
نشاط من بلد غير متكرر
نشاط من عناوين IP المشبوهة
السفر المستحيل
محاولات تسجيل الدخول الفاشلة المتعددة
الكشف عن برامج الفدية الضارة
الأنشطة الإدارية غير العادية
قالب نهج النشاط تسجيل الدخول من عنوان IP محفوف بالمخاطر

لمزيد من المعلومات حول إنشاء النهج، راجع إنشاء نهج.

أتمتة عناصر التحكم في الحوكمة

حاليا، لا توجد عناصر تحكم حوكمة متوفرة ل Okta. إذا كنت مهتما بوجود إجراءات حوكمة لهذا الموصل، يمكنك التواصل مع دعم Microsoft Defender مع تفاصيل الإجراءات التي تريدها.

لمزيد من المعلومات حول معالجة التهديدات من التطبيقات، راجع التحكم في التطبيقات المتصلة.

حماية Okta في الوقت الحقيقي

راجع أفضل ممارساتنا لتأمين المستخدمين الخارجيين والتعاون معهموحظر وحماية تنزيل البيانات الحساسة إلى الأجهزة غير المدارة أو الخطرة.

المتطلبات الأساسية

لتوصيل Okta ب Defender for Cloud Apps:

  • أنشئ حساب إدارة خدمة Okta مخصص ل Defender for Cloud Apps. تستخدم هذا الحساب لإنشاء رمز API المطلوب للموصل.
  • تأكد من استخدام حساب مع أذونات Super مسؤول.
  • تأكد من التحقق من حساب Okta الخاص بك.

توصيل Okta ب Microsoft Defender for Cloud Apps

يوفر الإجراء التالي إرشادات لتوصيل Microsoft Defender for Cloud Apps بحساب Okta الحالي باستخدام واجهات برمجة تطبيقات الموصل. يمنحك هذا الاتصال إمكانية الرؤية والتحكم في استخدام Okta. للحصول على معلومات حول كيفية حماية Defender for Cloud Apps ل Okta، راجع حماية Okta.

استخدم موصل التطبيق هذا للوصول إلى ميزات SaaS Security Posture Management (SSPM)، عبر عناصر التحكم في الأمان المنعكسة في Microsoft Secure Score. تعرّف على المزيد.

تكوين Okta

في وحدة تحكم Okta، أنشئ رمزا مميزا لواجهة برمجة التطبيقات. انسخ قيمة الرمز المميز. ستحتاج إلى قيمة الرمز لاحقا.

تكوين Defender for Cloud Apps

قم بتنفيذ الخطوات التالية في Defender for Cloud Apps لإكمال اتصال Okta:

  1. في Microsoft Defender Portal، حدد Settings>Cloud Apps.

  2. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات.

  3. في صفحة App connectors، حدد +Connect an app، ثم Okta.

    لقطة شاشة لصفحة موصلات التطبيق مع خيار Connect Okta.

  4. في النافذة التالية، امنح اتصالك اسما وحدد التالي.

  5. في نافذة Enter details ، في حقل Domain ، أدخل مجال Okta والصق الرمز المميز الخاص بك في حقل Token .

  6. حدد إرسال لإنشاء الرمز المميز ل Okta في Defender for Cloud Apps.

  7. في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات. تأكد من أن حالة موصل التطبيق المتصل متصلة.

بعد توصيل Okta، ستتلقى الأحداث لمدة سبعة أيام قبل الاتصال.

الخطوات التالية

بعد توصيل Okta، استخدم الموارد التالية للمتابعة: