Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Ochrana ekosystému SaaS vyžaduje inventarizaci všech aplikací SaaS a připojených aplikací OAuth, které jsou ve vašem prostředí. S rostoucím počtem aplikací je pro zajištění zabezpečení a dodržování předpisů zásadní mít komplexní inventář. Stránka Aplikace poskytuje centralizované zobrazení všech aplikací SaaS a připojených aplikací OAuth ve vaší organizaci, což umožňuje efektivní monitorování a správu. Na první pohled uvidíte informace, jako je název aplikace, skóre rizika, úroveň oprávnění, informace o vydavateli a další podrobnosti pro snadnou identifikaci nejvíce ohrožených aplikací SaaS a OAuth.
Stránka Aplikace obsahuje následující karty:
- Aplikace SaaS: Konsolidované zobrazení všech aplikací SaaS ve vaší síti. Tato karta zvýrazní klíčové podrobnosti, včetně názvu aplikace, stavu (nechráněná nebo chráněná aplikace) a toho, jestli je aplikace označená jako schválená nebo neschválené.
- Aplikace OAuth: Komplexní zobrazení aplikací OAuth zaregistrovaných ve službách Microsoft Entra ID, Google Workspace a Salesforce. Na této kartě jsou zvýrazněna metadata aplikací OAuth, informace o vydavateli a původ aplikace, použitá oprávnění, přístup k datům a další přehledy.
Přejděte na stránku Aplikace.
Na portálu Defender na adrese https://security.microsoft.com přejděte na Prostředky>Aplikace. Nebo můžete přejít přímo na stránku Aplikace kliknutím na odkazy banneru na existujících stránkách zásad správného řízení Cloud Discovery a aplikací.
Při přizpůsobení zobrazení seznamu aplikací SaaS a aplikací OAuth si můžete vybrat z několika možností. V horním navigačním panelu můžete:
- Přidání nebo odebrání sloupců
- Exportujte celý seznam ve formátu CSV.
- Vyberte počet položek, které se mají zobrazit na stránce.
- Použití filtrů
Poznámka
Při exportu seznamu aplikací do souboru CSV se zobrazí maximálně 1000 aplikací SaaS nebo OAuth.
Následující obrázek znázorňuje seznam aplikací SaaS:
Podrobnosti o aplikaci SaaS
V horní části karty aplikace Saas najdete užitečné přehledy, které vám umožní rychle identifikovat aplikace, které vyžadují vaši pozornost a zaměření. Zobrazí se následující podrobnosti:
- Neoznačené vysoce rizikové aplikace – zobrazuje aplikace, které nejsou označené a mají vysoké riziko.
- Neoznačené aplikace s vysokým provozem – zobrazí aplikace, které nejsou označené a mají velký provoz využití (větší než 1 GB datového provozu).
- Neoznačené aplikace GenAI – Zobrazuje aplikace, které nejsou označené a jsou založené na Gen-AI.
Řazení a filtrování seznamu aplikací SaaS
Pomocí funkce řazení a filtrování můžete získat přehlednější zobrazení. Tyto ovládací prvky také pomáhají vyhodnocovat a spravovat aplikace SaaS ve vaší organizaci.
| Filtr | Popis |
|---|---|
| Značky aplikací | Vyberte Schválené, Neschválené nebo vytvořte vlastní značky, které chcete použít v přizpůsobeném filtru. |
| Aplikace | Vyfiltrujte konkrétní aplikace SaaS. |
| Kategorie | Filtrujte podle kategorií aplikací. |
| Rizikový faktor dodržování předpisů | Vyfiltrujte konkrétní standardy, certifikace a dodržování předpisů, které může vaše aplikace splňovat. Příklad: HIPAA, ISO 27001, SOC 2 a PCI-DSS. |
| Rizikové skóre | Filtrování podle konkrétního rizikového skóre, například zobrazení pouze rizikových aplikací |
| Faktor rizika zabezpečení | Filtrování na základě konkrétních bezpečnostních opatření, jako je šifrování neaktivních uložených dat, vícefaktorové ověřování a další. |
Aplikace OAuth
Karta Aplikace OAuth poskytuje přehled o Microsoftu 365, pracovním prostoru Google a Salesforce. Správci můžou aplikace zkontrolovat a rozhodnout se, že je zakáže nebo použije zásady pro monitorování jejich chování ve svém prostředí.
Užitečné přehledy se zobrazí v horní části karty aplikace OAuth. Výběrem přehledu vyfiltrujte seznam s odpovídajícími aplikacemi, abyste mohli rychle identifikovat aplikace, které potřebují kontrolu.
| Postřeh | Popis | K dispozici pro |
|---|---|---|
| nové aplikace | Aplikace přidané za posledních 30 dnů | Microsoft 365 |
| Vysoce privilegované aplikace | Aplikace s výkonnými oprávněními, které jim umožňují přístup k datům nebo měnit důležitá nastavení. Pro Salesforce zahrnuje připojené aplikace a externí klientské aplikace (ECA), jejichž udělená oprávnění jsou klasifikována jako Vysoká. | Microsoft 365, Google Workspace, Salesforce (Preview) |
| Nepoužité aplikace | Aplikace, které se během posledních 90 dnů nepřihlásily Pro Salesforce zahrnuje propojené aplikace a ECA, které nebyly použity déle než 90 dnů na základě data posledního použití. | Microsoft 365, Salesforce (Preview) |
| Přeprivilegované aplikace | Aplikace s nepoužitými oprávněními | Microsoft 365 |
| Aplikace z externích neověřených vydavatelů | Aplikace, které pocházejí z externího neověřeného tenanta vydavatele | Microsoft 365 |
Další informace o tom, jak vytvořit zásady aplikací, najdete v tématu Vytvoření zásad aplikace v zásadách správného řízení aplikací.
Následující obrázek znázorňuje seznam aplikací OAuth:
Řazení a filtrování seznamu aplikací OAuth
Pokud chcete získat přehlednější zobrazení, můžete použít následující filtry:
| Název sloupce | Popis |
|---|---|
| Název aplikace | Zobrazovaný název aplikace zaregistrovaný v Microsoft Entra ID nebo název připojené aplikace v Google Workspace nebo Salesforce. |
| Stav aplikace | Ukazuje, jestli je aplikace povolená nebo zakázaná a jestli ji kým zakázal. |
| Graph API přístup | Ukazuje, jestli má aplikace alespoň jedno oprávnění Graph API. (pouze Microsoft 365.) |
| Typ oprávnění | Ukazuje, jestli má aplikace (jenom aplikace), delegovaná nebo smíšená oprávnění. (pouze Microsoft 365.) |
| Původ aplikace | Ukazuje, jestli aplikace pochází z tenanta nebo byla zaregistrovaná v externím tenantovi. |
| Typ souhlasu | Ukazuje, jestli byl udělen souhlas aplikace na úrovni uživatele nebo správce a počet uživatelů, jejichž data jsou pro aplikaci přístupná. |
| Vydavatel | Vydavatel aplikace a stav ověření. |
| Naposledy použité | Datum a čas, kdy se aplikace naposledy přihlásila. V případě Microsoft 365 se sledování vrátí do června 2022. Pro Salesforce je nutné, aby bylo povoleno monitorování událostí Salesforce v reálném čase (Preview). |
| Naposledy změněno | Datum a čas poslední aktualizace informací o registraci v Microsoft Entra ID |
| Přidáno dne | Zobrazuje datum a čas, kdy byla aplikace zaregistrována v Microsoft Entra ID a byl jí přiřazen instanční objekt služby. |
| Využití oprávnění | Ukazuje, jestli má aplikace nějaká nevyužitá oprávnění Graph API za posledních 90 dnů. (pouze Microsoft 365.) |
| Využití dat | Celkový počet dat stažených nebo nahraných aplikací za posledních 30 dnů (pouze Microsoft 365.) |
| Úroveň oprávnění | Úroveň oprávnění aplikace (Vysoká, Střední nebo Nízká) K dispozici pro Microsoft 365, Google Workspace a Salesforce. Pro Salesforce je nutné, aby bylo povoleno monitorování událostí Salesforce v reálném čase (Preview). |
| Certifikace | Označuje, jestli aplikace splňuje přísné standardy zabezpečení a dodržování předpisů stanovené Microsoftem 365 nebo jestli její vydavatel veřejně prokázal její bezpečnost. |
| Popisek citlivosti je přístupný | Popisky citlivosti u obsahu, ke který aplikace přistupuje. (pouze Microsoft 365.) |
| Přístup ke službě | Služby Microsoft 365 využívané aplikací. |
| ID aplikace | Jedinečný identifikátor aplikace. V případě Salesforce umožňuje ID aplikace přecházet z výstrahy detekce hrozeb Salesforce přímo na odpovídající stránku aplikace OAuth. |
| Type | U Salesforce označuje, jestli je aplikace připojená neboexterní klientská aplikace (ECA). Pomocí filtru Typ můžete zúžit inventář Salesforce. |
Tip
Pokud chcete zobrazit všechny sloupce, budete možná muset provést jeden nebo více z následujících kroků:
- Posouvejte se vodorovně ve webovém prohlížeči.
- Zužte šířku příslušných sloupců.
- Oddalte ve webovém prohlížeči.
Další kroky
Související obsah
- Zobrazení inventáře identit
- Prozkoumat nelidskou identitu
- Zobrazení podrobností o aplikaci pomocí zásad správného řízení aplikací
- Vytváření zásad aplikací v App Governance
Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.