Inventář aplikací

Ochrana ekosystému SaaS vyžaduje inventarizaci všech aplikací SaaS a připojených aplikací OAuth, které jsou ve vašem prostředí. S rostoucím počtem aplikací je pro zajištění zabezpečení a dodržování předpisů zásadní mít komplexní inventář. Stránka Aplikace poskytuje centralizované zobrazení všech aplikací SaaS a připojených aplikací OAuth ve vaší organizaci, což umožňuje efektivní monitorování a správu. Na první pohled uvidíte informace, jako je název aplikace, skóre rizika, úroveň oprávnění, informace o vydavateli a další podrobnosti pro snadnou identifikaci nejvíce ohrožených aplikací SaaS a OAuth.

Stránka Aplikace obsahuje následující karty:

  • Aplikace SaaS: Konsolidované zobrazení všech aplikací SaaS ve vaší síti. Tato karta zvýrazní klíčové podrobnosti, včetně názvu aplikace, stavu (nechráněná nebo chráněná aplikace) a toho, jestli je aplikace označená jako schválená nebo neschválené.
  • Aplikace OAuth: Komplexní zobrazení aplikací OAuth zaregistrovaných ve službách Microsoft Entra ID, Google Workspace a Salesforce. Na této kartě jsou zvýrazněna metadata aplikací OAuth, informace o vydavateli a původ aplikace, použitá oprávnění, přístup k datům a další přehledy.

Na portálu Defender na adrese https://security.microsoft.com přejděte na Prostředky>Aplikace. Nebo můžete přejít přímo na stránku Aplikace kliknutím na odkazy banneru na existujících stránkách zásad správného řízení Cloud Discovery a aplikací.

Snímek obrazovky se stránkou Cloud Discovery s nápisem o novém jednotném prostředí inventáře aplikací

Snímek obrazovky se stránkou Zásad správného řízení aplikací s nápisem o novém jednotném prostředí inventáře aplikací pro správu aplikací OAuth a SaaS

Při přizpůsobení zobrazení seznamu aplikací SaaS a aplikací OAuth si můžete vybrat z několika možností. V horním navigačním panelu můžete:

  • Přidání nebo odebrání sloupců
  • Exportujte celý seznam ve formátu CSV.
  • Vyberte počet položek, které se mají zobrazit na stránce.
  • Použití filtrů

Poznámka

Při exportu seznamu aplikací do souboru CSV se zobrazí maximálně 1000 aplikací SaaS nebo OAuth.

Následující obrázek znázorňuje seznam aplikací SaaS: Snímek obrazovky s kartou aplikace na portálu Defender

Podrobnosti o aplikaci SaaS

V horní části karty aplikace Saas najdete užitečné přehledy, které vám umožní rychle identifikovat aplikace, které vyžadují vaši pozornost a zaměření. Zobrazí se následující podrobnosti:

  • Neoznačené vysoce rizikové aplikace – zobrazuje aplikace, které nejsou označené a mají vysoké riziko.
  • Neoznačené aplikace s vysokým provozem – zobrazí aplikace, které nejsou označené a mají velký provoz využití (větší než 1 GB datového provozu).
  • Neoznačené aplikace GenAI – Zobrazuje aplikace, které nejsou označené a jsou založené na Gen-AI.

Řazení a filtrování seznamu aplikací SaaS

Pomocí funkce řazení a filtrování můžete získat přehlednější zobrazení. Tyto ovládací prvky také pomáhají vyhodnocovat a spravovat aplikace SaaS ve vaší organizaci.

Filtr Popis
Značky aplikací Vyberte Schválené, Neschválené nebo vytvořte vlastní značky, které chcete použít v přizpůsobeném filtru.
Aplikace Vyfiltrujte konkrétní aplikace SaaS.
Kategorie Filtrujte podle kategorií aplikací.
Rizikový faktor dodržování předpisů Vyfiltrujte konkrétní standardy, certifikace a dodržování předpisů, které může vaše aplikace splňovat. Příklad: HIPAA, ISO 27001, SOC 2 a PCI-DSS.
Rizikové skóre Filtrování podle konkrétního rizikového skóre, například zobrazení pouze rizikových aplikací
Faktor rizika zabezpečení Filtrování na základě konkrétních bezpečnostních opatření, jako je šifrování neaktivních uložených dat, vícefaktorové ověřování a další.

Aplikace OAuth

Karta Aplikace OAuth poskytuje přehled o Microsoftu 365, pracovním prostoru Google a Salesforce. Správci můžou aplikace zkontrolovat a rozhodnout se, že je zakáže nebo použije zásady pro monitorování jejich chování ve svém prostředí.

Užitečné přehledy se zobrazí v horní části karty aplikace OAuth. Výběrem přehledu vyfiltrujte seznam s odpovídajícími aplikacemi, abyste mohli rychle identifikovat aplikace, které potřebují kontrolu.

Postřeh Popis K dispozici pro
nové aplikace Aplikace přidané za posledních 30 dnů Microsoft 365
Vysoce privilegované aplikace Aplikace s výkonnými oprávněními, které jim umožňují přístup k datům nebo měnit důležitá nastavení. Pro Salesforce zahrnuje připojené aplikace a externí klientské aplikace (ECA), jejichž udělená oprávnění jsou klasifikována jako Vysoká. Microsoft 365, Google Workspace, Salesforce (Preview)
Nepoužité aplikace Aplikace, které se během posledních 90 dnů nepřihlásily Pro Salesforce zahrnuje propojené aplikace a ECA, které nebyly použity déle než 90 dnů na základě data posledního použití. Microsoft 365, Salesforce (Preview)
Přeprivilegované aplikace Aplikace s nepoužitými oprávněními Microsoft 365
Aplikace z externích neověřených vydavatelů Aplikace, které pocházejí z externího neověřeného tenanta vydavatele Microsoft 365

Další informace o tom, jak vytvořit zásady aplikací, najdete v tématu Vytvoření zásad aplikace v zásadách správného řízení aplikací.

Následující obrázek znázorňuje seznam aplikací OAuth:

Snímek obrazovky se seznamem aplikací OAuth na stránce aplikací na portálu Defender

Řazení a filtrování seznamu aplikací OAuth

Pokud chcete získat přehlednější zobrazení, můžete použít následující filtry:

Název sloupce Popis
Název aplikace Zobrazovaný název aplikace zaregistrovaný v Microsoft Entra ID nebo název připojené aplikace v Google Workspace nebo Salesforce.
Stav aplikace Ukazuje, jestli je aplikace povolená nebo zakázaná a jestli ji kým zakázal.
Graph API přístup Ukazuje, jestli má aplikace alespoň jedno oprávnění Graph API. (pouze Microsoft 365.)
Typ oprávnění Ukazuje, jestli má aplikace (jenom aplikace), delegovaná nebo smíšená oprávnění. (pouze Microsoft 365.)
Původ aplikace Ukazuje, jestli aplikace pochází z tenanta nebo byla zaregistrovaná v externím tenantovi.
Typ souhlasu Ukazuje, jestli byl udělen souhlas aplikace na úrovni uživatele nebo správce a počet uživatelů, jejichž data jsou pro aplikaci přístupná.
Vydavatel Vydavatel aplikace a stav ověření.
Naposledy použité Datum a čas, kdy se aplikace naposledy přihlásila. V případě Microsoft 365 se sledování vrátí do června 2022. Pro Salesforce je nutné, aby bylo povoleno monitorování událostí Salesforce v reálném čase (Preview).
Naposledy změněno Datum a čas poslední aktualizace informací o registraci v Microsoft Entra ID
Přidáno dne Zobrazuje datum a čas, kdy byla aplikace zaregistrována v Microsoft Entra ID a byl jí přiřazen instanční objekt služby.
Využití oprávnění Ukazuje, jestli má aplikace nějaká nevyužitá oprávnění Graph API za posledních 90 dnů. (pouze Microsoft 365.)
Využití dat Celkový počet dat stažených nebo nahraných aplikací za posledních 30 dnů (pouze Microsoft 365.)
Úroveň oprávnění Úroveň oprávnění aplikace (Vysoká, Střední nebo Nízká) K dispozici pro Microsoft 365, Google Workspace a Salesforce. Pro Salesforce je nutné, aby bylo povoleno monitorování událostí Salesforce v reálném čase (Preview).
Certifikace Označuje, jestli aplikace splňuje přísné standardy zabezpečení a dodržování předpisů stanovené Microsoftem 365 nebo jestli její vydavatel veřejně prokázal její bezpečnost.
Popisek citlivosti je přístupný Popisky citlivosti u obsahu, ke který aplikace přistupuje. (pouze Microsoft 365.)
Přístup ke službě Služby Microsoft 365 využívané aplikací.
ID aplikace Jedinečný identifikátor aplikace. V případě Salesforce umožňuje ID aplikace přecházet z výstrahy detekce hrozeb Salesforce přímo na odpovídající stránku aplikace OAuth.
Type U Salesforce označuje, jestli je aplikace připojená neboexterní klientská aplikace (ECA). Pomocí filtru Typ můžete zúžit inventář Salesforce.

Tip

Pokud chcete zobrazit všechny sloupce, budete možná muset provést jeden nebo více z následujících kroků:

  • Posouvejte se vodorovně ve webovém prohlížeči.
  • Zužte šířku příslušných sloupců.
  • Oddalte ve webovém prohlížeči.

Další kroky

Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.