Vytvoření zásad cloud discovery

Můžete vytvořit zásady zjišťování aplikací, které vás upozorní na zjištění nových aplikací. Defender for Cloud Apps také hledá anomálie ve všech protokolech z Cloud Discovery. Tento článek vysvětluje, jak vytvářet a konfigurovat politiky objevování aplikací pro monitorování nově objevených aplikací a jak využít detekci anomálií při objevování cloudu k identifikaci neobvyklých vzorců používání ve vašem prostředí.

Vytvoření zásady zjišťování aplikací

Zásady zjišťování umožňují nastavit výstrahy, které vás upozorní na zjištění nových aplikací ve vaší organizaci.

  1. Na portálu Microsoft Defender přejděte v části Cloudové aplikace na Zásady –>Správa zásad. Poté vyberte kartu Stínové IT.

  2. Vyberte Vytvořit zásadu a pak vyberte Zásady zjišťování aplikací.

    Snímek obrazovky karty Stínové IT zobrazující nabídku Vytvořit zásadu s možností Zásady zjišťování aplikací.

  3. Zadejte název a popis zásad. Pokud chcete, můžete ho založit na šabloně. Další informace o šablonách zásad najdete v tématu Řízení cloudových aplikací pomocí zásad.

  4. Nastavte závažnost zásady.

  5. Pokud chcete nastavit, které zjištěné aplikace tuto zásadu aktivují, přidejte filtry.

  6. Můžete nastavit prahovou hodnotu pro citlivost zásad. Povolit aktivaci shody zásad, pokud ve stejný den dojde ke všem následujícím událostem. Můžete nastavit kritéria, která aplikace musí denně překročit, aby odpovídala zásadám. Vyberte jedno z následujících kritérií:

    • Denní provoz
    • Stažená data
    • Počet IP adres
    • Počet transakcí
    • Počet uživatelů
    • Nahraná data
  7. V části Výstrahy nastavte denní limit upozornění. Vyberte, jestli se upozornění odešle jako e-mail. Pak podle potřeby zadejte e-mailové adresy.

    • Výběr nastavení upozornění jako výchozího pro vaši organizaci umožňuje budoucím politikám tato nastavení používat.
    • Pokud máte uložená výchozí nastavení upozornění pro vaši organizaci, můžete zvolit Použít výchozí nastavení vaší organizace.
  8. Vyberte akce Governance, které se použijí, když aplikace odpovídá této zásadě. Zásady může označit jako schválené, neschválené, monitorované nebo vlastní značky.

  9. Vyberte Vytvořit.

Poznámka

  • Nově vytvořené zásady zjišťování (nebo zásady s aktualizovanými průběžnými sestavami) spustí upozornění jednou za 90 dní pro každou aplikaci a každou průběžnou sestavu bez ohledu na to, zda pro stejnou aplikaci již existují upozornění. Pokud například vytvoříte zásadu pro zjišťování nových oblíbených aplikací, může to aktivovat další výstrahy pro aplikace, které už byly zjištěny a na které se upozorňují.
  • Data ze sestav snímků neaktivují upozornění v zásadách zjišťování aplikací.

Pokud vás například zajímá zjišťování rizikových hostitelských aplikací nalezených ve vašem cloudovém prostředí, nastavte zásady takto:

Nastavte filtry zásad tak, aby se zjišťovaly všechny služby nalezené v kategorii hostitelských služeb , které mají skóre rizika 1, což značí, že jsou vysoce rizikové.

V části Aktivovat shodu zásady, pokud ve stejný den nastanou všechny následující události nastavte prahové hodnoty, které mají spustit upozornění pro určitou zjištěnou aplikaci. Můžete například upozorňovat pouze v případě, že aplikaci použilo více než 100 uživatelů v prostředí a stáhli ze služby určité množství dat. Kromě toho můžete nastavit limit denních upozornění, která chcete dostávat.

Snímek obrazovky s nastavením zásad zjišťování aplikací zobrazující možnosti filtru a prahové hodnoty pro rizikové hostitelské aplikace

Detekce anomálií v Cloud Discovery

Defender for Cloud Apps prohledává všechny protokoly v rámci služby Cloud Discovery a hledá anomálie. Například když uživatel, který dropbox nikdy předtím nepoužíval, najednou nahraje 600 GB nebo když je v konkrétní aplikaci mnohem více transakcí než obvykle. Zásady detekce anomálií jsou ve výchozím nastavení povolené. Aby fungovala, není nutné konfigurovat nové zásady. Můžete ale doladit, na které typy anomálií chcete ve výchozích zásadách upozorňovat.

  1. Na portálu Microsoft Defender přejděte v části Cloudové aplikace na Zásady –>Správa zásad. Poté vyberte kartu Stínové IT.

  2. Vyberte Vytvořit zásadu a vyberte Zásady detekce anomálií Cloud Discovery.

    Snímek obrazovky nabídky Vytvořit zásadu s vybranou možností zásady detekce anomálií služby Cloud Discovery.

  3. Zadejte název a popis zásad. Pokud chcete, můžete ji založit na šabloně. Další informace o šablonách zásad najdete v tématu Řízení cloudových aplikací pomocí zásad.

  4. Pokud chcete nastavit, které zjištěné aplikace tuto zásadu aktivují, vyberte Přidat filtry.

    Filtry se vybírají z rozevíracích seznamů. Pokud chcete přidat filtry, vyberte Přidat filtr. Pokud chcete filtr odebrat, vyberte X.

  5. V části Použít zvolte, jestli tato zásada použije Všechny průběžné sestavy nebo Konkrétní průběžné sestavy. Vyberte, jestli se zásady vztahují na uživatele, IP adresy nebo obojí.

    Screenshot nastavení Apply to nastavení pro politiku objevování aplikací s možnostmi pro všechny nebo specifické kontinuální reporty a filtry pro uživatele a IP adresy.

    Důležité

    Když nakonfigurujete zásadu zjišťování aplikací a vyberete Použít u > všech průběžných sestav, pro každý datový proud zjišťování se vygeneruje více upozornění, včetně globálního streamu, který agreguje data ze všech zdrojů. Pokud chcete regulovat počet upozornění, vyberte Použít pro > konkrétní průběžné přehledy a zvolte pouze příslušné datové proudy pro danou zásadu. Další informace: Sestavy průběžného hodnocení rizik aplikací Defenderu for Cloud

  6. Vyberte data, během kterých došlo k neobvyklé aktivitě, aby se výstraha aktivovala v části Vyvolání výstrah pouze pro podezřelé aktivity, ke kterým dochází po datu.

  7. V části Výstrahy nastavte denní limit upozornění. Vyberte, jestli se upozornění odešle jako e-mail. Pak podle potřeby zadejte e-mailové adresy.

    • Výběr nastavení upozornění jako výchozího pro vaši organizaci umožňuje budoucím politikám tato nastavení používat.
    • Pokud máte uložená výchozí nastavení upozornění pro vaši organizaci, můžete zvolit Použít výchozí nastavení vaší organizace.
  8. Vyberte Vytvořit.

    Snímek obrazovky nové stránky zásad anomálií při zjišťování, zobrazující kritéria detekce anomálií a nastavení upozornění.

Další kroky

Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.