Řízení zjištěných aplikací v Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps vám umožňuje spravovat objevené aplikace schvalováním bezpečných aplikací (schválených) nebo zákazem nežádoucích aplikací (neschválených). Schválené aplikace jsou označeny jako schválené k použití, zatímco neschválené aplikace mohou být monitorovány nebo blokovány. Tento článek se zabývá tím, jak sankcionovat nebo rušit sankce aplikací, blokovat aplikace pomocí vestavěných streamů nebo blokovacích skriptů a řešit konflikty ve správě.

Požadavky

Než zablokujete objevené cloudové aplikace, ujistěte se, že splňujete tyto požadavky:

Schválení nebo zrušení schválení aplikace

Kliknutím na tři tečky na konci řádku můžete označit konkrétní rizikovou aplikaci jako neschválené. Pak vyberte Neschválené. Zrušení schválení aplikace neblokuje použití, ale umožní vám snadněji monitorovat její použití pomocí filtrů cloud discovery. Pak můžete uživatele upozornit na neschválené aplikace a navrhnout pro jejich použití alternativní bezpečnou aplikaci nebo pomocí rozhraní API Defender for Cloud Apps vygenerovat blokovací skript, který zablokuje všechny neschválené aplikace.

Označte jako neschválené.

Poznámka

Aplikace, která je zavedena do inline proxy nebo připojena prostřednictvím konektoru aplikací, bude v Cloud Discovery automaticky označena jako schválená.

Blokování aplikací pomocí integrovaných streamů

Pokud váš Microsoft 365 tenant používá Microsoft Defender for Endpoint, aplikace, které označíte jako neschválené, jsou automaticky blokovány. Můžete také omezit blokování na konkrétní skupiny zařízení, monitorovat aplikace a používat varování a vzdělávání uživatelů při přístupu k funkcím rizikových aplikací . Další informace najdete v tématu Řízení zjištěných aplikací pomocí Microsoft Defender for Endpoint.

Pokud váš tenant používá Zscaler NSS, iboss, Corrata, Menlo nebo Open Systems, jsou také blokovány neschválené aplikace. Nicméně nelze omezit blokování podle skupin zařízení ani používat varování a vzdělávání uživatelů při přístupu k rizikovým aplikacím . Další informace najdete v tématech Integrace se Zscaler, Integrace s ibossem, Integrace s Corrata, Integrace s Menlo a Integrace s otevřenými systémy.

Blokování aplikací exportem blokovacího skriptu

Defender for Cloud Apps umožňuje blokovat přístup k neschválené aplikaci pomocí stávajících místních bezpečnostních zařízení. Můžete vygenerovat vyhrazený blokový skript a importovat ho do zařízení. Použití blokového skriptu nevyžaduje přesměrování veškerého webového provozu organizace na proxy.

Než začnete, ujistěte se, že máte nakonfigurované a dostupné podporované lokální bezpečnostní zařízení pro import blokovacího skriptu.

  1. Na řídicím panelu Cloud Discovery označte všechny aplikace, které chcete blokovat, jako neschválené.

    Označte jako neschválené.

  2. V záhlaví vyberte Akce a pak vyberte Generovat blokový skript....

    Snímek obrazovky s možností Generovat blokový skript v nabídce Akce Microsoft Defender for Cloud Apps

  3. V části Generovat blokový skript vyberte zařízení, pro které chcete blokový skript vygenerovat.

    Snímek obrazovky s dialogovým oknem Generovat blokový skript zobrazující možnost výběru zařízení pro generování blokového skriptu

  4. Pak vyberte tlačítko Generovat skript a vytvořte blokový skript pro všechny neschválené aplikace. Ve výchozím nastavení má soubor název s datem exportu a typem zařízení, který jste vybrali. 2017-02-19_CAS_Fortigate_block_script.txt by byl ukázkový název souboru.

    Snímek obrazovky s tlačítkem Generovat skript použitý k vytvoření blokového skriptu pro všechny neschválené aplikace

  5. Importujte soubor vytvořený do zařízení.

Blokování nepodporovaných datových proudů

Pokud váš tenant nepoužívá Microsoft Defender for Endpoint, Zscaler NSS, iboss, Corrata, Menlo nebo Open Systems, můžete exportovat všechny domény pro neschválené aplikace. Pak nakonfigurujte třetí stranu tak, aby tyto domény blokovala.

Na stránce Zjištěné aplikace vyfiltrujte všechny neschválené aplikace a pak pomocí funkce exportu vyexportujte všechny domény.

Neblokovatelné aplikace

Některé služby jsou pro obchodní provoz zásadní. Aby se předešlo výpadkům, nelze tyto služby v Defender for Cloud Apps zablokovat, ať už prostřednictvím uživatelského rozhraní nebo politik:

  • Microsoft Defender pro cloudové aplikace
  • Centrum zabezpečení v programu Microsoft Defender
  • Microsoft 365 Security Center
  • Microsoft Defender for Identity
  • Microsoft Purview
  • Správa oprávnění Microsoft Entra
  • Řízení aplikací podmíněného přístupu Microsoftu
  • Bezpečnostní skóre Microsoftu
  • Microsoft Purview
  • Microsoft Intune
  • podpora Microsoftu
  • Nápověda ke službě Microsoft AD FS
  • podpora Microsoftu
  • online služby Microsoft

Řešte konflikty správy mezi ručními akcemi a zásadami

Pokud existuje konflikt mezi manuální sankcí nebo akcií odsankce a správou nastavenou politikou cloud discovery, má přednost poslední použitá operace.

Další kroky

Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.