Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender for Cloud Apps vám umožňuje spravovat objevené aplikace schvalováním bezpečných aplikací (schválených) nebo zákazem nežádoucích aplikací (neschválených). Schválené aplikace jsou označeny jako schválené k použití, zatímco neschválené aplikace mohou být monitorovány nebo blokovány. Tento článek se zabývá tím, jak sankcionovat nebo rušit sankce aplikací, blokovat aplikace pomocí vestavěných streamů nebo blokovacích skriptů a řešit konflikty ve správě.
Požadavky
Než zablokujete objevené cloudové aplikace, ujistěte se, že splňujete tyto požadavky:
- Zapnutí služby Cloud Protection v Microsoft Defender for Endpoint
- Zapněte síťovou ochranu v Microsoft Defender for Endpoint
- Nainstalujte doplněk Microsoft Defender Browser Protection do všech ne-Microsoft prohlížečů ve vaší organizaci.
Schválení nebo zrušení schválení aplikace
Kliknutím na tři tečky na konci řádku můžete označit konkrétní rizikovou aplikaci jako neschválené. Pak vyberte Neschválené. Zrušení schválení aplikace neblokuje použití, ale umožní vám snadněji monitorovat její použití pomocí filtrů cloud discovery. Pak můžete uživatele upozornit na neschválené aplikace a navrhnout pro jejich použití alternativní bezpečnou aplikaci nebo pomocí rozhraní API Defender for Cloud Apps vygenerovat blokovací skript, který zablokuje všechny neschválené aplikace.
Poznámka
Aplikace, která je zavedena do inline proxy nebo připojena prostřednictvím konektoru aplikací, bude v Cloud Discovery automaticky označena jako schválená.
Blokování aplikací pomocí integrovaných streamů
Pokud váš Microsoft 365 tenant používá Microsoft Defender for Endpoint, aplikace, které označíte jako neschválené, jsou automaticky blokovány. Můžete také omezit blokování na konkrétní skupiny zařízení, monitorovat aplikace a používat varování a vzdělávání uživatelů při přístupu k funkcím rizikových aplikací . Další informace najdete v tématu Řízení zjištěných aplikací pomocí Microsoft Defender for Endpoint.
Pokud váš tenant používá Zscaler NSS, iboss, Corrata, Menlo nebo Open Systems, jsou také blokovány neschválené aplikace. Nicméně nelze omezit blokování podle skupin zařízení ani používat varování a vzdělávání uživatelů při přístupu k rizikovým aplikacím . Další informace najdete v tématech Integrace se Zscaler, Integrace s ibossem, Integrace s Corrata, Integrace s Menlo a Integrace s otevřenými systémy.
Blokování aplikací exportem blokovacího skriptu
Defender for Cloud Apps umožňuje blokovat přístup k neschválené aplikaci pomocí stávajících místních bezpečnostních zařízení. Můžete vygenerovat vyhrazený blokový skript a importovat ho do zařízení. Použití blokového skriptu nevyžaduje přesměrování veškerého webového provozu organizace na proxy.
Než začnete, ujistěte se, že máte nakonfigurované a dostupné podporované lokální bezpečnostní zařízení pro import blokovacího skriptu.
Na řídicím panelu Cloud Discovery označte všechny aplikace, které chcete blokovat, jako neschválené.
V záhlaví vyberte Akce a pak vyberte Generovat blokový skript....
V části Generovat blokový skript vyberte zařízení, pro které chcete blokový skript vygenerovat.
Pak vyberte tlačítko Generovat skript a vytvořte blokový skript pro všechny neschválené aplikace. Ve výchozím nastavení má soubor název s datem exportu a typem zařízení, který jste vybrali. 2017-02-19_CAS_Fortigate_block_script.txt by byl ukázkový název souboru.
Importujte soubor vytvořený do zařízení.
Blokování nepodporovaných datových proudů
Pokud váš tenant nepoužívá Microsoft Defender for Endpoint, Zscaler NSS, iboss, Corrata, Menlo nebo Open Systems, můžete exportovat všechny domény pro neschválené aplikace. Pak nakonfigurujte třetí stranu tak, aby tyto domény blokovala.
Na stránce Zjištěné aplikace vyfiltrujte všechny neschválené aplikace a pak pomocí funkce exportu vyexportujte všechny domény.
Neblokovatelné aplikace
Některé služby jsou pro obchodní provoz zásadní. Aby se předešlo výpadkům, nelze tyto služby v Defender for Cloud Apps zablokovat, ať už prostřednictvím uživatelského rozhraní nebo politik:
- Microsoft Defender pro cloudové aplikace
- Centrum zabezpečení v programu Microsoft Defender
- Microsoft 365 Security Center
- Microsoft Defender for Identity
- Microsoft Purview
- Správa oprávnění Microsoft Entra
- Řízení aplikací podmíněného přístupu Microsoftu
- Bezpečnostní skóre Microsoftu
- Microsoft Purview
- Microsoft Intune
- podpora Microsoftu
- Nápověda ke službě Microsoft AD FS
- podpora Microsoftu
- online služby Microsoft
Řešte konflikty správy mezi ručními akcemi a zásadami
Pokud existuje konflikt mezi manuální sankcí nebo akcií odsankce a správou nastavenou politikou cloud discovery, má přednost poslední použitá operace.
Další kroky
Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.