Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure je poskytovatel cloudu, který vaší organizaci umožňuje hostovat a spravovat úlohy. Hostování cloudu má mnoho výhod, ale může také vystavit kritické prostředky hrozbám. Mezi tyto prostředky patří úložiště s citlivými daty, výpočetní prostředky, které spouštějí klíčové aplikace, porty a virtuální privátní sítě.
Když připojíte Azure k Defender for Cloud Apps, můžete zabezpečit prostředky a odhalit hrozby. Služba monitoruje aktivitu správce a přihlašování. Upozorní vás na útoky hrubou silou, zneužití privilegovaných účtů a neobvyklé odstranění virtuálních počítačů.
Hlavní hrozby
Mezi hlavní hrozby pro vaše prostředí Azure patří:
- Zneužití cloudových prostředků
- Ohrožené účty a vnitřní hrozby
- Únik dat
- Chybná konfigurace prostředků a nedostatečné řízení přístupu
Jak Defender for Cloud Apps pomáhá chránit vaše prostředí
Při ochraně Azure prostředí pomocí Defender for Cloud Apps použijte následující osvědčené postupy:
- Odhalte cloudové hrozby, napadené účty a interní hrozby
- Omezení ohrožení sdílených dat a vynucení zásad spolupráce
- Použití záznamu auditu aktivit pro forenzní vyšetřování
Řízení Azure pomocí předdefinovaných zásad a šablon zásad
K detekci potenciálních hrozeb a upozornění na potenciální hrozby můžete použít následující předdefinované šablony zásad:
| Typ | Name (Název) |
|---|---|
| Předdefinované zásady detekce anomálií |
Aktivita z anonymních IP adres Aktivita z neobvyklé země Aktivita z podezřelých IP adres Aktivita provedená deaktivovaným uživatelem (vyžaduje Microsoft Entra ID jako IdP) Několik neúspěšných pokusů o přihlášení Neobvyklé aktivity správy |
Další informace o vytváření zásad najdete v tématu Vytvoření zásady.
Automatizujte kontrolní mechanismy správy a řízení
Můžete také automatizovat akce zásad správného řízení Azure a opravit zjištěné hrozby. V následující tabulce jsou uvedené dostupné akce:
| Typ | Akce |
|---|---|
| Zásady správného řízení uživatelů | – Upozornit uživatele na výstrahu (prostřednictvím Microsoft Entra ID) – Vyžadovat, aby se uživatel znovu přihlásil (přes Microsoft Entra ID) – Pozastavit uživatele (prostřednictvím Microsoft Entra ID) |
Další informace o nápravě hrozeb z aplikací najdete v tématu Řízení připojených aplikací.
Ochrana Azure v reálném čase
Projděte si osvědčené postupy pro zabezpečení a spolupráci s hosty a blokování a ochranu stahování citlivých dat na nespravovaná nebo riziková zařízení.
Připojení Azure k Microsoft Defender for Cloud Apps
Pomocí rozhraní API konektoru aplikace připojte svůj účet Azure k Defender for Cloud Apps. Toto připojení poskytuje přehled o Azure použití a kontrolu nad nimi. Informace o tom, jak Defender for Cloud Apps chrání Azure, najdete v tématu Ochrana Azure.
Požadavky
Před připojením Azure k Microsoft Defender for Cloud Apps se ujistěte, že uživatel připojující Azure má ve službě Azure Active Directory roli Správce zabezpečení.
- Uživatel, který se připojuje Azure, musí mít roli správce zabezpečení ve službě Azure Active Directory.
Rozsah a omezení
Při připojení Azure k Defender for Cloud Apps mějte na paměti následující rozsah a omezení:
- Defender for Cloud Apps zobrazí aktivity ze všech předplatných.
- Informace o uživatelském účtu se v Defender for Cloud Apps vyplňují, když uživatelé provádějí aktivity v Azure.
- Defender for Cloud Apps monitoruje jenom aktivity ARM.
Připojení Azure k Defender for Cloud Apps
Pro propojení Azure s Defender for Cloud Apps postupujte podle těchto kroků:
Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps. V části Připojené aplikace vyberte Konektory aplikací.
Na stránce Konektory aplikací vyberte +Připojit aplikaci a potom Microsoft Azure.
Na stránce Připojit Microsoft Azure vyberte Připojit Microsoft Azure.
Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps. V části Připojené aplikace vyberte Konektory aplikací. Ujistěte se, že stav připojeného App Connectoru je Připojeno.
Poznámka
Jakmile je navázáno připojení k Azure, Defender for Cloud Apps od tohoto okamžiku načítá data.
Další kroky
Pokud máte nějaké problémy s připojením aplikace, přečtěte si téma Řešení potíží s konektory aplikací.
Informace o vytváření a správě zásad pro připojené aplikace najdete v tématu Řízení cloudových aplikací pomocí zásad.