Jak Defender for Cloud Apps pomáhá chránit vaše Azure prostředí

Azure je poskytovatel cloudu, který vaší organizaci umožňuje hostovat a spravovat úlohy. Hostování cloudu má mnoho výhod, ale může také vystavit kritické prostředky hrozbám. Mezi tyto prostředky patří úložiště s citlivými daty, výpočetní prostředky, které spouštějí klíčové aplikace, porty a virtuální privátní sítě.

Když připojíte Azure k Defender for Cloud Apps, můžete zabezpečit prostředky a odhalit hrozby. Služba monitoruje aktivitu správce a přihlašování. Upozorní vás na útoky hrubou silou, zneužití privilegovaných účtů a neobvyklé odstranění virtuálních počítačů.

Hlavní hrozby

Mezi hlavní hrozby pro vaše prostředí Azure patří:

  • Zneužití cloudových prostředků
  • Ohrožené účty a vnitřní hrozby
  • Únik dat
  • Chybná konfigurace prostředků a nedostatečné řízení přístupu

Jak Defender for Cloud Apps pomáhá chránit vaše prostředí

Při ochraně Azure prostředí pomocí Defender for Cloud Apps použijte následující osvědčené postupy:

Řízení Azure pomocí předdefinovaných zásad a šablon zásad

K detekci potenciálních hrozeb a upozornění na potenciální hrozby můžete použít následující předdefinované šablony zásad:

Typ Name (Název)
Předdefinované zásady detekce anomálií Aktivita z anonymních IP adres
Aktivita z neobvyklé země
Aktivita z podezřelých IP adres
Aktivita provedená deaktivovaným uživatelem (vyžaduje Microsoft Entra ID jako IdP)
Několik neúspěšných pokusů o přihlášení
Neobvyklé aktivity správy

Další informace o vytváření zásad najdete v tématu Vytvoření zásady.

Automatizujte kontrolní mechanismy správy a řízení

Můžete také automatizovat akce zásad správného řízení Azure a opravit zjištěné hrozby. V následující tabulce jsou uvedené dostupné akce:

Typ Akce
Zásady správného řízení uživatelů – Upozornit uživatele na výstrahu (prostřednictvím Microsoft Entra ID)
– Vyžadovat, aby se uživatel znovu přihlásil (přes Microsoft Entra ID)
– Pozastavit uživatele (prostřednictvím Microsoft Entra ID)

Další informace o nápravě hrozeb z aplikací najdete v tématu Řízení připojených aplikací.

Ochrana Azure v reálném čase

Projděte si osvědčené postupy pro zabezpečení a spolupráci s hosty a blokování a ochranu stahování citlivých dat na nespravovaná nebo riziková zařízení.

Připojení Azure k Microsoft Defender for Cloud Apps

Pomocí rozhraní API konektoru aplikace připojte svůj účet Azure k Defender for Cloud Apps. Toto připojení poskytuje přehled o Azure použití a kontrolu nad nimi. Informace o tom, jak Defender for Cloud Apps chrání Azure, najdete v tématu Ochrana Azure.

Požadavky

Před připojením Azure k Microsoft Defender for Cloud Apps se ujistěte, že uživatel připojující Azure má ve službě Azure Active Directory roli Správce zabezpečení.

  • Uživatel, který se připojuje Azure, musí mít roli správce zabezpečení ve službě Azure Active Directory.

Rozsah a omezení

Při připojení Azure k Defender for Cloud Apps mějte na paměti následující rozsah a omezení:

  • Defender for Cloud Apps zobrazí aktivity ze všech předplatných.
  • Informace o uživatelském účtu se v Defender for Cloud Apps vyplňují, když uživatelé provádějí aktivity v Azure.
  • Defender for Cloud Apps monitoruje jenom aktivity ARM.

Připojení Azure k Defender for Cloud Apps

Pro propojení Azure s Defender for Cloud Apps postupujte podle těchto kroků:

  1. Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps. V části Připojené aplikace vyberte Konektory aplikací.

  2. Na stránce Konektory aplikací vyberte +Připojit aplikaci a potom Microsoft Azure.

    Snímek obrazovky znázorňující konektor Azure na portálu Defender

  3. Na stránce Připojit Microsoft Azure vyberte Připojit Microsoft Azure.

    Snímek obrazovky znázorňující stránku Připojit Microsoft Azure na portálu Defender

  4. Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps. V části Připojené aplikace vyberte Konektory aplikací. Ujistěte se, že stav připojeného App Connectoru je Připojeno.

Poznámka

Jakmile je navázáno připojení k Azure, Defender for Cloud Apps od tohoto okamžiku načítá data.

Další kroky