Propojení aplikací za účelem získání viditelnosti a řízení pomocí Microsoft Defender for Cloud Apps

Konektory aplikací používají rozhraní API poskytovatelů aplikací, aby Microsoft Defender for Cloud Apps měl lepší přehled a větší kontrolu nad aplikacemi, které připojíte. Tento článek popisuje podporované konektory aplikací, jak skenují a sbírají data, jak je povolit nebo vypnout a jaké jsou předpoklady pro propojení aplikací.

Microsoft Defender for Cloud Apps používá rozhraní API poskytovaná poskytovatelem cloudu. Veškerá komunikace mezi Defender for Cloud Apps a připojenými aplikacemi je šifrovaná pomocí protokolu HTTPS. Každá připojená cloudová služba má svůj vlastní rámec a omezení API, jako je omezení limitů, limity API, dynamicky se posouvající časově posunující okna API a další. Microsoft Defender for Cloud Apps spolupracuje s propojenými cloudovými službami, aby optimalizoval využití API a poskytl nejlepší výkon. S ohledem na různá omezení, která propojené cloudové služby kladou na API, využívají enginy Microsoft Defender for Cloud Apps povolenou kapacitu. Některé operace, například prohledání všech souborů v rámci tenanta, vyžadují velké množství volání rozhraní API, a proto jsou rozloženy do delšího časového období. Počítejte s tím, že některé zásady budou trvat několik hodin nebo několik dní.

Důležité

Od 1. září 2024 microsoft vyřadil stránku Files z Microsoft Defender for Cloud Apps. Další informace najdete v tématu Zásady souborů v Microsoft Defender for Cloud Apps.

Podpora více instancí

Defender for Cloud Apps podporuje více instancí stejné připojené aplikace. Pokud máte například více než jednu instanci Salesforce (jednu pro prodej, jednu pro marketing), můžete obě instance připojit k Defender for Cloud Apps. Různé instance můžete spravovat ze stejné konzole a vytvářet tak podrobné zásady i provádět podrobnější šetření. Podpora více instancí se vztahuje pouze na aplikace připojené k rozhraní API, ne na aplikace zjištěné v cloudu ani aplikace připojené k proxy serveru.

Poznámka

Microsoft 365 a Azure nepodporuje více instancí.

Jak konektory aplikací kontrolují a shromažďují data

Defender for Cloud Apps se nasadí s oprávněními správce systému, aby byl povolený úplný přístup ke všem objektům ve vašem prostředí.

Průběh App Connectoru je následující:

  1. Defender for Cloud Apps zkontroluje a uloží ověřovací oprávnění.
  2. Defender for Cloud Apps si vyžádá seznam uživatelů. Při prvním požadavku od Defender for Cloud Apps může sken trvat nějakou dobu. Po dokončení kontroly uživatelů přejde Defender for Cloud Apps na aktivity a soubory. Jakmile se kontrola spustí, budou v Defender for Cloud Apps k dispozici některé aktivity.
  3. Po dokončení požadavku uživatele Defender for Cloud Apps pravidelně kontroluje uživatele, skupiny, aktivity a soubory. Všechny funkce jsou k dispozici po prvním úplném skenování.

Počáteční nastavení konektoru aplikace a první kontrola může nějakou dobu trvat v závislosti na velikosti tenanta, počtu uživatelů a velikosti a počtu souborů, které je potřeba zkontrolovat.

V závislosti na aplikaci, ke které se připojujete, povolí připojení rozhraní API následující položky:

  • Informace o účtu – přehled o uživatelích, účtech, profilových informacích, stavových skupinách (pozastavených, aktivních, zakázaných) a oprávněních.
  • Záznam auditu – přehled o aktivitách uživatelů, aktivitách správce a aktivitách přihlašování.
  • Zásady správného řízení účtů – možnost pozastavit uživatele, odvolat hesla a dělat další akce.
  • Oprávnění aplikace – přehled o vydaných tokenech a jejich oprávněních.
  • Zásady správného řízení oprávnění aplikací – Možnost odebrat tokeny.
  • Kontrola dat – kontrola nestrukturovaných dat pomocí dvou procesů – pravidelně (každých 12 hodin) a při prohledávání v reálném čase (aktivuje se při každém zjištění změny).
  • Zásady správného řízení dat – možnost umístit soubory do karantény, včetně souborů v koši, a přepsat soubory.

Tabulky v této sekci uvádějí pro každou cloudovou aplikaci schopnosti podporované App Connectory:

Poznámka

Vzhledem k tomu, že ne všechny konektory aplikací podporují všechny schopnosti, některé řádky můžou být prázdné.

Viditelnost uživatelů a aktivit na připojenou aplikaci

Tato sekce uvádí uživatelské a aktivity viditelnost, které každý konektor aplikací podporuje.

Aplikace Seznam účtů Skupiny seznamů Seznam oprávnění Aktivita přihlášení Aktivita uživatele Aktivita správy
Asana
Atlassian
AWS Neuplatňuje se
Azure
Box
Citrix ShareFile
DocuSign Podporováno s DocuSign Monitorem Podporováno s DocuSign Monitorem Podporováno s DocuSign Monitorem Podporováno s DocuSign Monitorem
Dropbox
Egnyte
Github
GCP Předmět připojení k Google Workspace Předmět připojení k Google Workspace Předmět připojení k Google Workspace Předmět připojení k Google Workspace
Google Workspace ✔ – vyžaduje Google Business nebo Enterprise.
Microsoft 365
Miro
Mural
NetDocuments
Okta Poskytovatel nepodporuje
OneLogin
ServiceNow Částečné Částečné
Salesforce Podporováno se štítem Salesforce Podporováno se štítem Salesforce Podporováno se štítem Salesforce Podporováno se štítem Salesforce Podporováno se štítem Salesforce Podporováno se štítem Salesforce
Slack
Smartsheet
Webex Poskytovatel nepodporuje
Workday Poskytovatel nepodporuje Poskytovatel nepodporuje Poskytovatel nepodporuje
Pracoviště podle meta
Zendesk
Zoom

Viditelnost konfigurace uživatelů, zásad správného řízení aplikací a zabezpečení

Tato sekce uvádí funkce správy a viditelnosti bezpečnostních konfigurací, které jsou dostupné pro každou připojenou aplikaci.

Aplikace Zásady správného řízení uživatelů Zobrazit oprávnění aplikace Odvolání oprávnění aplikace Správa stavu zabezpečení SaaS (SSPM)
Asana
Atlassian
AWS Neuplatňuje se Neuplatňuje se
Azure Poskytovatel nepodporuje
Box Poskytovatel nepodporuje
Citrix ShareFile
DocuSign
Dropbox
Egnyte
Github
GCP Předmět připojení k Google Workspace Neuplatňuje se Neuplatňuje se
Google Workspace
Microsoft 365
Miro
Mural
NetDocuments Náhled
Okta Neuplatňuje se Neuplatňuje se
OneLogin
ServiceNow
Salesforce
Slack
Smartsheet
Webex Neuplatňuje se Neuplatňuje se
Workday Poskytovatel nepodporuje Neuplatňuje se Neuplatňuje se
Pracoviště podle meta Náhled
Zendesk
Zoom Náhled

Funkce ochrany informací pro jednotlivé připojené aplikace

Tato sekce shrnuje funkce ochrany informací podporované každým konektorem aplikací.

Aplikace DLP – pravidelné prohledávání nevyřízených položek DLP – kontrola téměř v reálném čase Ovládání sdílení Zásady správného řízení souborů Použití popisků citlivosti z Microsoft Purview Information Protection
Asana
Atlassian
AWS ✔ - Pouze zjišťování kbelíku S3 Neuplatňuje se
Azure
Box
Citrix ShareFile
DocuSign
Dropbox
Egnyte
Github
GCP Neuplatňuje se Neuplatňuje se Neuplatňuje se Neuplatňuje se Neuplatňuje se
Google Workspace ✔ - vyžaduje Google Business Enterprise
Okta Neuplatňuje se Neuplatňuje se Neuplatňuje se Neuplatňuje se Neuplatňuje se
Miro
Mural
NetDocuments
Okta Neuplatňuje se Neuplatňuje se Neuplatňuje se Neuplatňuje se Neuplatňuje se
OneLogin
ServiceNow Neuplatňuje se
Salesforce
Slack
Smartsheet
Webex Neuplatňuje se
Workday Poskytovatel nepodporuje Poskytovatel nepodporuje Poskytovatel nepodporuje Poskytovatel nepodporuje Neuplatňuje se
Pracoviště podle meta
Zendesk Náhled
Zoom

Požadavky

Před povolením konektorů aplikací si tyto požadavky pečlivě prostudujte.

  • Při práci s konektorem Microsoft 365 budete potřebovat licenci pro každou službu, ve které chcete zobrazit doporučení k zabezpečení. Pokud například chcete zobrazit doporučení pro Microsoft Forms, budete potřebovat licenci, která podporuje formuláře.

  • U některých aplikací může být nutné přidat IP adresy na seznam povolených adres, aby Defender for Cloud Apps mohl shromažďovat záznamy a umožnit přístup ke konzole Defender for Cloud Apps. Další informace najdete v tématu Požadavky na síť.

Poznámka

Pokud chcete získat aktualizace při změně adres URL a IP adres, přihlaste se k odběru informačního kanálu RSS, jak je vysvětleno v tématu Adresy URL a rozsahy IP adres Microsoftu 365.

Povolení konektorů aplikací

Pokud chcete konektor aplikace povolit poprvé, nakonfigurujte připojení rozhraní API pro konkrétní cloudovou aplikaci, kterou chcete připojit. Podrobné pokyny najdete v průvodcích pro propojení aplikací pro každou aplikaci.

Povolení konektoru aplikace

Pro povolení konektoru aplikací proveďte tyto kroky:

  1. Přihlaste se k portálu Microsoft Defender.
  2. Přejděte na Cloudové aplikace>Připojené aplikace.
  3. Vyberte Připojit aplikaci nebo Přidat nový konektor.
  4. Zvolte cloudovou aplikaci, kterou chcete připojit.
  5. Postupujte podle pokynů v příručce ke konektoru rozhraní API pro příslušnou aplikaci. Tyto pokyny zahrnují požadovaná oprávnění a kroky ověřování.

Každá cloudová aplikace má svůj vlastní proces povolení založený na rozhraních API, která podporuje.

Integrace ExpressRoute s Defender for Cloud Apps

Defender for Cloud Apps je nasazená v Azure a plně integrovaná s ExpressRoute. Všechny interakce s aplikacemi Defender for Cloud Apps a provoz odesílaný do Defender for Cloud Apps, včetně nahrávání protokolů zjišťování, se směrují přes ExpressRoute, aby se zlepšila latence, výkon a zabezpečení. Další informace o peeringu Microsoftu najdete v tématu Okruhy ExpressRoute a domény směrování.

Zakázání konektorů aplikací

Zkontrolujte si tyto informace, než zakážete App Connector.

Poznámka

  • Před zakázáním konektoru aplikace se ujistěte, že máte k dispozici podrobnosti o připojení, protože je budete potřebovat, pokud chcete konektor znovu povolit.
  • Tento postup nejde použít k zakázání aplikací řízení podmíněného přístupu a aplikací konfigurace zabezpečení.

Zakázání připojených aplikací:

  1. Přejděte na Připojené aplikace.
  2. Vyberte Zakázat konektor aplikace.
  3. Akci potvrďte výběrem možnosti Zakázat instanci konektoru aplikace.

Po zakázání přestane instance konektoru využívat data z konektoru.

Opětovné povolení konektorů aplikací

Opětovné povolení připojených aplikací:

  1. Přejděte na Připojené aplikace.
  2. Vyberte Upravit nastavení. Tato akce spustí proces přidání konektoru.
  3. Přidejte konektor pomocí kroků v průvodci příslušným konektorem rozhraní API. Pokud například opětovně povolujete GitHub, použijte postup uvedený v tématu Připojení GitHub Enterprise Cloudu ke službě Microsoft Defender for Cloud Apps.

Řešení problémů s chybějícími aktivitami

Pokud se po připojení aplikace nezobrazí očekávané aktivity, přečtěte si téma Řešení potíží s chybějícími aktivitami po připojení aplikace.

Další kroky