Co je nového v Microsoft Defender for Cloud Apps

Platí pro: Microsoft Defender for Cloud Apps

Tento článek se často aktualizuje, abyste věděli, co je nového v nejnovější verzi Microsoft Defender for Cloud Apps.

Další informace o tom, co je nového u jiných produktů zabezpečení ve službě Microsoft Defender, najdete tady:

Informace o dřívějších verzích najdete v Archive minulých aktualizací pro Microsoft Defender for Cloud Apps.

Červen 2026

Zásady pro soubory budou vyřazeny 6. ledna 2027

Ochrana dat založená na souborech se přesouvá z Defender for Cloud Apps na Microsoft Purview. Zásady souborů budou vyřazeny 6. ledna 2027. Zkontrolujte své stávající zásady pro soubory a před datem ukončení je znovu vytvořte jako zásady ochrany před únikem informací Microsoft Purview nebo zásady automatického označování. Podrobné pokyny, včetně rozdílů v paritě a mapování akcí zásad správného řízení, najdete v tématu Migrace zásad souborů do Microsoft Purview.

Vylepšení konektoru Salesforce (Preview)

Moderní útoky Salesforce stále častěji zneužívají tokeny OAuth, připojené aplikace, relace a rozhraní API, často obcházejí vícefaktorové ověřování a tradiční ovládací prvky. Konektor Salesforce pro Microsoft Defender for Cloud Apps je teď lépe vybavený k detekci těchto útoků. Konektor zpracovává data ze služby Salesforce Real-Time Event Monitoring pro téměř okamžitou detekci hrozeb souvisejících s identitou a OAuth s bohatším kontextem pro šetření a přidává správu aplikací OAuth pro Salesforce Connected Apps a External Client Apps (ECAs).

Doporučujeme správcům Salesforce povolit monitorování událostí Real-Time v konzole Salesforce pro zajištění nejlepšího pokrytí detekce. Povolením této funkce získáte lepší latenci a robustnější detekce.

  • Monitorování událostí v reálném čase: Když správce Salesforce povolí ukládání dat pro relevantní události v nástroji Salesforce Event Manager, konektor Salesforce načte data monitorování událostí Salesforce v reálném čase během několika minut. To zlepšuje pokrytí detekce zneužití OAuth, únosů relací, credential stuffingu a anomální aktivity API a inventář aplikací OAuth zahrnuje Salesforce Connected Apps a External Client Apps (ECA). Další informace najdete v tématu Povolení monitorování událostí Salesforce v reálném čase.
  • Vysoce privilegované a nepoužité přehledy aplikací pro aplikace Salesforce OAuth: Karta Aplikace OAuth v inventáři aplikací teď obsahuje vysoce privilegované aplikace a nepoužité aplikace jako přehledy pro Salesforce. Tyto přehledy také přispívají k vysoce privilegovaným a nepoužitým statistikám na kartě Nelidsky v inventáři identit.
  • Oprávnění viditelná pro aplikace Salesforce OAuth: Seznam oprávnění na stránce zásad správného řízení aplikací teď zahrnuje Aplikace připojené k Salesforce a externí klientské aplikace (ECA), abyste mohli zkontrolovat oprávnění udělená jednotlivým aplikacím Salesforce OAuth. Další informace najdete v tématu Zobrazení podrobností o aplikaci pomocí zásad správného řízení aplikací.

Květen 2026

Zakažte informativní upozornění na přístup neschválených aplikací (Preview)

Informační upozornění vygenerovaná při přístupu uživatelů k neschválené aplikaci teď můžete zakázat. Nový přepínač Generovat výstrahu pro blokovaný přístup k aplikacím v nastavení Microsoft Defender for Endpoint umožňuje tato upozornění potlačit a přitom zachovat aktivní blokování vynucování. Další informace najdete v tématu Zakázání informačních upozornění pro neschválené aplikace.

březen 2026

Aktualizace na výpočty kategorií skóre zabezpečení pro zvýšení přesnosti

Za účelem zvýšení přesnosti a lepší ochrany identit organizace se teď některá doporučení zabezpečení zařazená do kategorií cloudových aplikací považují za doporučení související s identitami a seskupují do kategorie Identita . I když se celkové skóre zabezpečení nezmění, skóre jednotlivých identit a aplikací se může změnit.

Leden 2026

Konektor Workday se aktualizoval na model oprávnění s nejnižšími oprávněními

Konektor Workday teď ke své funkci vyžaduje jenom oprávnění Zobrazit. Odebrali jsme požadavek na oprávnění Upravit, abychom lépe odpovídali principu nejnižších oprávnění. Stávající konfigurace budou i nadále fungovat, ale správcům se doporučuje aktualizovat nastavení účtu Workday, aby tato nepotřebná práva odebrali jako osvědčený postup zabezpečení.

Další informace najdete v tématu Jak Defender for Cloud Apps pomáhá chránit vaše prostředí Workday.

Prosinec 2025

Oprávnění Microsoft Defender for Cloud Apps jsou nyní integrována do sjednoceného řízení přístupu na základě role (RBAC) v Microsoft Defender.

Integrace oprávnění v Microsoft Defender for Cloud Apps se sjednoceným řízením přístupu na základě rolí v Microsoft Defenderu je nyní k dispozici po celém světě. Další informace najdete v článku Mapování oprávnění Microsoft Defender for Cloud Apps na oprávnění jednotného modelu RBAC v Microsoft Defenderu. Pokud chcete aktivovat úlohu Defender for Cloud Apps, přečtěte si článek Aktivace sjednoceného modelu RBAC pro Microsoft Defender.

Zvýšená dostupnost funkce přehledů o nepoužívaných aplikacích ve správě aplikací (Preview)

Funkce přehledů o nepoužívaných aplikacích ve správě zásad aplikací v Microsoft Defender for Cloud Apps pomáhá správcům identifikovat a spravovat nepoužívané aplikace OAuth připojené k Microsoft 365, vynucovat správu na základě zásad a používat pokročilé dotazy proaktivního vyhledávání k lepšímu zabezpečení. Tato funkce je teď dostupná pro většinu zákazníků komerčního cloudu. Další informace najdete v tématu Zabezpečení aplikací pomocí funkcí hygieny aplikací.

Další kroky

Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s vaším problémem s produktem, otevřete ticket podpory.