Přehled správy stavu zabezpečení SaaS (SSPM)

Jedním z pilířů Microsoft Defender for Cloud Apps je správa stavu zabezpečení SaaS (SSPM). SSPM nabízí podrobný přehled o stavu zabezpečení aplikací SaaS (software jako služba). Poskytuje také užitečné pokyny, které vám pomůžou efektivně posílit stav zabezpečení.

Defender for Cloud Apps poskytuje posouzení konfigurace zabezpečení, které vám pomůže identifikovat a zmírnit potenciální rizika v prostředích aplikací SaaS. Tato doporučení se zobrazí v zabezpečení od Microsoftu Exposure Management poté, co připojíte aplikaci SaaS pomocí konektoru aplikací v programu Defender for Cloud Apps.

kromě toho Defender for Cloud Apps zahrnuje aplikace OAuth v prostředích Cesta útoku i Mapa povrchu útoku. Další informace o zkoumání cest útoku aplikací OAuth najdete v tématu Zkoumání cest útoku aplikací OAuth v Defender for Cloud Apps (Preview)

Poznámka

Data a funkce služby zabezpečení od Microsoftu Exposure Management momentálně nejsou k dispozici v cloudových prostředích státní správy USA: GCC, GCC High a DoD. V případě cloudů státní správy USA (GCC, GCC High a DoD) doporučujeme používat doporučení týkající se stavu zabezpečení SaaS prostřednictvím Microsoft Secure Score.

Snímek obrazovky ukazuje doporučení skóre zabezpečení pro aplikaci Salesforce.

Snímek obrazovky s doporučeními Salesforce ve skóre zabezpečení

Požadavky

Než zapnete doporučení zabezpečení SaaS, ujistěte se, že jsou splněné následující požadavky:

Zapněte doporučení pro zabezpečení SaaS

Pokud chcete zajistit, aby byl konektor aplikace nastavený tak, aby zobrazoval data v Správa míry rizika zabezpečení od Microsoftu, postupujte takto:

  1. V Microsoft Defender XDR vyberte Nastavení>Cloudové aplikace>Připojené aplikace>Konektory aplikací.

  2. Pomocí filtru vyhledejte aplikaci, ve které chcete zapnout doporučení zabezpečení.

  3. Otevřete panel instance a poznamenejte si, zda je bezpečnostní doporučení zapnuté nebo vypnuté. Na následujícím snímku obrazovky jsou bezpečnostní doporučení zapnutá.

    Snímek obrazovky instance aplikace, ve které jsou zapnutá doporučení pro Secure Score.

    Pokud je instance aktuálně nastavená na Vypnuto, vyberte tři tečky, které označují nabídku možností (...) a pak vyberte Zapnout doporučení zabezpečení.

    Snímek obrazovky znázorňující příkaz pro zapnutí doporučení zabezpečení

    Poznámka

    Pokud máte více instancí stejné aplikace, můžete posílat doporučení zabezpečení pro každou instanci zvlášť. Kromě aktuálních doporučení se do Správa míry rizika zabezpečení od Microsoftu přidají doporučení zabezpečení pro vybranou instanci.

Doporučení zabezpečení se automaticky zobrazují v Správa míry rizika zabezpečení od Microsoftu. Doporučení jsou založená na srovnávacích testech Microsoftu a jejich aktualizace může nějakou dobu trvat.

Ve službě Microsoft Secure Score filtrujte kartu Doporučené akce podle produktu a zobrazte všechny doporučené akce. Pokud máte více instancí aplikace, můžete filtrovat doporučení jenom z konkrétních instancí. Snímek obrazovky ukazuje možnosti filtru pro konkrétní instance aplikace.

Snímek obrazovky s filtrem Skóre zabezpečení, který zobrazuje více instancí aplikace

Vyberte doporučení a pak vyberte kartu Implementace v podokně podrobností, kde najdete podrobného průvodce nápravou.

Další informace najdete v tématu Posouzení stavu zabezpečení pomocí skóre zabezpečení Microsoftu.

Správa stavu zabezpečení SaaS ve vaší organizaci

Pokud chcete efektivně spravovat stav zabezpečení SaaS vaší organizace, doporučujeme začít s iniciativou SaaS Security Initiative. Iniciativa Zabezpečení SaaS konsoliduje osvědčené postupy a měřitelné metriky speciálně pro zabezpečení aplikací SaaS, abyste mohli určit prioritu a řešit nejvýraznější doporučení pro prostředí SaaS. Snímek obrazovky ukazuje metriky zabezpečení z iniciativy SaaS Security Initiative.

Snímek obrazovky s metrikami z iniciativy Zabezpečení SaaS

Různá doporučení SSPM najdete také v dalších iniciativách:

  • Srovnávací test CIS Microsoft 365 Foundations
  • Ochrana před ransomwarem
  • Zabezpečení identit
  • Kompromitace firemního e-mailu (finanční podvod)
  • nulová důvěra (nulová důvěra (Zero Trust)) (základní)

Prozkoumání cest útoku pro aplikace OAuth (Preview)

Po nakonfigurování doporučení pro stav zabezpečení SaaS v Defender for Cloud Apps můžete své šetření rozšířit pomocí funkce cest útoku. Cesty útoku ukazují, jak se útočník může laterálně pohybovat od zranitelného vstupního bodu přes aplikaci OAuth, aby získal vysoká oprávnění v prostředí Microsoft 365 SaaS. Viditelnost cesty útoku vám pomůže prozkoumat potenciální hrozby a provést kroky k jejich nápravě. Další informace najdete v tématu Jak prozkoumat cesty útoku na aplikace OAuth v Defender for Cloud Apps (Preview).

Další kroky

Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.