Informationen zu OAuth-App-Richtlinien

App-Governance verwendet Machine Learning-basierte Erkennungsalgorithmen, um anomales App-Verhalten in Ihrem organization zu erkennen und Warnungen zu generieren, die Sie anzeigen, untersuchen und auflösen können. Über diese integrierte Erkennungsfunktion hinaus können Sie eine Reihe von Standardrichtlinienvorlagen verwenden oder eigene App-Richtlinien erstellen, die andere Warnungen generieren.

Diese Richtlinien für App- und Benutzermuster und -verhaltensweisen können Ihre Benutzer vor der Verwendung nicht konformer oder böswilliger Apps schützen und den Zugriff riskanter Apps auf Ihre Mandantendaten einschränken.

Sie können Richtlinien in der App-Governance erstellen, um OAuth-Apps in Microsoft 365, Google und Salesforce zu verwalten.

Es gibt zwei Arten von Richtlinien in App Governance:

  • Vordefinierte Richtlinien: App-Governance umfasst eine Reihe vordefinierter Richtlinien, die auf Ihre Umgebung zugeschnitten sind. Sie ermöglichen es Ihnen, Ihre Apps bereits vor dem Einrichten von Richtlinien zu überwachen, um sicherzustellen, dass Sie frühzeitig über App-Anomalien benachrichtigt werden. Das App-Governance-Bedrohungserkennungsteam ändert regelmäßig die zugrunde liegenden Bedingungen und fügt neue vordefinierte Richtlinien hinzu.

  • Benutzerdefinierte Richtlinien: Zusätzlich zu vordefinierten Richtlinien können Administratoren die verfügbaren Bedingungen verwenden, um benutzerdefinierte Richtlinien zu erstellen oder aus den verfügbaren empfohlenen Richtlinienvorlagen zu wählen.

Unterstützte Rollen

Weitere Informationen finden Sie unter Governancerollen für Apps.

Richtlinien anzeigen

Um Ihre Liste der aktuellen App-Richtlinien anzuzeigen, wechseln Sie zu Microsoft Defender XDR > App-Governance, und wählen Sie "Richtlinien" aus. Dies zeigt eine Liste aller Richtlinien in der App-Governance an.

Beispiel:

Screenshot, der die App-Richtlinien von App Governance zeigt.

Note

Integrierte Richtlinien zur Bedrohungserkennung sind auf der Registerkarte Richtlinien nicht aufgeführt. Weitere Informationen finden Sie unter Untersuchen von Bedrohungserkennungswarnungen.

Auf der Registerkarte "Richtlinien " werden die Anzahl der aktiven und deaktivierten Richtlinien sowie die folgenden Informationen für jede Richtlinie angezeigt:

  • Richtlinienname

  • Status

    • Aktiv: Alle Richtlinienauswertungen und Aktionen sind aktiv.
    • Deaktiviert: Alle Richtlinienauswertung und -aktionen sind deaktiviert.
  • Schweregrad: Schweregrad, der für alle Warnungen festgelegt ist, die ausgelöst werden, weil diese Richtlinie als „true“ ausgewertet wird, was Teil der Konfiguration der Richtlinie ist.

  • Aktive Warnungen: Anzahl der von der Richtlinie generierten Warnungen, die über eine in Bearbeitung oder neue status verfügen.

  • Gesamtwarnungen: Anzahl der aktiven und aufgelösten Warnungen für diese Richtlinie.

  • Letzte Warnung: Datum der letzten generierten Warnung aufgrund dieser Richtlinie.

  • Letzte Änderung: Datum, an dem diese Richtlinie zuletzt geändert wurde.

  • Quelle:

    • Vordefiniert: Richtlinien, die von App-Governance erstellt werden.
    • Benutzerdefiniert: Richtlinien, die vom Mandantenadministrator erstellt wurden.

Die Richtlinienliste ist standardmäßig nach Letzte Änderung sortiert. Um die Liste nach einem anderen Attribut zu sortieren, wählen Sie den Attributnamen aus.

Wenn Sie eine Richtlinie auswählen, erhalten Sie einen detaillierten Richtlinienbereich mit den folgenden zusätzlichen Details:

  • Name
  • Schweregrad: Basierend auf dem Schweregrad, der beim Erstellen der Richtlinie festgelegt wurde
  • Beschreibung: Eine ausführlichere Erläuterung des Zwecks der Richtlinie.
  • Zuletzt geändert
  • Eine Liste der gesamten und aktiven Benachrichtigungen, die von dieser Richtlinie generiert wurden.

Sie können eine App-Richtlinie bearbeiten, aktivieren, deaktivieren oder löschen, indem Sie im Detailbereich der Richtlinie Bearbeiten, Löschen, Aktivieren oder Deaktivieren oder in der Richtlinienliste die vertikalen Auslassungspunkte der Richtlinie auswählen.

Sie können außerdem:

  • Erstellen Sie eine neue Richtlinie. Sie können mit einer App-Nutzungsrichtlinie oder einer Berechtigungsrichtlinie beginnen.
  • Exportieren Sie die Richtlinienliste in eine CSV-Datei. Sie können beispielsweise die CSV-Datei in Microsoft Excel öffnen und die Richtlinien nach Schweregrad und dann Anzahl der Gesamtbenachrichtigungen sortieren.
  • Die Richtlinienliste durchsuchen.

Vordefinierte Richtlinien

App-Governance enthält eine Reihe vordefinierter Richtlinien, um anomale App-Verhaltensweisen zu erkennen. Diese Richtlinien sind standardmäßig aktiviert, aber Sie können sie deaktivieren, wenn Sie dies möchten.

Arbeiten mit vordefinierten Richtlinien

  • Um die verfügbaren vordefinierten Richtlinien anzuzeigen, wechseln Sie zu Microsoft Defender XDR>App-Governance>–Übersicht, und wählen Sie im Abschnitt "Vordefinierte Richtlinien" die Option "Vordefinierte Richtlinien anzeigen" aus.

    Screenshot, der zeigt, wie vordefinierte Richtlinien angezeigt werden.

  • Alternativ können Sie zu Microsoft Defender XDR>App-Governancerichtlinien> wechseln und nach "Quelle" filtern: Vordefinierter Filter, um die Liste der verfügbaren vordefinierten Richtlinien anzuzeigen.

    Screenshot, der zeigt, wie Sie nach vordefinierten Richtlinien filtern.

  • Um die Beschreibung der Richtlinie anzuzeigen, wählen Sie die Richtlinie aus, um die Richtlinienzusammenfassung und -beschreibung im detaillierten Richtlinienfenster anzuzeigen.

  • Um den Status einer Richtlinie zu ändern (deaktivieren/aktivieren), wählen Sie die Richtlinie aus, und wählen Sie im detaillierten Richtlinienfenster die Option "Deaktivieren" aus.

  • Standardmäßig lösen vordefinierte Richtlinien Warnungen aus, wenn die Bedingungen erfüllt sind. Sie können die App automatisch deaktivieren, wenn die Richtlinie ausgelöst wird. Verwenden Sie beim Anwenden dieser Aktionen Vorsicht, da eine Richtlinie benutzer- und legitime App-Verwendung beeinträchtigen kann. Um die App zu deaktivieren, markieren Sie das Feld "App deaktivieren" unter "Richtlinienaktion " im Zusammenfassungsbereich, und wählen Sie " Speichern" aus.

  • Warnungen, die aus vordefinierten Richtlinien generiert werden, werden als App-Governance-Richtlinienwarnungen in der Microsoft Defender XDR Warnungswarteschlange aufgeführt.

Nächster Schritt

Erstellen von App-Richtlinien