Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie App-Governance mit Microsoft Defender for Cloud Apps in Microsoft Defender XDR für Folgendes:
Überwachen Sie die Bedrohungswarnungen, die von integrierten App-Governance-Erkennungsmethoden für schädliche App-Aktivitäten und richtlinienbasierte Warnungen generiert werden, die von aktiven App-Richtlinien generiert werden, die Sie erstellen.
Diese Warnungen können auf Anomalien in der App-Aktivität und bei verwendung nicht konformer, schädlicher oder riskanter Apps hinweisen. Sie können auch Muster in Benachrichtigungen verwenden, um neue App-Richtlinien zu erstellen, oder die Einstellungen vorhandener Richtlinien für restriktivere Aktionen zu ändern.
Beheben Sie Warnungen entweder manuell nach der Untersuchung oder automatisch über die Aktionseinstellungen für aktive App-Richtlinien.
Unterstützte Rollen
Weitere Informationen finden Sie unter App-Governance-Administratorrollen.
Anzeigen von Warnungen
App-Governance generiert Warnungen mithilfe verschiedener Mechanismen. Bedrohungserkennungswarnungen verwenden integrierte, machine learning-gesteuerte Erkennungsregeln, um schädliche App-Attribute und -Aktivitäten zu finden. Richtlinienbasierte Warnungen werden entweder durch vordefinierte oder benutzerdefinierte Richtlinien ausgelöst.
Um die neuesten Vorfälle zu diesen Warnungen anzuzeigen, wechseln Sie in Microsoft Defender XDR zur Registerkarte App governance>Übersicht.
Beispiel:
Auf der Registerkarte Übersicht werden im Abschnitt Neueste Warnungen die neuesten Warnungen aufgelistet. Sie können diese aktuellen Warnungen verwenden, um schnell die aktuelle App-Warnungsaktivität für Ihren Mandanten anzuzeigen.
Wählen Sie die Registerkarte Benachrichtigungen aus, um alle Benachrichtigungen zu sehen.
Seite "Warnungen"
App-Governance-Warnungen werden mit allen anderen Microsoft Defender XDR Warnungen aufgelistet. Um sie zu finden, filtern Sie nach "App-Governance" als Dienstquelle.
Beispiel:
Überwachen von Apps und Reagieren auf ungewöhnliche Datennutzung
App-Governance stellt Informationen zur Datennutzung bereit, mit denen Sie unerwünschte und potenziell bösartige App-Aktivitäten identifizieren können.
Karte der Datennutzung
Die datennutzung Karte bietet die gesamte Datennutzung im Laufe der Zeit und hebt plötzliche Spitzen bei der gesamten Upload- und Downloadaktivität aller Apps hervor, die auf Microsoft 365-Ressourcen zugreifen.
In diesem Karte werden Nutzungsinformationen für verschiedene Ressourcen wie Dateien und E-Mails separat bereitgestellt, sodass Sie die Ressourcen ermitteln können, die Apps möglicherweise missbrauchen.
Bereich "App-Details"
Wenn Sie eine App auswählen, befindet sich auf der rechten Seite einer App-Registerkarte ein App-Detailbereich, der app-spezifische Datennutzungsinformationen nach Ressourcentyp und Upload- und Downloadmustern im Laufe der Zeit bereitstellt.
Richtlinienbedingungen
Erstellen Sie Richtlinien, die Apps automatisch kennzeichnen und deaktivieren, deren Datennutzung den folgenden Bedingungen entspricht:
- Datennutzung: Die Gesamtzahl der Downloads und Uploads überschreitet den angegebenen Schwellenwert.
- Datennutzungstrend: Der prozentuale Anstieg der Gesamtzahl der Downloads und Uploads im Vergleich zum Vortag erreicht den angegebenen Schwellenwert.
Die Überwachung ungewöhnlicher Datennutzung kann dabei helfen, Folgendes zu erkennen:
- Plötzliche Spitzen in der Anwendungsaktivität.
- Potenzieller Missbrauch von Anwendungen, die auf Microsoft 365-Daten zugreifen.
- Anwendungen, die möglicherweise ungewöhnlich große Datenmengen übertragen.