So schützt Defender for Cloud Apps Ihre Slack Enterprise-Umgebung

Slack ist ein Clouddienst, mit dem Organisationen an einem Ort zusammenarbeiten und kommunizieren können. Neben den Vorteilen einer effektiven Zusammenarbeit in der Cloud können die wichtigsten Ressourcen Ihrer organization Bedrohungen ausgesetzt sein. Verfügbar gemachte Ressourcen umfassen Nachrichten, Kanäle und Dateien mit potenziell vertraulichen Informationen, Details zur Zusammenarbeit und Partnerschaft und vieles mehr. Um die Offenlegung dieser Daten zu verhindern, ist eine kontinuierliche Überwachung erforderlich, um zu verhindern, dass böswillige Akteure oder sicherheitsunabhängige Insider vertrauliche Informationen exfiltrieren.

Wenn Sie Slack Enterprise mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in die Aktivitäten Ihrer Benutzer und bieten bedrohungserkennung für anomales Verhalten.

Hauptbedrohungen für Ihre Slack Enterprise-Umgebung

  • Kompromittierte Konten und Insider-Bedrohungen

  • Datenlecks

  • Unzureichendes Sicherheitsbewusstsein

  • Unkontrollierte Bring Your Own Device (BYOD)-Strategie

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps hilft Ihnen, Ihre Slack Enterprise-Umgebung mit den folgenden bewährten Methoden zu schützen:

Slack mit Richtlinien verwalten

In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Überwachen und Steuern von Slack-Aktivitäten verwenden können:

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Mehrere fehlgeschlagene Anmeldeversuche
Ungewöhnliche administrative Aktivitäten
Ungewöhnliche Aktivitäten unter falscher Identität
Aktivitätsrichtlinie Benutzerdefinierte Richtlinie mithilfe der Slack-Audit-Log-Aktivitäten erstellen

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Zusätzlich zur Überwachung auf potenzielle Bedrohungen können Sie die folgenden Slack-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben:

Typ Aktion
Benutzerverwaltung Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID)
Benutzer muss sich erneut anmelden (über Microsoft Entra ID)
Benutzer anhalten (über Microsoft Entra ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Slack in Echtzeit schützen

Sehen Sie sich unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit Gästen sowie zum Blockieren und Schutz des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte an.

Verbinden von Slack mit Microsoft Defender for Cloud Apps

In den folgenden Anweisungen wird erläutert, wie Sie Microsoft Defender for Cloud Apps über die App Connector-APIs mit Ihrem vorhandenen Slack verbinden. Diese Verbindung bietet Ihnen Einblick und Kontrolle über die Slack-Verwendung Ihrer organization.

Voraussetzungen

  • Ihr Slack-Mandant muss die folgenden Anforderungen erfüllen:
    • Ihr Slack-Mandant muss über eine Enterprise-Lizenz verfügen. Defender for Cloud Apps unterstützt keine Unternehmenslizenzen.
    • Für Ihren Slack-Mandanten sollte die Ermittlungs-API aktiviert sein. Wenden Sie sich an den Slack-Support, um die Ermittlungs-API für Ihren Slack-Mandanten zu aktivieren.
  • Der Inhaber der Organisation muss in seinem Browser bei seiner Slack-Organisation angemeldet sein, bevor er den Connector installiert.

Verbinden von Slack mit Defender for Cloud Apps

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Slack aus.

  3. Geben Sie im nächsten Fenster dem Connector einen aussagekräftigen Namen, und wählen Sie Weiter aus.

    Screenshot, der zeigt, wo der Instanzname im Defender-Portal eingegeben wird.

  4. Wählen Sie auf der Seite Externer Linkdie Option Slack verbinden aus.

    Screenshot, der zeigt, wo Sie den externen Link eingeben und eine Verbindung mit Slack herstellen.

  5. Sie werden zur Seite Slack umgeleitet. Stellen Sie sicher, dass der Inhaber der Organisation bereits bei der Slack-Organisation angemeldet ist.

  6. Stellen Sie auf der Slack-Autorisierungsseite sicher, dass Sie im Dropdown-Menü oben rechts die richtige Organisation auswählen.

  7. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

    Hinweis

    • Die erste Verbindung kann bis zu 4 Stunden dauern, bis alle Benutzer und ihre Aktivitäten in den 7 Tagen vor der Verbindung abgerufen werden.
    • Nachdem der Status des Connectors als Verbunden markiert wurde, ist der Connector live und funktioniert.
    • Die empfangenen Aktivitäten stammen von der Slack-Überwachungsprotokoll-API. Sie finden sie in der Slack-Dokumentation.
    • Die Aktivität "Slack-Nachricht senden " ist eine Aktivität, die von der App-Steuerung für bedingten Zugriff und nicht vom Slack-API-Connector empfangen werden kann.

Nächste Schritte