Verwenden der SaaS Security Initiative in Defender for Cloud Apps

Übersicht über die SaaS Security Initiative

Die SaaS-Sicherheitsinitiative bietet einen zentralen Ort für bewährte Sicherheitsmethoden für Software-as-a-Service (SaaS), sodass Organisationen Sicherheitsempfehlungen effektiv verwalten und priorisieren können. Indem sie sich auf die wirkungsvollsten Metriken konzentrieren, können Organisationen ihren SaaS-Sicherheitsstatus verbessern.

Die SaaS Security Initiative dient als zentrale Anlaufstelle für das SaaS-Sicherheitsstatusmanagement (SSPM). Empfehlungen zu bewährten Methoden werden in 12 messbare Metriken zusammengefasst. Diese Metriken erleichtern die Verwaltung und Priorisierung einer großen Anzahl von Sicherheitsempfehlungen.

Verwenden der SaaS-Sicherheitsinitiative

Sehen Sie sich das folgende Video an, um einen Überblick über die Verwendung der SaaS Security Initiative zu erfahren.

Voraussetzungen

Bevor Sie SaaS Security Initiative-Empfehlungen anzeigen, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

Anzeigen der Empfehlungen der SaaS-Sicherheitsinitiative

Führen Sie die folgenden Schritte aus, um SaaS Security Initiative-Empfehlungen anzuzeigen:

  1. Gehen Sie im Defender-Portal zu Exposure Management und wählen Sie Initiatives aus.
  2. Wählen Sie die Initiative SaaS-Sicherheit und dann Initiativseite öffnen aus.

Die angezeigte Seite enthält die 12 Metriken, die Hunderte von Empfehlungen für bewährte Methoden kategorisieren.

Screenshot der Startseite der SaaS-Sicherheitsinitiative.

Es wird empfohlen, Metriken mit der höchsten Auswirkung auf die Ebene der Initiativenbewertung zu priorisieren. Diese zusammengesetzte Messgröße berücksichtigt sowohl den Gewichtungswert jeder Empfehlung als auch den Prozentsatz der Nicht konformen Empfehlungen.

Um den Fortschritt effektiv zu überwachen, legen Sie einen Zielbewertungswert für den Sicherheitsstatus Ihrer organization fest. Dieses Ziel dient als Benchmark für Verbesserungen und hilft dabei, Fortschritte im Laufe der Zeit nachzuverfolgen.

Wählen Sie für instance die Metrik Fehlende bewährte Methoden zum Schützen des privilegierten Zugriffs in SaaS-Apps aus, um Einblick in alle Best Practices zu erhalten, die sich auf den privilegierten Zugriff in SaaS-Anwendungen beziehen. Sie können dann eine der nicht konformen Empfehlungen auswählen, um auf die zugehörigen Schritte zur Problembehebung zuzugreifen.

Die folgenden Informationen können Ihnen dabei helfen, die Ergebnisse der Initiative zu interpretieren und zu erweitern:

  • Jede Metrik enthält eine Liste der zugeordneten App-Connectors. Die Liste empfiehlt Organisationen, mehr Connectors zu aktivieren, um die Sichtbarkeit zu verbessern. Wenn Sie an Empfehlungen für bestimmte Anwendungen interessiert sind, wechseln Sie zur Registerkarte Sicherheitsempfehlungen , und filtern Sie nach der entsprechenden Anwendung.
  • Weitere Informationen zu den Microsoft Security Exposure Management-Initiativen finden Sie unter Sicherheitsinitiativen überprüfen.