Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Cloudanwendungen sind zu zentralen Entitäten innerhalb von Organisationen geworden, die die Produktivität steigern und Remotearbeit ermöglichen. Mit zunehmender Verbreitung dieser Anwendungen müssen sich Sicherheits- und Compliance-Administratoren mit den Risiken befassen, denen die Organisation durch die Nutzung von Cloudanwendungen ausgesetzt sein könnte.
Schatten-IT, unabhängig davon, ob es sich um reine Web-Apps oder täglich hinzugefügte OAuth-Apps handelt, ist ein wichtiges Anliegen und erfordert eine dedizierte Erfahrung, um solche Arten von Entitäten im organization zu behandeln.
Ein Administrator sollte in der Lage sein, alle risiko- und nutzungsbezogenen Informationen zu den verwendeten Anwendungen abzurufen, um die beste Entscheidung für die organization zu treffen.
Die App-Übersicht in Microsoft Defender for Cloud Apps bietet die notwendige Übersicht auf hoher Ebene über die Nutzung einer App in der Organisation, kombiniert mit dem Risiko, dem die App die Organisation potenziell aussetzt. Da der Administrator, die Schattennutzung und das Risiko aller Apps überprüfen kann, ist er in der Lage, schnelle kontextbezogene Entscheidungen zur Nutzung der App in der Organisation zu treffen.
Die Erfahrung umfasst sowohl Ermittelte Apps als Teil der reinen Schatten-IT-Ermittlungsfunktionen von Defender for Cloud Apps als auch alle entdeckten OAuth-Apps im Rahmen der OAuth-App-Ermittlung für Microsoft 365-Apps.
Ermittelte Cloud-Apps
Hier können Sie die allgemeinen Nutzungsstatistiken einer App überprüfen, die wichtigsten Entitäten verstehen, die die App in Ihrem organization verwenden, Nutzungstrends identifizieren und das potenzielle Risiko für Ihre organization überprüfen.
Fahren Sie mit der Untersuchung des Risikos der App fort, indem Sie sich auf der Registerkarte Info mit mehr als 90 Risikoindikatoren vertraut machen, die sich auf das Risiko der App auswirken.
Tauchen Sie tief in die Nutzungstrends der App ein, um Nutzungsspitzen und führende Entitäten in verschiedenen Dimensionen wie Datenuploads, Transaktionen, gesamtem Datenverkehr und mehr zu identifizieren.
Fahren Sie mit der Untersuchung fort, indem Sie die 100 wichtigsten Benutzer, Quell-IP-Adressen und Geräte anzeigen (wenn die Integration von Defender für Endpunkt aktiviert ist), um die Untersuchung in einem zusätzlichen Entitätskontext fortsetzen zu können.
Nach der Analyse des Risikos im Vergleich zur Verwendung der Anwendung kann ein Administrator mithilfe der App-Aktionen entscheiden, welche App-Steuerelemente auf diese Anwendung angewendet werden sollen. Administratoren können Cloudanwendungen wie folgt steuern:
- Markieren der App mit integrierten Tags, um eine weitere Zugriffssteuerung auf der Netzwerkebene (Endpunkte oder integrierte Netzwerkgeräte von Drittanbietern) zu erzwingen. Weitere Informationen finden Sie unter Verwalten von ermittelten Apps.
- Einbinden der App in Microsoft Entra ID, um Anmeldungen zu verwalten und gegebenenfalls Benutzer zu verwalten. Weitere Informationen finden Sie unter Hinzufügen einer Anwendung zu Ihrem Mandanten.
- Verwenden von App-Steuerelementen für bedingten Zugriff, um Benutzersitzungen zu überwachen und zu steuern, riskante Aktionen zu verhindern und potenzielle Datenexfiltration zu verhindern. Weitere Informationen finden Sie unter Schützen von Apps mit Microsoft Defender for Cloud Apps App-Steuerung für bedingten Zugriff.
- Verbinden sie die App über die App-Connectors in Defender for Cloud Apps, falls zutreffend. Weitere Informationen finden Sie unter Verbinden von Apps.
Ermittelte OAuth-Apps
Erkennen und überprüfen Sie die Berechtigungsstufen einer OAuth-App, die Anzahl und Arten der gewährten Berechtigungen, die zustimmenden Benutzer in der gesamten Organisation sowie Trends bei den Zustimmungen und überprüften Aktivitäten der App in den Ressourcen der Organisation.
Führen Sie einen Drilldown aus, um weitere Metadaten zur OAuth-App abzurufen, um App-Aktivitäten und App-Einwilligungen zu untersuchen und zu entscheiden, ob diese App weiterhin Zugriff auf Organisationsressourcen haben oder mithilfe der App-Aktionen gesperrt werden soll.
Client-App-Kontext (Vorschau)
Hinweis
Dies ist eine Vorschaufunktion und garantiert keine vollständige Zuordnung zwischen Cloud- und Client-Apps. Wenn eine bekannte Client-App nicht ermittelten Cloud-Apps zugeordnet wurde, wenden Sie sich an den Support. Client-App-Kontext ist nur für ermittelte Cloud-Apps verfügbar. Die vollständige Liste der in der Organisation erkannten Client-Apps finden Sie unter Bedrohungs- und Sicherheitsrisikomanagement in Microsoft Defender for Endpoint.
Für Kunden, die die Threat and Vulnerability Management-Lösung von Microsoft Defender for Endpoint verwenden, wird ein Client-App-Kontext als Teil der Benutzererfahrung verfügbar sein, um den vollständigen Nutzungskontext der App in der Organisation besser zu verstehen. Wenn beispielsweise die WhatsApp-Web-App erkannt wurde und in der gesamten Organisation WhatsApp-Clients installiert werden, werden Informationen zur Installation des WhatsApp-Clients und zu Schwachstellen in den Versionen auf der Registerkarte „Übersicht“ der Cloud-App angezeigt.