Microsoft Defender for Cloud Apps in Microsoft 365 Defender
Hinweis
Sie möchten Microsoft 365 Defender ausprobieren? Erfahren Sie mehr darüber, wie Sie Microsoft 365 Defender bewerten und pilotieren können.
Gilt für:
Microsoft Defender for Cloud Apps ist jetzt Teil von Microsoft 365 Defender. Im Microsoft 365 Defender-Portal können Sicherheitsadministratoren ihre Sicherheitsaufgaben an einem Ort ausführen. Dies vereinfacht Workflows und fügt die Funktionalität der anderen Microsoft 365 Defender-Dienste hinzu. Microsoft 365 Defender dient zum Überwachen und Verwalten der Sicherheit für Ihre Microsoft-Identitäten, -Daten, -Geräte, -Apps und -Infrastruktur.
SOC-Analysten werden in der Lage sein, alle Microsoft 365 Defender Workloads, einschließlich Cloud-Apps, zu selektieren, zu untersuchen und zu suchen.
Defender for Cloud Apps-Warnungen werden weiterhin in der Incident- und Warnungswarteschlange von Microsoft 365 Defender angezeigt, aber jetzt mit relevanten Inhalten auf den Warnungsseiten, die im Microsoft 365 Defender-Portal verfügbar sind, in einem einheitlichen Format mit den richtigen Anpassungen an jeden Warnungstyp. Weitere Informationen finden Sie unter Untersuchen von Vorfällen in Microsoft 365 Defender.
Sehen Sie sich Microsoft 365 Defender unter anhttps://security.microsoft.com.
Weitere Informationen zu den Vorteilen finden Sie unter Übersicht über Microsoft 365 Defender.
Kurzübersicht
Die Folgenden Bilder und Tabellen enthalten die Änderungen an der Navigation zwischen Microsoft Defender for Cloud Apps und Microsoft 365 Defender.
Ermittlung
Defender for Cloud Apps | Microsoft 365 Defender |
---|---|
Cloud Discover Dashboard | Cloud-Apps –> Cloud Discovery |
Ermittelte Apps | Registerkarte auf der Seite "Cloud Discovery" |
Ermittelte Ressourcen | Registerkarte auf der Seite "Cloud Discovery" |
IP-Adressen | Registerkarte auf der Seite "Cloud Discovery" |
Benutzer | Registerkarte auf der Seite "Cloud Discovery" |
Geräte | Registerkarte auf der Seite "Cloud Discovery" |
Cloud-App-Katalog | Cloud-Apps –> Cloud-App-Katalog |
Erstellen eines Cloud Discovery-Momentaufnahme-Berichts | Klicken Sie auf der Seite Cloud Discovery unter Aktionen. |
Untersuchen
Defender for Cloud Apps | Microsoft 365 Defender |
---|---|
Aktivitätsprotokoll | Cloud-Apps –> Aktivitätsprotokoll |
Dateien | Cloud-Apps –> Dateien |
Benutzer und Konten | Assets –> Identitäten |
Sicherheitskonfiguration | verfügbar in Microsoft Defender für Cloud |
Identitätssicherheitsstatus | Bewertungen der Identitätssicherheitslage von Microsoft Defender for Identity |
OAuth-Apps | Cloud-Apps –> OAuth-Apps |
Verbundene Apps | Einstellungen –> Cloud-Apps –> Verbundene Apps |
Kontrolle
Defender for Cloud Apps | Microsoft 365 Defender |
---|---|
Richtlinien | Cloud-Apps:> Richtlinienverwaltung. Hinweis: Azure AD Identity Protection-Richtlinien werden schrittweise aus der Liste der Cloud-Apps-Richtlinien entfernt. Informationen zum Konfigurieren von Warnungen aus diesen Richtlinien finden Sie unter Konfigurieren des AAD-IP-Warnungsdiensts. |
Vorlagen | Cloud-Apps –> Richtlinienvorlagen |
Einstellungen
Defender for Cloud Apps | Microsoft 365 Defender |
---|---|
Einstellungen | Einstellungen –> Cloud-Apps |
Einstellungen/Governanceprotokoll | Cloud-Apps–> Governanceprotokoll |
Sicherheitserweiterungen –> Playbooks | Einstellungen –> Cloud-Apps |
Sicherheitserweiterungen –> SIEM-Agents | Einstellungen –> Cloud-Apps |
Sicherheitserweiterungen –> Externe DLP | Einstellungen –> Cloud-Apps |
Sicherheitserweiterungen:> API-Token | Einstellungen –> Cloud-Apps |
Verwalten des Administratorzugriffs–> Admin Rollen | Berechtigungen:> Cloud-Apps:> Rollen |
Verwalten des Administratorzugriffs:> Aktivitäts-Datenschutzberechtigungen | Berechtigungen–> Cloud-Apps–> Aktivitäts-Datenschutzberechtigungen |
Exportierte Berichte | Berichte –> Cloud-Apps –> Exportierte Berichte |
Bereichsbezogene Bereitstellung und Datenschutz | Einstellungen –> Cloud-Apps –> Bereichsbezogene Bereitstellung und Datenschutz |
Verbundene Apps/App-Connectors | Einstellungen –> Cloud-Apps –> Verbundene Apps –> App-Connectors |
App-Steuerung für bedingten Zugriff | Einstellungen –> Cloud-Apps –> Verbundene Apps – App-Steuerungs-Apps für bedingten> Zugriff |
IP-Adressbereiche | Einstellungen –> Cloud-Apps |
Benutzergruppen | Einstellungen –> Cloud-Apps |
Die Funktionen auf den folgenden Seiten sind vollständig in Microsoft 365 Defender integriert und verfügen daher nicht über eine eigene eigenständige Erfahrung in Microsoft 365 Defender:
- Einstellungen > Azure AD Identity Protection
- Einstellungen > App Governance
- einstellungen > Microsoft Defender for Identity
Begrenzungen
- Die neue Defender for Cloud Apps-Benutzeroberfläche im Microsoft 365 Defender-Portal ist derzeit für alle Benutzer verfügbar, die unter Verwalten des Administratorzugriffs beschrieben sind, außer für:
- App-/Instanzadministrator, Benutzergruppenadministrator, globaler Cloud Discovery-Administrator und Cloud Discovery-Berichtsadministrator, wie unter Integrierte Administratorrollen in Defender for Cloud Apps definiert.
Änderungen
Erfahren Sie mehr über die Änderungen, die mit der Integration von Defender for Cloud Apps und Microsoft 365 Defender einhergehen.
Globale Suche
Die globale Suche in Microsoft 365 Defender (über die Suchleiste oben auf der Seite) enthält jetzt eine zusätzliche durchsuchbare Entität: Sie ermöglicht ihnen die Suche nach verbundenen Apps in Defender for Cloud Apps.
Ressourcen und Identitäten
Im Rahmen der Erstellung eines dedizierten Ressourcenabschnitts, der die gesamte Microsoft 365 Defender Erfahrung umfasst, wird der Abschnitt Benutzer und Konten von Defender for Cloud Apps in den Abschnitt Identitäten umbenannt. Es sind keine Änderungen an der Funktionalität zu erwarten.
Umleiten von Konten von Microsoft Defender for Cloud Apps zu Microsoft 365 Defender
Sie können Konten an Microsoft 365 Defender weiterleiten, indem Sie die automatische Umleitung aus dem vorherigen Microsoft Defender for Cloud Apps-Portal aktivieren. Weitere Informationen finden Sie unter Umleiten von Konten von Microsoft Defender for Cloud Apps zu Microsoft 365 Defender.
Vorschaufeatures in Defender für Cloud-Apps
Aktivieren Sie die Einstellung für die Vorschauerfahrung, um zu den ersten zu gehören, die kommende Features ausprobieren.
Hinweis
Dieses Feature ist jetzt in der öffentlichen Vorschau verfügbar.
- Wählen Sie im Navigationsbereich Einstellungen aus.
- Wählen Sie Cloud-Apps aus.
- Wählen Sie Vorschaufeatures>Vorschaufeatures aktivieren aus.
- Wählen Sie Speichern aus.
Sie wissen, dass Vorschaufeatures aktiviert sind, wenn das Kontrollkästchen Vorschaufeatures aktivieren aktiviert ist.
Weitere Informationen finden Sie unter Microsoft Defender for Cloud Apps Vorschaufeatures.
Verwandte Videos
Erfahren Sie, wie Sie Ihre Cloud-Apps in Microsoft 365 Defender schützen:
Verwandte Informationen
Tipp
Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft 365 Defender Tech Community.