Miten Defender for Cloud Apps auttaa suojaamaan Miro-ympäristöäsi
Miro on online-työtila, joka mahdollistaa hajautettujen, toimintojen välisten tiimien organisaamisen ja yhteistyön projektien parissa. Miro pitää hallussaan kriittisiä tietoja organisaatiostasi, mikä tekee siitä pahantahtoisten toimijoiden kohteen.
Yhdistämällä Siron Defender for Cloud Apps saat entistä parempia tietoja käyttäjiesi toiminnoista ja uhkien tunnistamisen koneoppimiseen perustuvien poikkeamien tunnistuksia käyttämällä.
- Vaarantuneet tilit ja insider-uhat
- Tietojen vuoto
- Riittämättömät suojaustiedot
- Hallitsematon tuo oma laitteesi (BYOD)
- Tunnista pilvipalveluuhkia, vaarantuneita tilejä ja haitallisia sisäpiiriläisiä
- Käytä toimintojen kirjausketjua rikosteknisessä tutkimuksessa
Tyyppi | Name (Nimi) |
---|---|
Sisäinen poikkeamien tunnistuskäytäntö |
Anonyymien IP-osoitteiden toiminta Aktiviteetti harvinaisesta maasta Epäilyttävän IP-osoitteen toiminta Mahdoton matka Lopetetun käyttäjän suorittama toiminto (edellyttää Microsoft Entra ID IdP:nä) Useita epäonnistuneita kirjautumisyrityksiä |
Toimintakäytäntö | Mukautetun käytännön luominen Miro-valvontalokin toimintojen avulla |
Lisätietoja käytäntöjen luomisesta on artikkelissa Käytännön luominen.
Mahdollisten uhkien seurannan lisäksi voit soveltaa ja automatisoida seuraavia Miro-hallintotoimia havaittujen uhkien korjaamiseksi:
Tyyppi | Toiminta |
---|---|
Käyttäjien hallinta | Ilmoita käyttäjälle ilmoituksesta (Microsoft Entra ID kautta) Vaadi käyttäjää kirjautumaan uudelleen sisään (Microsoft Entra ID kautta) Keskeytä käyttäjä (Microsoft Entra ID kautta) |
Lisätietoja uhkien korjaamisesta sovelluksista on kohdassa Yhdistettyjen sovellusten hallinnoiminen.
Tässä osiossa on ohjeet Microsoft Defender for Cloud Apps yhdistämiseen olemassa olevaan Miro-tiliisi App Connector -ohjelmointirajapinnoilla. Tämän yhteyden avulla voit tarkastella ja hallita Miro-käyttöä.
Edellytykset:
- Yrityssuunnitelmalla varustettu Miro-tili on tämän yhteyden edellytys. Sinun on kirjauduttava sisään yrityksen järjestelmänvalvojana Mirossa.
Voit yhdistää Siron Defender for Cloud Apps:
- Kirjaudu sisään Miro-portaaliin yrityksen järjestelmänvalvojan tilillä.
- Luo kehittäjätiimi portaalista. Jos haluat luoda kehittäjätiimin, siirry kohtaan Yritysasetukset > Käyttäjä & Tiiminhallinta > Teams > Luo uusi tiimi.
- Anna ryhmälle kuvaava nimi ja määritä sen käyttöoikeuksiksi Oletus. Valitse Luo kehittäjätiiminä ja luo tiimi.
- Luo uusi sovellus juuri luotuun kehittäjätiimiin. Jos haluat luoda uuden sovelluksen, siirry kohtaan Profiiliasetukset > Sovellukset ja valitse Luo uusi sovellus
- Anna sovellukselle nimi, valitse juuri luotu kehittäjätiimi ja napsauta Luo sovellus.
- Kopioi Asiakastunnus ja Asiakasohjelman salasana tulevaa käyttöä varten.
- Anna OAuth2.0https://portal.cloudappsecurity.com/api/oauth/saga:n uudelleenohjauksen URI-osoite.
- Kirjoita "auditlogs:read" ja "organization:read; käyttöoikeudet ja valitse Asenna sovellus ja hanki OAuth-tunnus.
- Siirry Defender for Cloud Apps-portaalissa kohtaan Yhdistettyjen sovellusten tutkiminen.>
- Napsauta Sovellusliittimet-sivulla Yhdistä sovellus ja valitse Miro.
- Kirjoita siroyhteyden nimi ohjatussa yhteystoiminnossa ja valitse Yhdistä Siroon.
- Anna Asiakastunnus, Asiakassalaisuus ja napsauta Yhdistä Mirossa.
- Valitse Miro-tiimi, johon haluat muodostaa yhteyden Defender for Cloud Apps ja napsauta uudelleen Lisää. Huomaa, että tämä Miro-tiimi eroaa kehittäjätiimistä, jossa loit sovelluksen.
- Varmista yhteyden onnistuminen valitsemalla Testaa nyt. Valvontatapahtumat alkavat virtaamaan Defender for Cloud -sovelluksiin yhteyden onnistuneen muodostamisen jälkeen.
Jos sinulla on ongelmia sovelluksen yhdistämisessä, katso Sovellusliitinten vianmääritys.
Jos kohtaat ongelmia, olemme täällä auttamassa. Jos haluat apua tai tukea tuoteongelmaasi varten, avaa tukipyyntö.