Comment Defender for Cloud Apps permet de protéger votre environnement Azure

Azure est un fournisseur de cloud qui permet à votre organisation d’héberger et de gérer ses charges de travail. L’hébergement cloud présente de nombreux avantages, mais il peut également exposer des ressources critiques aux menaces. Ces ressources incluent le stockage avec des données sensibles, des ressources de calcul qui exécutent des applications clés, des ports et des réseaux privés virtuels.

Lorsque vous connectez Azure à Defender for Cloud Apps, vous pouvez sécuriser vos ressources et repérer les menaces. Le service surveille l’activité d’administration et de connexion. Il vous avertit des attaques par force brute, de l’utilisation abusive de comptes privilégiés et des suppressions de machines virtuelles inhabituelles.

Principales menaces

Les principales menaces pour votre environnement de Azure sont les suivantes :

  • Utilisation abusive des ressources cloud
  • Comptes compromis et menaces internes
  • Fuite de données
  • Configuration incorrecte des ressources et contrôle d’accès insuffisant

Comment Defender for Cloud Apps contribue à protéger votre environnement

Utilisez les meilleures pratiques suivantes pour protéger votre environnement de Azure avec Defender for Cloud Apps :

Contrôler Azure avec des stratégies et des modèles de stratégie intégrés

Vous pouvez utiliser les modèles de stratégie intégrés suivants pour détecter et vous informer des menaces potentielles :

Type Nom
Stratégie de détection d’anomalie intégrée Activité provenant d’adresses IP anonymes
Activité à partir d’un pays peu fréquent
Activité à partir d’adresses IP suspectes
Activité effectuée par un utilisateur supprimé (nécessite Microsoft Entra ID comme fournisseur d’identité)
Plusieurs tentatives de connexion infructueuses
Activités administratives inhabituelles

Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie.

Automatiser les contrôles de gouvernance

Vous pouvez également automatiser Azure actions de gouvernance pour corriger les menaces détectées. Le tableau suivant répertorie les actions disponibles :

Type Action
Gouvernance des utilisateurs - Avertir l’utilisateur d’une alerte (via Microsoft Entra ID)
- Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID)
- Suspendre l’utilisateur (via Microsoft Entra ID)

Pour plus d’informations sur la correction des menaces des applications, consultez Gouvernance des applications connectées.

Protéger Azure en temps réel

Examinez les meilleures pratiques pour sécuriser et collaborer avec les invités , ainsi que pour bloquer et protéger le téléchargement de données sensibles vers des appareils non gérés ou à risque.

Connecter Azure à Microsoft Defender for Cloud Apps

Utilisez l’API du connecteur d’application pour connecter votre compte Azure à Defender for Cloud Apps. Cette connexion vous donne une visibilité et un contrôle sur Azure utilisation. Pour savoir comment Defender for Cloud Apps protège Azure, consultez Protéger Azure.

Prérequis

Avant de vous connecter Azure à Microsoft Defender for Cloud Apps, assurez-vous que l’utilisateur qui se connecte Azure dispose du rôle Administrateur de la sécurité dans Azure Active Directory.

  • L’utilisateur qui se connecte Azure doit avoir un rôle Administrateur de la sécurité dans Azure Active Directory.

Étendue et limitations

Lorsque vous vous connectez Azure à Defender for Cloud Apps, gardez à l’esprit l’étendue et les limitations suivantes :

  • Defender for Cloud Apps affiche les activités de tous les abonnements.
  • Les informations de compte d’utilisateur sont renseignées dans Defender for Cloud Apps à mesure que les utilisateurs effectuent des activités dans Azure.
  • Defender for Cloud Apps surveille uniquement les activités ARM.

Connectez Azure à Defender for Cloud Apps

Pour connecter Azure à Defender for Cloud Apps, suivez ces étapes :

  1. Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application.

  2. Dans la page Connecteurs d’application, sélectionnez +Connecter une application, puis Microsoft Azure.

    Capture d’écran montrant le connecteur Azure dans le portail Defender.

  3. Dans la page Connecter Microsoft Azure, sélectionnez Connecter Microsoft Azure.

    Capture d’écran montrant la page Connecter Microsoft Azure dans le portail Defender.

  4. Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application. Vérifiez que le status du connecteur d’application connecté est Connecté.

Remarque

Une fois la connexion Azure établie, Defender for Cloud Apps extrait les données à partir de ce point.

Étapes suivantes