הערה
גישה לעמוד זה דורשת אישור. אתה יכול לנסות להיכנס או לשנות תיקיות.
גישה לעמוד זה דורשת אישור. אתה יכול לנסות לשנות מדריכים.
חל על: יישומי ענן של Microsoft Defender
מאמר זה מתעדכן לעתים קרובות כדי לעדכן אותך מה חדש במהדורה העדכנית ביותר של יישומי ענן של Microsoft Defender.
לקבלת מידע נוסף על התכונות החדשות במוצרי אבטחה אחרים של Microsoft Defender, ראה:
- מה חדש ב- Microsoft Defender XDR
- מה חדש ב- Microsoft Defender עבור נקודת קצה?
- מה חדש ב- Microsoft Defender עבור זהות?
לקבלת חדשות אודות מהדורות קודמות, ראה ארכיון עדכונים קודמים עבור יישומי ענן של Microsoft Defender.
ינואר 2026
מחבר יום העבודה עודכן למודל הרשאה הפחות-הרשאה
המחבר Workday דורש כעת רק הרשאות "תצוגה" כדי לתפקד. הסרנו את דרישת ההרשאה 'שינוי' כדי להתיישר בצורה טובה יותר עם העקרון של ההרשאה המעטה ביותר. בעוד שתצורות קיימות ימשיכו לפעול, מומלץ למנהלי מערכת לעדכן את הגדרות החשבון של יום העבודה כדי להסיר זכויות מיותרות אלה כשיטות עבודה מומלצות לאבטחה.
לקבלת מידע נוסף, ראה: כיצד יישומי ענן של Defender להגן על סביבת יום העבודה שלך.
2025 דצמבר 2025
יישומי ענן של Microsoft Defender משולבות כעת עם RBAC Microsoft Defender XDR מאוחד
שילוב של יישומי ענן של Microsoft Defender עם Microsoft Defender XDR RBAC מאוחד זמין כעת ברחבי העולם. לקבלת מידע נוסף, ראה יישומי ענן של Microsoft Defender הרשאות RBAC Microsoft Defender XDR מאוחדות. כדי להפעיל את יישומי ענן של Defender העבודה, ראה הפעלת Microsoft Defender XDR RBAC מאוחד.
זמינות מוגברת של תכונת התובנות של אפליקציות שלא נעשה בשימוש בפיקוח על אפליקציות (תצוגה מקדימה)
תכונת הפיקוח על אפליקציות יישומי ענן של Microsoft Defender מסייעת למנהלי מערכת לזהות ולנהל יישומי OAuth המחוברים ל- Microsoft 365 שאינם בשימוש, לאכוף פיקוח מבוסס מדיניות ולהשתמש בשאילתות ציד מתקדמות לשיפור האבטחה. תכונה זו זמינה כעת עבור רוב לקוחות הענן המסחריים. לקבלת מידע נוסף, ראה אבטחת אפליקציות באמצעות תכונות היגיינה של אפליקציות.
2025 בנובמבר 2025
AI Agent Protection (Preview)
Microsoft Defender מספקת הגנה מקיפה לנציגי בינה מלאכותית, המשלבת ניהול חשיפה יזומה עם זיהוי איומים מתקדם. היא מוכרת באופן אוטומטי סוכני בינה מלאכותית שנוצרו ב- Microsoft Copilot Studio וב- Azure AI Foundry, אוספת יומני ביקורת, מנטרת ברציפות אחר פעילות חשודה ומשלבת זיהויים והתראות בחוויה של אירועי XDR והתראות עם ישות ייעודית של סוכן.
Copilot Studio בינה מלאכותית
Defender יוצר נתונים מסוכנים Copilot Studio ל'ציד מתקדם', ומאפשר לך ליצור שאילתות מותאמות אישית ולצוד באופן יזום אחר איומים. היא גם מספקת הגנה בזמן אמת על-ידי ניטור זמן ריצה של סוכן וחוסמת פעולות מזיקות או חשודות, המשולבות באופן מלא עם אירועי XDR והתראות.
Azure בינה מלאכותית
Defender מנטר סוכנים לאיתור שגיאות תצורה ופגיעויות, מזהה נתיבי תקיפה פוטנציאליים ומעביר המלצות אבטחה המאפשרות פעולה באמצעות ניהול חשיפה כדי לחזק את תנוחות האבטחה של הבינה המלאכותית.
לקבלת מידע נוסף, ראה הגנה על סוכני הבינה המלאכותית שלך (תצוגה מקדימה).
2025 בספטמבר 2025
הגנה בזמן אמת במהלך זמן ריצה של סוכן עבור Microsoft Copilot Studio בינה מלאכותית (Preview)
Microsoft Defender מציעה הגנה בזמן אמת במהלך זמן ריצה עבור סוכני בינה מלאכותית שנבנו עם Microsoft Copilot Studio. יכולת זו חוסמת באופן אוטומטי את תגובת הסוכן במהלך זמן ריצה אם זוהתה התנהגות חשודה כגון מתקפת הזרקת בקשה, והיא מודיעה לצוותי אבטחה עם התראה מפורטת בפורטל Microsoft Defender.
לקבלת מידע נוסף, ראה הגנה בזמן אמת במהלך זמן ריצה של סוכן עבור נציגי Microsoft Copilot Studio בינה מלאכותית (Preview).
יולי 2025
פיקוח על אפליקציות זמין ב-8 אזורים חדשים
פיקוח על אפליקציות זמין כעת גם בברזיל, שוודיה, נורווגיה, שווייץ, דרום אפריקה, דרום קוריאה, איחוד האמירויות הערביות ואסיה האוקיינוס השקט. לקבלת מידע נוסף, ראה הפעלת פיקוח על אפליקציות עבור יישומי ענן של Microsoft Defender.
דרישות רשת מעודכנות עבור לקוחות GCC ו- Gov
כדי לתמוך בשיפורי אבטחה מתמשכת ולשמור על זמינות השירות, יישומי ענן של Microsoft Defender דורש כעת תצורות חומת אש מעודכנות עבור לקוחות בסביבות GCC ו- Gov.
כדי למנוע הפרעה בשירות, בצע פעולה עד 25 באוגוסט 2025 ועדכן את תצורת חומת האש באופן הבא:
אפשר תעבורה יוצאת ביציאה 443 לטווחי ה- IP הבאים:
51.54.53.136/2951.54.114.160/2962.11.173.176/29
אם אתה משתמש בתגיות שירות Azure, הוסף לרשימת היתרים AzureFrontDoor.MicrosoftSecurity של חומת האש.
הוסף את נקודת הקצה הבאה לרשימת היתרים של חומת האש ביציאה 443:
discoveryresources-cdn-prod.cloudappsecurity.com
לקבלת הרשימה המלאה של כתובות IP ועמודות קצה נדרשות, ראה דרישות רשת.
יוני 2025
סוג הנתונים "אופני פעולה" ב- יישומי ענן של Microsoft Defender - זמינות כללית
סוג הנתונים אופני פעולה משפר את הדיוק הכולל של זיהוי איומים על-ידי צמצום התראות על חריגות כלליות והתראות חריגות רק כאשר דפוסים שנצפתו מתיישרים עם תרחישי אבטחה אמיתיים. כעת באפשרותך להשתמש ב'אופני פעולה' כדי לערוך חקירות בהריגה מתקדמת, לבנות זיהויים מותאמים אישית טובים יותר בהתבסס על אותות התנהגותיים, ולהנות מהכללה אוטומטית של אופני פעולה הקשורים להקשר באירועים. פעולה זו מספקת הקשר ברור יותר ומסייעת לצוותי פעולות אבטחה להפחית את העייפות בהתראות, לקבוע סדרי עדיפויות ולהגיב בצורה יעילה יותר.
לקבלת מידע נוסף, ראה:
מודל חדש לזיהוי איומים דינאמיים
יישומי ענן של Microsoft Defender החדש של זיהוי איומים דינאמיים מסתגל באופן רציף לנוף האיומים של יישומי SaaS שמשתנים כל הזמן. גישה זו מבטיחה שהארגון שלך יישאר מוגן באמצעות לוגיקת זיהוי עדכנית ללא צורך בעדכונים ידניים של מדיניות או קביעת תצורה מחדש. כמה פריטי מדיניות מדור קודם לזיהוי חריגות כבר הועברו בצורה חלקה למודל מסתגל זה, וספקו כיסוי אבטחה חכם יותר ומגיב יותר.
לקבלת מידע נוסף, ראה יצירת יישומי ענן של Defender זיהוי חריגות.
(מאי 2025)
דוח סיכום מנהלים של גילוי ענן שבוטל
דוח הסיכום הניהולי של גילוי הענן עודכן עם עיצוב מודרני ותבנית יעילה יותר. הגירסה החדשה מצמצם את הדוח מ- 26 עמודים ל- 6 דפים, תוך התמקדות בתובנות הרלוונטיות ביותר וניתן לפעולה תוך שיפור הקריאות והשימושיות. לקבלת מידע נוסף, ראה כיצד ליצור דוח ניהולי של גילוי ענן.
דף מלאי חדש של יישומים זמין כעת ב- Defender XDR
הדף החדש Applications ב- Microsoft Defender XDR מספק מלאי מאוחד של כל יישומי SaaS ו- OAuth המחוברים ברחבי הסביבה שלך. תצוגה זו עוזרת לייעל גילוי יישומים, ניטור והערכת סיכונים.
לקבלת מידע נוסף, ראה מבט כולל על מלאי היישומים.
שינויים בזמינות יישומי ענן של Microsoft Defender SIEM
כחלק מתהליך ההתכנסות המתמשך שלנו בכל Microsoft Defender העבודה שלנו, יישומי ענן של Microsoft Defender SIEM יפחתו החל מנובמבר 2025.
כדי להבטיח המשכיות וגישה לנתונים הזמינים כעת באמצעות יישומי ענן של Microsoft Defender SIEM, מומלץ לעבור אל ממשקי ה- API הנתמכים הבאים:
- לקבלת התראות ופעילויות, ראה: Microsoft Defender XDR API של זרימה.
- לקבלת מזהה Microsoft Entra כניסה להגנה, ראה הטבלה IdentityLogonEvents בסכימת הציד המתקדמות.
- עבור API של התראות אבטחה של Microsoft Graph, ראה: פרטי alerts_v2
- כדי להציג יישומי ענן של Microsoft Defender נתונים של התראות ב- API Microsoft Defender XDR, ראה Microsoft Defender XDR API של אירועים וסוג משאב האירועים
לקבלת הדרכה מפורטת, ראה מעבר מסוכן SIEM יישומי ענן של Defender API נתמכים.
הדף 'קטלוג יישומים בענן' חדש ומשופר
דף קטלוג היישומים בענן השתנה בהתאם לתקני האבטחה. העיצוב החדש כולל ניווט משופר, וכך קל יותר לגלות ולנהל את יישומי הענן שלך.
לקבלת מידע נוסף, ראה: איתור אפליקציית הענן וחשב תוצאות סיכונים.
2025 באפריל 2025
עדכון תצורת חומת האש הנדרש על-ידי 29 באפריל, 2025
בצע פעולה מיידית עד 29 באפריל 2025, כדי להבטיח איכות שירות מיטבית ולמנוע את ההפרעה לשירותים מסוימים. שינוי זה ישפיע רק על הארגון שלך אם אתה משתמש ברשימת היתרים של חומת אש שמגבילה תעבורה יוצאת בהתבסס על כתובות IP או Azure שירות. עדכן את כללי חומת האש שלך כדי לאפשר תעבורה יוצאת ביציאה 443 עבור כתובות ה- IP הבאות: 13.107.228.0/24, 13.107.229.0/24, 13.107.219.0/24, 13.107.227.0/24, 150.171.97.0/24. לחלופין, השתמש בתג Azure, AzureFrontDoor.MicrosoftSecurity', אשר יותאם כדי לשקף את הטווח לעיל עד 28 באפריל 2025.\
- יש להשלים עדכון זה, וכתובות ה- IP או Azure שירות השירות החדש שנוסף לרשימת היתרים של חומת האש עד 29 באפריל, 2025.
- שינוי זה משפיע רק על לקוחות מסחריים יישומי ענן של Microsoft Defender. לקוחות המחוברים ל- Gov US1 או ל- GCC לא יושפעו.\
- מידע נוסף: דרישות רשת.
פרטי יישום OAuth זמינים כעת בנתיבי תקיפה (תצוגה מקדימה)
פלטפורמת ניהול חשיפה לפגיעויות אבטחה כוללת כעת יישומי OAuth כחלק מחוויות מפת פני השטח של נתיב ההתקפה והתקיפה. שיפור זה מאפשר לך להציג באופן חזותי את האופן שבו תוקפים יכולים לנצל יישומי OAuth כדי לנוע לסביבה שלך ולגשת הנכסים הקריטיים. על-ידי זיהוי נתיבי התקיפה וחקירת ההרשאות המשויכות, באפשרותך לצמצם את החשיפה ולשפר את תציבת האבטחה של שירותי Microsoft 365 שלך.
לקבלת מידע נוסף, ראה חקירת נתיבי תקיפה של יישום OAuth ב- יישומי ענן של Defender (תצוגה מקדימה)
טבלת OAuthAppInfo נוספה Defender XDR ציד מתקדם (תצוגה מקדימה)
הטבלה OAuthAppInfo זמינה כעת Defender XDR מתקדם, ומאפשרת לצוותי אבטחה לחקור ולנתח מטה-נתונים הקשורים לאפליקציה של OAuth עם ניראות משופרת.
טבלה זו מספקת פרטים על יישומי OAuth המחוברים ל- Microsoft 365 הרשומים ב- מזהה Microsoft Entra ונגישים באמצעות יכולת הפיקוח של יישומי ענן של Defender אפליקציה זו.
הדף 'יישומים חדשים' ב- Defender XDR (תצוגה מקדימה)
הדף החדש Applications מאחד את כל SaaS ואת יישומי OAuth המחוברים למלאי מאוחד אחד. תצוגה מרוכזת זו מייעלת גילוי, ניטור וניהול של יישומים ומספקת ניראות ושליטה רבות יותר בסביבה שלך.
הדף מציג תובנות מפתח כגון תוצאות סיכונים, דפוסי שימוש, מצב אימות של המוציא לאור ורמת הרשאה. תובנות אלה עוזרות לך לזהות במהירות אפליקציות בסיכון גבוה או לא מתויגות ול לטפל בהן.
לקבלת מידע נוסף, ראה מבט כולל על מלאי היישומים
2025 מרץ 2025
רשימת מלאי זהויות משופרת (תצוגה מקדימה)
הדף 'זהויות' תחת ' נכסים' עודכן כדי לספק ניראות וניהול טובים יותר של זהויות ברחבי הסביבה שלך. הדף המעודכן של Identities Inventory כולל כעת את הכרטיסיות הבאות:
זהויות: תצוגה מאוחדת של זהויות ב- Active Directory, Entra ID. הכרטיסיה זהויות מסמנת פרטים עיקריים, כולל סוגי זהויות ופרטי המשתמש.
חשבונות של יישומי ענן: מספק תובנות לגבי חשבונות מאפליקציות מחוברות דרך יישומי ענן של Defender, ומאפשר חקירה של הרשאות חשבון, חברויות בקבוצה, כינויים והאפליקציות שנמצאות בשימוש.
לקבלת מידע נוסף, ראה פרטי מלאי הזהויות, חשבונותיישום ענן.
Role-Based טווח בקרת גישה עבור "אופני פעולה" (תצוגה מקדימה)
יישומי ענן של Defender כעת יכולים לקבוע את תצורת Role-Based הגישה (RBAC) עבור 'אופני פעולה'. יכולת חדשה זו מאפשרת למנהלי מערכת להגדיר ולנהל הרשאות גישה בצורה מדויקת יותר. מנהלי מערכת יכולים להבטיח שלמשתמשים יש את רמת הגישה המתאימה לנתונים ספציפיים של יישומים בהתבסס על התפקידים והאחריות שלהם. על-ידי שימוש בהגדרות RBAC, ארגונים יכולים לשפר את תציבת האבטחה שלהם, לייעל את הפעולות ולהפחית את הסיכון לגישה בלתי מורשית.
לקבלת מידע נוסף, ראה:
2025 פברואר 2025
ניראות משופרת באפליקציות OAuth המחוברות ל- Microsoft 365 - זמינות כללית
יישומי ענן של Defender משתמשים המשתמשים בפיקוח על יישומים יכולים לקבל ניראות על המקור של אפליקציות OAuth המחוברות ל- Microsoft 365. באפשרותך לסנן ולנטר יישומים בעלי מקורות חיצוניים, כדי לסקור אפליקציות אלה באופן יזום ולשפר את תציבת האבטחה של הארגון.
היכולות החדשות של סינון וייצוא של *הרשאות מאפשרות לך לזהות במהירות אפליקציות עם הרשאות ספציפיות כדי לגשת ל- Microsoft 365.
כעת תוכל לקבל תובנות פרטניות לגבי נתונים שאפליקציות ניגשות אליהם באמצעות ממשק API מדור קודם של EWS לצד Microsoft Graph. הכיסוי המשופר של תובנות שימוש בנתונים מאפשר לך לקבל ניראות עמוקה יותר של אפליקציות המגישה להודעות דואר אלקטרוני באמצעות API מדור קודם של EWS.
בנוסף, אנו מרחיבים את הכיסוי של תכונת רמת ההרשאה עבור כל הרשאות ה- API הפופולריות של צד ראשון של Microsoft. הכיסוי המשופר של סיווג רמת הרשאה מאפשר לך להציג ולנטר אפליקציות עם הרשאות רבות-עוצמה בממשקי API אחרים שאינם של Graph בעלי גישה ל- Microsoft 365.
לקבלת מידע נוסף, ראה תובנות מפורטות על יישומי OAuth.
דיוק משופר של מקור ההתראה
יישומי ענן של Microsoft Defender משפר את מקורות ההתראה שלה כדי לספק מידע מדויק יותר. עדכון זה, החל על התראות חדשות בלבד, משתקף בין חוויות וממשקי API שונים, כולל פורטל Microsoft Defender, ציד מתקדם ו- Graph API. יישומי ענן של Microsoft Defender משפר את מקורות ההתראה שלה כדי לספק מידע מדויק יותר. עדכון זה, החל על התראות חדשות בלבד, משתקף בין חוויות וממשקי API שונים, כולל פורטל Microsoft Defender, ציד מתקדם ו- Graph API. המטרה היא לשפר את הדיוק של מקורות ההתראה, להקל על זיהוי טוב יותר, ניהול ותגובה להתראות.
לקבלת מידע נוסף אודות מקורות ההתראה השונים ב- Defender XDR עיין בסעיף מקורות התראה של חקירת התראות ב- Microsoft Defender XDR - Microsoft Defender XDR | Microsoft Learn
עדכוני דרישות רשת
יישומי ענן של Microsoft Defender שיפר את האבטחה והביצועים שלו. יש לעדכן פרטי רשת בחומות אש ובהשירותים הנו נוספים של ספקים חיצוניים כדי לציית לתקנים החדשים. כדי להבטיח גישה רציפה לשירותים שלנו, עליך להחיל שינויים אלה עד 16 במרץ 2025. יישומי ענן של Microsoft Defender שיפר את האבטחה והביצועים שלו. יש לעדכן פרטי רשת בחומות אש ובהשירותים הנו נוספים של ספקים חיצוניים כדי לציית לתקנים החדשים. כדי להבטיח גישה רציפה לשירותים שלנו, עליך להחיל שינויים אלה עד 27 במרץ 2025.
כדי להתחבר לאפליקציות של ספקים חיצוניים ותאפשר יישומי ענן של Defender, השתמש בכתובות ה- IP הבאות:
| מרכז נתונים | כתובות IP | שם DNS |
|---|---|---|
| ארצות הברית (ארה"ב) | 13.64.26.88, 13.64.29.32, 13.80.125.22, 13.91.91.243, 40.74.1.235, 40.74.6.204, 51.143.58.207, 52.137.89.147, 52.183.75.62, 23.101.201.123, 20.228.186.154 | *.us.portal.cloudappsecurity.com |
| ארצות הברית 2 | 13.80.125.22, 20.36.222.59, 20.36.222.60, 40.74.1.235, 40.74.6.204, 51.143.58.207, 52.137.89.147, 52.183.75.62, 52.184.165.82, 20.15.114.156, 172.202.90.196 | *.us2.portal.cloudappsecurity.com |
| ארצות הברית3 | 13.80.125.22, 40.74.1.235, 40.74.6.204, 40.90.218.196, 40.90.218.198, 51.143.58.207, 52.137.89.147, 52.183.75.62, 20.3.226.231, 4.255.218.227 | *.us3.portal.cloudappsecurity.com |
| האיחוד האירופי1 | 13.80.125.22, 40.74.1.235, 40.74.6.204, 40.119.154.72, 51.143.58.207, 52.137.89.147, 52.157.238.58, 52.174.56.180, 52.183.75.62, 20.71.203.39, 137.116.224.49 | *.eu.portal.cloudappsecurity.com |
| האיחוד האירופי2 | 13.80.125.22, 40.74.1.235, 40.74.6.204, 40.81.156.154, 40.81.156.156, 51.143.58.207, 52.137.89.147, 52.183.75.62, 20.0.210.84, 20.90.9.64 | *.eu2.portal.cloudappsecurity.com |
| Gov US1 | 13.72.19.4, 52.227.143.223 | *.us1.portal.cloudappsecurity.us |
| GCC | 52.227.23.181, 52.227.180.126 | *.us1.portal.cloudappsecuritygov.com |
עבור לקוחות של ממשלת ארה"ב GCC גבוה :
| כתובות IP | שם DNS | |
|---|---|---|
| פקדי הפעלה | US Gov Arizona: 52.244.144.65, 52.244.43.90, 52.244.43.225, 52.244.215.117, 52.235.134.195, 52.126.54.167, 52.126.55.65 US Gov Virginia: 13.72.27.223, 13.72.27.219, 13.72.27.220, 13.72.27.222, 20.141.230.137, 52.235.179.167, 52.235.184.112 |
*.mcas-gov.us *.admin-mcas-gov.us |
| פקדי Access | US Gov Arizona: 52.244.215.83, 52.244.212.197, 52.127.2.97, 52.126.54.254, 52.126.55.65 US Gov Virginia: 13.72.27.216, 13.72.27.215, 52.127.50.130, 52.235.179.123, 52.245.252.18, 52.245.252.131, 52.245.252.191, 52.245.253.12, 52.245.253.58, 52.245.253.229, 52.245.254.39, 52.245.254.51, 5 2.245.254.212, 52.245.254.245, 52.235.184.112, 52.235.184.112 |
*.access.mcas-gov.us *.access.cloudappsecurity.us |
| SAML Proxy | US Gov Arizona: 20.140.49.129, 52.126.55.65 US Gov Virginia: 52.227.216.80, 52.235.184.112 |
*.saml.cloudappsecurity.us |
עבור לקוחות GCC של ממשלת ארה" ב:
| כתובות IP | שם DNS | |
|---|---|---|
| פקדי הפעלה | US Gov אריזונה: 52.235.147.86, 52.126.49.55, 52.126.48.233 US Gov Virginia: 52.245.225.0, 52.245.224.229, 52.245.224.234, 52.245.224.228, 20.141.230.215, 52.227.10.254, 52.126.48.233, 52.227.3.207 |
*.mcas-gov.ms *.admin-mcas-gov.ms |
| פקדי Access | US Gov אריזונה: 52.127.2.97, 52.235.143.220, 52.126.48.233 US Gov Virginia: 52.245.224.235, 52.245.224.227, 52.127.50.130, 52.245.222.168, 52.245.222.172, 52.245.222.180, 52.245.222.209, 52.245.223.38, 52.245.223.72, 52.245.223.177, 52.245.223.181, 52.245 .223.182, 52.245.223.190, 23.97.12.140, 52.227.3.207 |
*.access.mcas-gov.ms |
| SAML Proxy | US Gov Arizona: 52.126.48.233 US Gov Virginia: 52.227.216.80, 52.126.48.233, 52.227.3.207 |
*.saml.cloudappsecuritygov.com |
כדי להישאר מעודכן בטווחי IP, מומלץ לעיין בתגיות השירות הבאות של Azure עבור יישומי ענן של Microsoft Defender אחרים. טווחי ה- IP העדכניים ביותר נמצאים בתיג השירות. לקבלת מידע נוסף, ראה Azure IP.
הפצה ב- 24 בנובמבר 2024
הודעה על יישום פקדי הפעלה פנימיים
היישום הארגוני 'יישומי ענן של Microsoft Defender - פקדי הפעלה' משמש באופן פנימי על-ידי שירות בקרת היישומים של Access מותנה.
ודא שאין מדיניות רשות אישורים (CA) המגבילה את הגישה ליישום זה.
עבור פריטי מדיניות המגבילים את כל היישומים או היישומים מסוימים, ודא כי יישום זה מופיע כהת חריגה או אשר כי מדיניות החסימה מכוונת.
לקבלת מידע נוסף, ראה דוגמה: יצירת מזהה Microsoft Entra מדיניות גישה מותנית לשימוש עם יישומי ענן של Defender.
יישומי ענן של Defender תמיכה עבור Graph API (תצוגה מקדימה)
יישומי ענן של Defender יכולים כעת לבצע שאילתה על נתונים על אפליקציות שהתגלו באמצעות ה- API של Graph. השתמש ב- Graph API כדי להתאים אישית תצוגות ונסה להפוך זרימות לאוטומטיות בדף האפליקציות שהתגלו, כגון החלת מסננים כדי להציג נתונים ספציפיים. ה- API תומך ביכולות GET בלבד.
לקבלת מידע נוסף, ראה:
- עבודה עם אפליקציות שהתגלו באמצעות Graph API
- חומר עזר עבור API של Microsoft Graph עבור יישומי ענן של Microsoft Defender
יוזמת אבטחת SaaS בניהול חשיפה
ניהול חשיפה לפגיעויות אבטחה ב-Microsoft מציע דרך ממוקדת, מבוססת מדד למעקב אחר חשיפה באזורי אבטחה ספציפיים באמצעות יוזמות אבטחה. יוזמת האבטחה "SaaS" מספקת מיקום מרכזי לכל שיטות העבודה המומלצות הקשורות לאבטחת SaaS, המסווגות ל- 12 מדדים הניתנים למדידה. מדדים אלה נועדו לעזור לנהל ולתעדף ביעילות את מספר רב של המלצות אבטחה. יכולת זו היא זמינות כללית (ברחבי העולם) - שים ניהול חשיפה לפגיעויות אבטחה ב-Microsoft שהנתונים והיכולות שלהם אינם זמינים כעת בעננים ממשלתיים בארה"ב - GCC, GCC High ו- DoD
לקבלת מידע נוסף, ראה יוזמת האבטחה SaaS.
ניראות של מקור היישום (תצוגה מקדימה)
יישומי ענן של Defender משתמשים המשתמשים בפיקוח על אפליקציות יוכלו לראות את המקור של אפליקציות OAuth המחוברות ל- Microsoft 365. באפשרותך לסנן ולנטר יישומים בעלי מקורות חיצוניים, כדי לסקור אפליקציות אלה באופן יזום ולשפר את תציבת האבטחה של הארגון.
לקבלת מידע נוסף, ראה תובנות מפורטות על יישומי OAuth.
יכולות סינון וייצוא של הרשאות (תצוגה מקדימה)
יישומי ענן של Defender משתמשים המשתמשים בפיקוח על יישומים יכולים לנצל את יכולות המסנן והייצוא החדשות של הרשאות כדי לזהות במהירות אפליקציות עם הרשאות ספציפיות כדי לגשת ל- Microsoft 365.
לקבלת מידע נוסף, ראה מסננים לגבי פיקוח על אפליקציות.
ניראות של רמת הרשאה עבור ממשקי API פופולריים של צד ראשון של Microsoft (תצוגה מקדימה)
יישומי ענן של Defender משתמשים המשתמשים בפיקוח על אפליקציות יכולים כעת לקבל ניראות של רמת הרשאה עבור כל הרשאות ה- API הפופולריות של ספקים חיצוניים של Microsoft. הכיסוי המשופר של סיווג רמת הרשאה מאפשר לך להציג ולנטר אפליקציות עם הרשאות רבות-עוצמה בממשקי API אחרים שאינם של Graph בעלי גישה ל- Microsoft 365.
לקבלת מידע נוסף, ראה פרטים הקשורים להרשאות יישום OAuth בנושא פיקוח על אפליקציות.
תובנות פרטניות לגבי השימוש בנתונים בגישה ל- API של EWS (תצוגה מקדימה)
יישומי ענן של Defender משתמשים המשתמשים בפיקוח על אפליקציות יכולים כעת לקבל תובנות פרטניות לגבי נתונים שאפליקציות ניגשות אליהם באמצעות ממשק API מדור קודם של EWS לצד Microsoft Graph. הכיסוי המשופר של תובנות שימוש בנתונים מאפשר לך לקבל ניראות עמוקה יותר של אפליקציות המגישה להודעות דואר אלקטרוני באמצעות API מדור קודם של EWS.
לקבלת מידע נוסף, ראה תובנות שימוש בנתוני יישום OAuth על פיקוח על אפליקציות.
הפצה ב- 24 באוקטובר 2024
נתוני אנומליה חדשים בטבלה Advanced hunting CloudAppEvents
יישומי ענן של Defender משתמשים המשתמשים בחיפוש מתקדם בפורטל Microsoft Defender, יכולים כעת להשתמש בעמודות החדשות LastSeenForUser ו- UncommonForUser עבור כללי שאילתות וזיהויים.
העמודות החדשות מיועדות לסייע לך לזהות טוב יותר פעילויות לא נדירות שעשויות להיראות חשודות, ולאפשר לך ליצור זיהויים מותאמים אישית מדויקים יותר ולחקור פעילויות חשודות שמופיעות.
לקבלת מידע נוסף, ראה סכימת נתונים מתקדמת של "CloudAppEvents".
שליטה חדשה ביישום Access מותנה / נתונים מוטבעים בטבלת CloudAppEvents מתקדמת לציד
יישומי ענן של Defender משתמשים המשתמשים בחיפוש מתקדם בפורטל Microsoft Defender יכולים כעת להשתמש בעמודות החדשות AuditSource ו- SessionData עבור שאילתות וכללי זיהוי. שימוש בנתונים אלה מאפשר לשאילתות ששוקשות בחשבון מקורות ביקורת ספציפיים, כולל בקרת גישה והפעלה ושאילתות לפי הפעלות מוטבעות ספציפיות.
לקבלת מידע נוסף, ראה סכימת נתונים מתקדמת של "CloudAppEvents".
נתונים חדשים בטבלת CloudAppEvents מתקדמת - OAuthAppId
יישומי ענן של Defender משתמשים המשתמשים בחיפוש מתקדם בפורטל Microsoft Defender יכולים כעת להשתמש בעמודה החדשה OAuthAppId עבור שאילתות וכללי זיהוי.
השימוש ב- OAuthAppId מאפשר לשאילתות ששוקדות ביישומי OAuth ספציפיים, ובכך להפוך שאילתות וכללי זיהוי למדויקות יותר.
לקבלת מידע נוסף, ראה סכימת נתונים מתקדמת של "CloudAppEvents".
ספטמבר 2024
אכיפת Microsoft Edge בדפדפן בעת גישה לאפליקציות עסקיות
מנהלי מערכת שמבינים את העוצמה של הגנה בתוך הדפדפן של Microsoft Edge, יכולים כעת לדרוש מהמשתמשים שלהם להשתמש ב- Microsoft Edge בעת גישה למשאבים ארגוניים.
סיבה עיקרית היא אבטחה, מאחר שהמחסום להקיף פקדי הפעלה המשתמשים ב- Microsoft Edge גבוה יותר מאשר בטכנולוגיית Proxy הפוכה.
לקבלת מידע נוסף, ראה אכוף הגנה בתוך הדפדפן של Microsoft Edge בעת גישה לאפליקציות עסקיות.
חיבור צורת קיר ל- יישומי ענן של Defender (תצוגה מקדימה)
יישומי ענן של Defender תומך כעת בחיבורים לחשבוןי Mural באמצעות ממשקי API של מחבר אפליקציות, ומקנה את הניראות שלך ואת השליטה בשימוש ב'ציור קיר' של הארגון שלך.
לקבלת מידע נוסף, ראה:
- כיצד יישומי ענן של Defender בהגנה על סביבת ציור הקיר שלך
- חבר אפליקציות כדי לקבל ניראות ושליטה באמצעות יישומי ענן של Microsoft Defender
- מרכז העזרה של ציור קיר
הסרת היכולת לשלוח למשתמשי קצה דואר אלקטרוני לגבי פעולות חסומות
החל מ- 1 באוקטובר 2024, לסיום התכונה שנודיע למשתמשי קצה באמצעות דואר אלקטרוני כאשר הפעולה שלהם נחסמת על-ידי מדיניות הפעלה.
אפשרות זו מבטיחה שאם פעולת המשתמש חסומה, הוא מקבל הן הודעת דפדפן והן הודעת דואר אלקטרוני.
מנהלי מערכת אינם יכולים עוד לקבוע את התצורה של הגדרה זו בעת יצירת מדיניות הפעלה חדשה.
מדיניות הפעלה קיימת עם הגדרה זו לא תפעיל הודעות דואר אלקטרוני למשתמשי קצה כאשר מתרחשת פעולת חסימה.
משתמשי קצה ימשיכו לקבל את הודעת החסימה ישירות דרך הדפדפן וי יפסיקו לקבל הודעת חסימה באמצעות דואר אלקטרוני.
צילום מסך של האפשרות 'הודע למשתמש קצה באמצעות דואר אלקטרוני':
אוגוסט 2024
ארגון מחדש יישומי ענן של Defender תיעוד
ארגנו מחדש את יישומי ענן של Microsoft Defender כדי להדגיש את עמודי התווך ומקרי השימוש העיקריים שלנו, ולעמוד בתיעוד הכולל Microsoft Defender שלנו.
השתמש במנגנוני המשוב בחלק העליון והתחתון של כל דף תיעוד כדי לשלוח לנו את ההערות יישומי ענן של Defender התיעוד.
ייצוא בקנה מידה גדול של יומני פעילויות (תצוגה מקדימה)
חוויית משתמש חדשה המוקדשת לספק למשתמשים את האפשרות לייצא מהדף 'יומן פעילות' עד שישה חודשים אחורה או עד 100K אירועים.
באפשרותך לסנן את התוצאות באמצעות טווח זמן ומסננים שונים אחרים ואף להסתיר פעילויות פרטיות.
לקבלת מידע נוסף, ראה ייצוא פעילויות לפני שישה חודשים.
יולי 2024
קביעת תצורה והטבעה של כתובת URL מותאמת אישית של תמיכה בעמודי בלוק (תצוגה מקדימה)
התאם אישית יישומי ענן של Microsoft Defender החסימה של יישומי ענן של Microsoft Defender(MDA) עבור אפליקציות שנחסמו באמצעות 'גילוי ענן'.
באפשרותך להגדיר כתובת URL מותאמת אישית של ניתוב מחדש בעמודי בלוק:
- כדי לחנך ולנתב מחדש משתמשי קצה למדיניות השימוש המקובלת בארגון
- כדי להדריך משתמשי קצה לגבי השלבים הבאים כדי לאבטח חריגה עבור חסימה
לקבלת מידע נוסף, ראה קביעת תצורה של כתובת URL מותאמת אישית עבור דפי בלוק MDA.
הגנה בתוך הדפדפן עבור משתמשי macOS ומדיניות נתמכת חדשה (Preview)
משתמשי דפדפן Microsoft Edge מ- macOS שמוגפים למדיניות הפעלה מוגנים כעת באמצעות הגנה בתוך הדפדפן.
מדיניות ההפעלה הבאה נתמכת כעת:
- חסימה וניטור של העלאה של קבצים רגישים
- חסימה והדבקה של צג
- חסימה וניטור של העלאה מתוכנות זדוניות
- חסימה וניטור של הורדה של תוכנות זדוניות
ראה הגנה בתוך הדפדפן.
הגנה בתוך הדפדפן נתמכת בשתי הגירסאות היציבות הבאות של Microsoft Edge (לדוגמה, אם Microsoft Edge החדש ביותר הוא 126, הגנה בתוך הדפדפן פועלת עבור v126 ו- v125).
ראה מהדורות של Microsoft Edge.
יוני 2024
ניתוב מחדש אוטומטי עבור יישומי ענן של Defender הקלאסי - זמינות כללית
החוויה יישומי ענן של Microsoft Defender והפונקציונליות הקלאסיות של הפורטל התכנסו Microsoft Defender הפורטל. נכון ליוני 2024, כל הלקוחות המשתמשים יישומי ענן של Defender הפורטל הקלאסי מנותב אוטומטית אל Microsoft Defender XDR, ללא אפשרות לחזור לפורטל הקלאסי.
לקבלת מידע נוסף, ראה יישומי ענן של Microsoft Defender ב- Microsoft Defender XDR.
מזהה Microsoft Entra אלה מחוברים באופן אוטומטי לפקד יישום גישה מותנית (תצוגה מקדימה)
כעת, כאשר אתה יוצר מדיניות גישה או הפעלה באמצעות בקרת יישום גישה מותנית, יישומי מזהה Microsoft Entra שלך מחוברים באופן אוטומטי וזמינים לשימוש במדיניות שלך.
בעת יצירת מדיניות גישה והפעלה, בחר את היישומים שלך על-ידי סינון עבור צירוף אוטומטי של Azure AD, עבור אפליקציות מזהה Microsoft Entra, או צירוף ידני, עבור אפליקציות שאינן של Microsoft IdP.
לדוגמה:
שלבים נוספים לשימוש בפקד יישום גישה מותנית עדיין כוללים:
- יצירת מדיניות מזהה Microsoft Entra מותנה עבור היישומים שברצונך לשלוט בה באמצעות יישומי ענן של Defender יישום גישה מותנית.
- שלבים ידניים לצירוף אפליקציות שאינן של Microsoft IdP, כולל קביעת התצורה של ה- IdP שלך לעבודה עם יישומי ענן של Defender.
לקבלת מידע נוסף, ראה:
- הגנה על יישומים באמצעות יישומי ענן של Microsoft Defender בקרת יישומים של גישה מותנית
- זרימת תהליך של בקרת יישום גישה מותנית
- יצירת פריטי מדיניות של גישה
- יצירת מדיניות הפעלה
יישומי ענן של Defender גילוי ב- macOS (גירסת Preview)
יישומי ענן של Defender תומכת כעת בגילוי אפליקציות ענן במכשירי macOS יחד עם Microsoft Defender עבור נקודת קצה השילוב. יישומי ענן של Defender ו- Defender for Endpoint יחד מספקים פתרון בקרה וניראות חלקים של Shadow IT.
ביחד עם שיפור זה, שמה של האפשרות Win10 Endpoint Users בדף Cloud Discovery השתנה ל- Defender-managed endpoints.
לקבלת מידע נוסף, ראה:
- שילוב Microsoft Defender עבור נקודת קצה עם יישומי ענן של Microsoft Defender
- בדוק אפליקציות שהתגלו על-ידי Microsoft Defender עבור נקודת קצה
AKS נתמך עבור אוסף יומני רישום אוטומטי (תצוגה מקדימה)
יישומי ענן של Microsoft Defender יומן הרישום תומך כעת ב- Azure Kubernetes Service (AKS)Syslog-tlsכאשר סוג הגורם המקבל הוא , ובאפשרותך להגדיר אוסף יומני רישום אוטומטי ב- AKS לדיווח רציף באמצעות יישומי ענן של Defender.
לקבלת מידע נוסף, ראה קביעת תצורה של העלאת יומן רישום אוטומטית באמצעות Docker Azure Kubernetes Service (AKS).
שליטה חדשה ביישום Access מותנה / נתונים מוטבעים עבור הטבלה מתקדמת של CloudAppEvents לציד (תצוגה מקדימה)
יישומי ענן של Defender משתמשים המשתמשים בחיפוש מתקדם בפורטל Microsoft Defender יכולים כעת להשתמש בעמודות החדשות AuditSource ו- SessionData עבור שאילתות וכללי זיהוי. שימוש בנתונים אלה מאפשר לשאילתות ששוקשות בחשבון מקורות ביקורת ספציפיים, כולל בקרת גישה והפעלה ושאילתות לפי הפעלות מוטבעות ספציפיות.
לקבלת מידע נוסף, ראה סכימת נתונים מתקדמת של "CloudAppEvents".
תמיכה ב- SSPM עבור מופעים מרובים של אותו יישום זמינה בדרך כלל
יישומי ענן של Defender תומך כעת בניהול הצבת אבטחה (SSPM) של SaaS במופעים מרובים של אותו יישום. לדוגמה, אם יש לך מופעים מרובים של Okta, באפשרותך לקבוע את התצורה של המלצות ניקוד מאובטח עבור כל מופע בנפרד. כל מופע מופיע כפריט נפרד בדף מחברים של יישום . לדוגמה:
לקבלת מידע נוסף, ראה ניהול הצבת אבטחה (SSPM) של SaaS.
מאי 2024
יישומי ענן של Defender בפורטל Microsoft Defender - זמינות כללית והודעות מראש לניתוב מחדש
חוויית יישומי ענן של Defender בפורטל Microsoft Defender זמינה בדרך כלל, והניתוב מחדש האוטומטי מהפורטל הקלאסי מופעל כברירת מחדל עבור כל הלקוחות.
החל מ- 16 ביוני 2024, הלחצן הדו-מצבי של ניתוב מחדש לא יהיה זמין עוד. מתאריך זה, כל המשתמשים ניגשים לפורטל יישומי ענן של Microsoft Defender ינותב מחדש באופן אוטומטי לפורטל Microsoft Defender, ללא אפשרות לבטל את ההצטרפות.
כדי להתכונן לשינוי זה, מומלץ שלקוחות שעדיין משתמשים בפעולות העברת הפורטל הקלאסיות Microsoft Defender הפורטל. לקבלת מידע נוסף, ראה יישומי ענן של Microsoft Defender ב- Microsoft Defender XDR.
הפעלת אפשרויות תצוגה מקדימה בהגדרות Microsoft Defender XDR (תצוגה מקדימה)
כעת, לקוחות תצוגה מקדימה יכולים לנהל הגדרות עבור תכונות תצוגה מקדימה יחד עם תכונות תצוגה מקדימה Microsoft Defender XDR מקדימה אחרות.
בחר הגדרות Microsoft Defender XDR > תצוגה מקדימה > כללית > כדי להפעיל או לבטל תכונות תצוגה מקדימה לפי הצורך. לדוגמה:
לקוחות שעדיין לא משתמשים בתכונות תצוגה מקדימה ממשיכים לראות את ההגדרות מדור קודם תחת תכונות תצוגה מקדימה > של מערכת של > אפליקציות ענן > הגדרות.
לקבלת מידע נוסף, ראה Microsoft Defender XDR תצוגה מקדימה.
פיקוח על אפליקציות זמין עבור עננים ממשלתיים
תכונות הפיקוח על אפליקציות יישומי ענן של Defender זמינות כעת בעננים ממשלתיים. לקבלת מידע נוסף, ראה:
- פיקוח על אפליקציות יישומי ענן של Microsoft Defender
- יישומי ענן של Microsoft Defender למגזר הממשלתי של ארה"ב
אפריל 2024
הפיכת הצפנת נתונים לזמינה מהפורטל Microsoft Defender שלך
כעת באפשרותך להשלים את התהליך להצפנת יישומי ענן של Defender נתונים במנוחה באמצעות המפתח שלך על-ידי הפעלת הצפנת נתונים באזור הגדרות של פורטל Microsoft Defender שלך.
תכונה זו מוגבלת כעת לפורטל יישומי ענן של Microsoft Defender הקלאסי, והיא זמינה רק דרך Microsoft Defender הפורטל.
לקבלת מידע נוסף, ראה הצפנת יישומי ענן של Defender נתונים במנוחה באמצעות מפתח משלך (BYOK).
מרץ 2024
גירסה חדשה של מלקט יומני רישום הופצה
פרסמנו גירסה חדשה של אספן יומני רישום עם תיקוני הפגיעויות האחרונים. הגירסה החדשה היא columbus-0.272.0-signed.jar, ושם התמונה הוא mcaspublic.azurecr.io/public/mcas/logcollector, עם התג latest/0.272.0.
השינויים כוללים שדרוג יחסי תלות, כגון:
- amazon-corretto
- אובונטו
- libssl
- oauthlib
- Logback
- כלי התקנה
לקבלת מידע נוסף, ראה ניהול מתקדם של מלקט יומני רישום.
פודמן נתמך עבור אוסף יומני רישום אוטומטי (תצוגה מקדימה)
יישומי ענן של Microsoft Defender יומן הרישום תומך כעת ב- Podman, ובאפשרותך להגדיר אוסף יומני רישום אוטומטי ב- Podman לדיווח רציף עם יישומי ענן של Defender.
אוסף יומני רישום אוטומטי נתמך באמצעות גורם מכיל של Docker במערכות הפעלה מרובות. עבור התפלגויות Linux באמצעות RHEL גירסה 7.1 ואילך, עליך להשתמש ב- Podman כמערכת זמן הריצה של הגורם המכיל.
לקבלת מידע נוסף, ראה קביעת תצורה של העלאה אוטומטית של יומני רישום באמצעות Podman.
נתוני חריגה חדשים עבור הטבלה Advanced hunting CloudAppEvents (תצוגה מקדימה)
יישומי ענן של Defender משתמשים המשתמשים בחיפוש מתקדם בפורטל Microsoft Defender יכולים כעת להשתמש בעמודות החדשות LastSeenForUser ו- UncommonForUser עבור שאילתות וכללי זיהוי. השימוש בנתונים אלה מסייע למנוע תוצאות חיוביות מוטעות ולחפש חריגות.
לקבלת מידע נוסף, ראה סכימת נתונים מתקדמת של "CloudAppEvents".
זיהויים חדשים של איומים עבור Microsoft Copilot Microsoft 365
יישומי ענן של Defender כעת מספק זיהויים חדשים עבור פעילויות משתמשים מסיכונים ב- Microsoft Copilot Microsoft 365 באמצעות המחבר של Microsoft 365.
- התראות קשורות מוצגות יחד עם Microsoft Defender XDR אחרות, בפורטל Microsoft Defender שלך.
- פעילויות Copilot עבור Microsoft 365 זמינות ביומן יישומי ענן של Defender הפעילות.
- בדף הציד המתקדם של פורטל Microsoft Defender, פעילויות Copilot עבור Microsoft 365 זמינות בטבלה CloudAppEvents, תחת האפליקציה Microsoft Copilot Microsoft 365.
לקבלת מידע נוסף, ראה:
- התחל עם Microsoft Copilot ל Microsoft 365
- כיצד יישומי ענן של Defender להגן על סביבת Microsoft 365 שלך
- בדוק התראות Microsoft Defender XDR
- יישומי ענן של Defender יומן פעילות
- צדים באופן יזום אחר איומים באמצעות ציד מתקדם
- הטבלה CloudAppEvents בסכימת הציד המתקדמות
נתונים בהגנת תנועה עבור משתמשי Microsoft Edge לעסקים (תצוגה מקדימה)
יישומי ענן של Defender משתמשים המשתמשים ב- Microsoft Edge לעסקים, בכפוף לפריטי מדיניות הפעלה מוגנים כעת ישירות מתוך הדפדפן. הגנה בתוך הדפדפן מפחיתה את הצורך ב- Proxy, לשיפור האבטחה והפרודוקטיביות.
משתמשים מוגנים נתקלים בחוויה חלקה עם אפליקציות הענן שלהם, ללא בעיות השהיה או תאימות לאפליקציות, וברמה גבוהה יותר של הגנה על אבטחה.
הגנה בתוך הדפדפן מופעלת כברירת מחדל, והיא נפרסת בהדרגה בין דיירים, החל מתחילת מרץ 2024.
לקבלת מידע נוסף, ראה הגנה בתוך הדפדפן באמצעות Microsoft Edge לעסקים (תצוגה מקדימה), הגנה על אפליקציות באמצעות בקרת יישומים של גישה מותנית יישומי ענן של Microsoft Defender ומדיניות הפעלה.
יישומי ענן של Defender בפורטל Microsoft Defender זמין כעת לכל יישומי ענן של Defender התפקידים
חוויית יישומי ענן של Defender אישית בפורטל Microsoft Defender זמינה כעת עבור כל תפקידי יישומי ענן של Defender, כולל התפקידים הבאים שהיו מוגבלים בעבר:
- מנהל יישום/מופע
- מנהל קבוצת משתמשים
- מנהל כללי של גילוי ענן
- מנהל דוח גילוי ענן
לקבלת מידע נוסף, ראה תפקידי מנהל מערכת מוכללים יישומי ענן של Defender.
חשוב
Microsoft ממליצה להשתמש בתפקידים עם הכי פחות הרשאות. פעולה זו עוזרת לשפר את האבטחה עבור הארגון שלך. מנהל מערכת כללי הוא תפקיד בעל הרשאה גבוהה שאמור להיות מוגבל לתרחישי חירום כאשר אינך יכול להשתמש בתפקיד קיים.
פברואר 2024
תמיכה ב- SSPM עבור אפליקציות מחוברות יותר בזמינות כללית
יישומי ענן של Defender מספקת המלצות אבטחה עבור יישומי SaaS שלך כדי לסייע לך במניעת סיכונים אפשריים. המלצות אלה מוצגות דרך Microsoft Secure Score לאחר שיש לך מחבר ליישום.
יישומי ענן של Defender כעת את תמיכת ה- SSPM שלו בזמינות כללית על-ידי הכללת האפליקציות הבאות:
SSPM נתמך כעת גם עבור Google Workspace בזמינות כללית.
הערה
אם כבר יש לך מחבר לאחת מאפליקציות אלה, הציון שלך ב'ניקוד מאובטח' עשוי להתעדכן באופן אוטומטי בהתאם.
לקבלת מידע נוסף, ראה:
- ניהול הצבת אבטחה של SaaS (SSPM)
- ניראות של משתמשים, פיקוח על אפליקציות ותצורות אבטחה
- Microsoft Secure Score
התראות פיקוח על אפליקציות חדשות עבור גישת אישורים ותנועה רוחבית
הוספנו את ההתראות החדשות הבאות עבור לקוחות פיקוח על אפליקציות:
- יישום מאתחל פעילות קריאה מרובה שנכשלה ב- KeyVault ללא הצלחה
- יישום OAuth רדום ברובו באמצעות MS Graph או שירותי אינטרנט של Exchange שנראה לאחרונה לגישה Azure Resource Manager עומסי עבודה
לקבלת מידע נוסף, ראה פיקוח על אפליקציות ב- יישומי ענן של Microsoft Defender.
ינואר 2024
תמיכה ב- SSPM עבור מופעים מרובים של אותו יישום (תצוגה מקדימה)
יישומי ענן של Defender תומך כעת בניהול הצבת אבטחה (SSPM) של SaaS במופעים מרובים של אותו יישום. לדוגמה, אם יש לך מופעים מרובים של AWS, באפשרותך לקבוע את התצורה של המלצות ניקוד מאובטח עבור כל מופע בנפרד. כל מופע מופיע כפריט נפרד בדף מחברים של יישום . לדוגמה:
לקבלת מידע נוסף, ראה ניהול הצבת אבטחה (SSPM) של SaaS.
מגבלה הוסרה עבור מספר הקבצים שניתן לשלוט בהם להעלאה במדיניות הפעלה (תצוגה מקדימה)
מדיניות הפעלה תומכת כעת בשליטה בהעלאת תיקיות הכוללות יותר מ- 100 קבצים, ללא הגבלה על מספר הקבצים שניתן לכלול בהעלאה.
לקבלת מידע נוסף, ראה הגנה על יישומים באמצעות יישומי ענן של Microsoft Defender בקרת יישומים של גישה מותנית.
ניתוב מחדש אוטומטי עבור פורטל יישומי ענן של Defender הקלאסי (תצוגה מקדימה)
החוויה יישומי ענן של Microsoft Defender והפונקציונליות הקלאסיות של הפורטל התכנסו Microsoft Defender הפורטל. החל מ- 9 בינואר 2024, לקוחות המשתמשים בפורטל יישומי ענן של Defender הקלאסי עם תכונות Preview מנותב מחדש באופן אוטומטי ל- Microsoft Defender XDR, ללא אפשרות לחזור לפורטל הקלאסי.
לקבלת מידע נוסף, ראה:
- יישומי ענן של Microsoft Defender ב- Microsoft Defender XDR
- Microsoft Defender XDR תצוגה מקדימה של תכונות
השלבים הבאים
- לקבלת תיאור של מהדורות הקודמות למהדורות המפורטות כאן, ראה מהדורות קודמות של Microsoft אבטחת יישומי ענן.
אם אתה נתקל בבעיות כלשהן, אנחנו כאן כדי לעזור. לקבלת סיוע או תמיכה עבור בעיית המוצר שלך, פתח כרטיס תמיכה.