Alkalmazásleltár

Az SaaS-ökoszisztéma védelméhez leltárt kell készítenie a környezetében található összes SaaS- és csatlakoztatott OAuth-alkalmazásról. Az alkalmazások számának növekedésével az átfogó leltár elengedhetetlen a biztonság és a megfelelőség biztosításához. Az Alkalmazások oldal központosított nézetet biztosít a szervezet összes SaaS- és csatlakoztatott OAuth-alkalmazásáról, ami lehetővé teszi a hatékony monitorozást és felügyeletet. Egy pillantással áttekintheti az olyan információkat, mint az alkalmazás neve, a kockázati pontszám, a jogosultsági szint, a közzétevő adatai és egyéb részletek, amelyek a leginkább veszélyeztetett SaaS- és OAuth-alkalmazások egyszerű azonosításához szükségesek.

Az Alkalmazások lap a következő lapokat tartalmazza:

  • SaaS-alkalmazások: A hálózat összes SaaS-alkalmazásának összevont nézete. Ez a lap kiemeli a legfontosabb részleteket, beleértve az alkalmazás nevét, állapotát (nem védett/védett alkalmazás), valamint azt, hogy az alkalmazás engedélyezettként vagy nem engedélyezettként van-e megjelölve.
  • OAuth-alkalmazások: A Microsoft Entra ID, a Google-munkaterületen és a Salesforce-on regisztrált OAuth-alkalmazások átfogó nézete. Ez a lap az OAuth-alkalmazások metaadatait, a közzétevő adatait és az alkalmazás eredetét, a használt engedélyeket, az elért adatokat és egyéb megállapításokat emeli ki.

A Defender portálján https://security.microsoft.comlépjen az Adategység-alkalmazások> elemre. Vagy lépjen közvetlenül az Alkalmazások lapra a meglévő Felhőfelderítési és alkalmazásirányítási oldalakon található szalagcímhivatkozásokra kattintva.

Képernyőkép a Cloud Discovery oldalról, amelyen egy szalagcím látható az új egységes alkalmazásleltározási felületről.

Képernyőkép az Alkalmazásirányítás oldalról az OAuth- és SaaS-alkalmazások kezelésére szolgáló új egységes alkalmazásleltár-felületről

Az SaaS-alkalmazások és az OAuth-alkalmazások listanézetének testreszabásához számos lehetőség közül választhat. A felső navigációs panelen a következőt teheti:

  • Oszlopok hozzáadása vagy eltávolítása.
  • Exportálja a teljes listát CSV formátumban.
  • Válassza ki az oldalanként megjelenítendő elemek számát.
  • Szűrők alkalmazása

Megjegyzés:

Az alkalmazáslista CSV-fájlba való exportálásakor legfeljebb 1000 SaaS- vagy OAuth-alkalmazás jelenik meg.

Az alábbi képen az SaaS-alkalmazások listája látható: Képernyőkép a Defender portál alkalmazások lapjáról

SaaS-alkalmazás részletei

A SaaS-alkalmazások fül tetején olyan gyakorlatban is hasznosítható információkat talál, amelyek segítségével gyorsan azonosíthatja azokat az alkalmazásokat, amelyek kiemelt figyelmet igényelnek. A következő részletek jelennek meg:

  • Címkézetlen, magas kockázatú alkalmazások – A címkével nem rendelkező és magas kockázatú alkalmazásokat jeleníti meg.
  • Címkézetlen nagy forgalmú alkalmazások – Azokat az alkalmazásokat jeleníti meg, amelyek nincsenek címkézve, és nagy forgalommal rendelkeznek (1 GB-nál nagyobb adatforgalommal).
  • Címkézetlen GenAI-alkalmazások – A nem címkézett és a Gen-AI-alapú alkalmazásokat jeleníti meg.

SaaS-alkalmazások listájának rendezése és szűrése

A rendezési és szűrési funkcióval pontosabb nézetet kaphat. Ezek a vezérlők segítenek a szervezet SaaS-alkalmazásainak értékelésében és kezelésében is.

Szűrő Leírás
Alkalmazáscímkék Válassza az Engedélyezett, a Nem engedélyezett vagy a testreszabott szűrőben használandó egyéni címkék létrehozása lehetőséget.
Alkalmazás Szűrjön adott SaaS-alkalmazásokra.
Kategóriák Szűrés alkalmazáskategóriák szerint.
Megfelelőségi kockázati tényező Szűrjön adott szabványokra, tanúsítványokra és megfelelőségre, amelyeknek az alkalmazása megfelelhet. Például: HIPAA, ISO 27001, SOC 2 és PCI-DSS.
Kockázati pontszám Szűrjön egy adott kockázati pontszám alapján, például csak a kockázatos alkalmazások megtekintéséhez.
Biztonsági kockázati tényező Szűrés adott biztonsági intézkedések, például inaktív titkosítás, többtényezős hitelesítés és egyéb biztonsági intézkedések alapján.

OAuth-alkalmazások

Az OAuth-alkalmazások lapon látható a Microsoft 365, a Google-munkaterület és a Salesforce. A rendszergazdák áttekinthetik az alkalmazásokat, és letilthatják az alkalmazásokat, vagy szabályzatokat alkalmazhatnak a környezetük viselkedésének figyeléséhez.

A végrehajtható elemzések az OAuth-alkalmazások lap tetején jelennek meg. Egy megállapítás kiválasztásával szűrheti a listát az egyező alkalmazásokra, így gyorsan azonosíthatja a felülvizsgálatra szoruló alkalmazásokat.

Elemzések Leírás Elérhető a következőhöz:
Új alkalmazások Az elmúlt 30 napban hozzáadott alkalmazások. Microsoft 365
Kiemelt jogosultságú alkalmazások Olyan hatékony engedélyekkel rendelkező alkalmazások, amelyek lehetővé teszik számukra az adatok elérését vagy a fontos beállítások módosítását. A Salesforce esetében a csatlakoztatott alkalmazások és a külső ügyfélalkalmazások (ECA-k) is megtalálhatók, amelyeknek a megadott engedélyei magasnak minősülnek. Microsoft 365, Google Workspace, Salesforce (előzetes verzió)
Nem használt alkalmazások Azok az alkalmazások, amelyek az elmúlt 90 napban nem jelentkeznek be. A Salesforce esetében olyan csatlakoztatott alkalmazásokat és ECA-kat is tartalmaz, amelyeket az utolsó használat dátuma alapján több mint 90 napja nem használtak. Microsoft 365, Salesforce (előzetes verzió)
Túlprivilegált alkalmazások Nem használt engedélyekkel rendelkező alkalmazások. Microsoft 365
Külső, nem ellenőrzött közzétevőktől származó alkalmazások Külső, nem ellenőrzött közzétevői bérlőtől származó alkalmazások. Microsoft 365

További információ az alkalmazásszabályzatok létrehozásáról: Alkalmazásszabályzatok létrehozása az alkalmazásirányításban.

Az alábbi képen az OAuth-alkalmazások listája látható:

Képernyőkép az OAuth-alkalmazások listájáról a Defender portál alkalmazások lapján

Az OAuth-alkalmazások listájának rendezése és szűrése

A következő szűrőket alkalmazhatja a szűrtebb nézet megjelenítéséhez:

Oszlopnév Leírás
Alkalmazás neve Az alkalmazás Microsoft Entra ID-ben regisztrált megjelenített neve, illetve a Google Workspace-ben vagy a Salesforce-ban szereplő csatlakoztatott alkalmazás neve.
Alkalmazás állapota Megjeleníti, hogy az alkalmazás engedélyezve van-e vagy le van-e tiltva, és hogy ki tiltja-e le.
Graph API hozzáférés Megjeleníti, hogy az alkalmazás rendelkezik-e legalább egy Graph API engedéllyel. (csak Microsoft 365.)
Engedély típusa Megjeleníti, hogy az alkalmazás rendelkezik-e alkalmazással (csak alkalmazással), delegált vagy vegyes engedélyekkel. (csak Microsoft 365.)
Alkalmazás forrása Megjeleníti, hogy az alkalmazás a bérlőn belülről származik-e, vagy külső bérlőben lett regisztrálva.
Hozzájárulás típusa Megmutatja, hogy az alkalmazás hozzájárulást kapott-e a felhasználó vagy a rendszergazda szintjén, valamint azon felhasználók számát, akiknek az adatai elérhetők az alkalmazás számára.
Publisher Az alkalmazás közzétevője és ellenőrzési állapota.
Legutóbb használva Az alkalmazás utolsó bejelentkezésének dátuma és időpontja. A Microsoft 365 esetében a nyomon követés 2022 júniusára nyúlik vissza. A Salesforce esetében engedélyezni kell a Salesforce valós idejű eseményfigyelését (előzetes verzió).
Utolsó módosítás A regisztrációs adatok utolsó frissítésének dátuma és időpontja Microsoft Entra ID.
Hozzáadva: Megjeleníti azt a dátumot és időpontot, amikor az alkalmazást regisztrálták a Microsoft Entra ID-ban, és egyszerű szolgáltatásnevet rendeltek hozzá.
Engedélyhasználat Megmutatja, hogy az alkalmazás rendelkezik-e nem használt Graph API engedélyekkel az elmúlt 90 napban. (csak Microsoft 365.)
Adathasználat Az alkalmazás által az elmúlt 30 napban letöltött vagy feltöltött összes adat. (csak Microsoft 365.)
Jogosultsági szint Az alkalmazás jogosultsági szintje (Magas, Közepes vagy Alacsony). Elérhető a Microsoft 365, a Google Workspace és a Salesforce számára. A Salesforce esetében engedélyezni kell a Salesforce valós idejű eseményfigyelését (előzetes verzió).
Tanúsítás Azt jelzi, hogy egy alkalmazás megfelel-e a Microsoft 365 által meghatározott szigorú biztonsági és megfelelőségi szabványoknak, vagy közzétevője nyilvánosan igazolta a biztonságát.
Bizalmassági címke megnyitva Bizalmassági címkék az alkalmazás által elért tartalomon. (csak Microsoft 365.)
Szolgáltatás elérve Az alkalmazás által elért Microsoft 365-szolgáltatások
Alkalmazásazonosító Az alkalmazás egyedi azonosítója. A Salesforce esetében az alkalmazásazonosítóval közvetlenül a megfelelő OAuth-alkalmazásoldalra válthat a Salesforce fenyegetésészlelési riasztásából.
Type A Salesforce esetében azt jelzi, hogy az alkalmazás csatlakoztatott vagykülső ügyfélalkalmazás-e. A Típus szűrővel szűkítheti a Salesforce-készletet.

Tipp

Előfordulhat, hogy az összes oszlop megtekintéséhez az alábbi lépések közül egyet vagy többet kell végrehajtania:

  • Görgetés vízszintesen a webböngészőben.
  • Szűkítse a megfelelő oszlopok szélességét.
  • Kicsinyítsen a böngészőben.

Következő lépések

Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.