Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Azure egy felhőszolgáltató, amely lehetővé teszi a szervezet számára a számítási feladatok üzemeltetését és kezelését. A felhőalapú üzemeltetés számos előnnyel jár, de kritikus fontosságú eszközöket is elérhetővé tehet a fenyegetéseknek. Ezek az eszközök közé tartoznak a bizalmas adatokat tartalmazó tárolók, a kulcsfontosságú alkalmazásokat, portokat és virtuális magánhálózatokat futtató számítási erőforrások.
Amikor Azure csatlakozik Defender for Cloud Apps, biztonságossá teheti eszközeit, és észlelheti a fenyegetéseket. A szolgáltatás figyeli a rendszergazdai és bejelentkezési tevékenységeket. Figyelmezteti a nyers erejű támadásokra, az emelt szintű jogosultságú fiókokkal való visszaélésre és a szokatlan VM-törlésekre.
Főbb fenyegetések
A Azure környezet fő fenyegetései a következők:
- Felhőbeli erőforrásokkal való visszaélés
- Feltört fiókok és belső fenyegetések
- Adatszivárgás
- Helytelen erőforrás-konfiguráció és nem megfelelő hozzáférés-vezérlés
Hogyan segít a Defender for Cloud Apps a környezet védelmében?
Az alábbi ajánlott eljárásokkal védheti Azure környezetét a Defender for Cloud Apps:
- Felhőbeli fenyegetések, feltört fiókok és rosszindulatú insiderek észlelése
- A megosztott adatok közzétételének korlátozása és együttműködési szabályzatok kikényszerítése
- A tevékenységek auditnaplójának használata törvényszéki vizsgálatokhoz
Azure vezérlése beépített szabályzatokkal és szabályzatsablonokkal
Az alábbi beépített szabályzatsablonok segítségével észlelheti és értesítheti a lehetséges fenyegetésekről:
| Típus | Name (Név) |
|---|---|
| Beépített anomáliadetektálási szabályzat |
Tevékenység névtelen IP-címekről Ritka országból származó tevékenység Gyanús IP-címekről származó tevékenység A letiltott felhasználó által végzett tevékenység (Microsoft Entra ID-t mint identitásszolgáltatót igényel) Több sikertelen bejelentkezési kísérlet Szokatlan adminisztratív tevékenységek |
További információ a szabályzatok létrehozásáról: Szabályzat létrehozása.
Irányítási vezérlők automatizálása
Automatizálhatja Azure szabályozási műveleteket is az észlelt fenyegetések elhárításához. Az alábbi táblázat az elérhető műveleteket sorolja fel:
| Típus | Művelet |
|---|---|
| Felhasználóirányítás | – Felhasználó értesítése riasztásról (Microsoft Entra ID keresztül) – A felhasználó ismételt bejelentkezésének megkövetelése (Microsoft Entra ID keresztül) - Felhasználó felfüggesztése (Microsoft Entra ID keresztül) |
További információ az alkalmazások fenyegetéseinek elhárításáról: Csatlakoztatott alkalmazások szabályozása.
Azure védelme valós időben
Tekintse át a legjobb gyakorlatokat a vendégek biztonságos és együttműködő kezelésében, valamint az érzékeny adatok letöltésének blokkolására és védelmére nem kezelt vagy kockázatos eszközökre.
Az Azure csatlakoztatása a Microsoft Defender for Cloud Appshoz
Az alkalmazás-összekötő API-val csatlakoztathatja Azure fiókját Defender for Cloud Apps. Ez a kapcsolat rálátást és ellenőrzést biztosít az Azure használata felett. A Defender for Cloud Apps Azure védelmének megismeréséhez tekintse meg a Azure védelme című témakört.
Előfeltételek
Mielőtt csatlakoztatja az Azure-t a Microsoft Defender for Cloud Appshoz, győződjön meg arról, hogy az Azure-t csatlakoztató felhasználó az Azure Active Directoryban Biztonsági rendszergazda szerepkörrel rendelkezik.
- A Azure csatlakozó felhasználónak biztonsági rendszergazdai szerepkörrel kell rendelkeznie Azure Active Directoryban.
Hatókör és korlátozások
Amikor az Azure-t a Defender for Cloud Appshez csatlakoztatja, vegye figyelembe a következő hatókört és korlátozásokat:
- Defender for Cloud Apps az összes előfizetés tevékenységeit jeleníti meg.
- A felhasználói fiókok adatai a Defender for Cloud Appsban töltődnek fel, amikor a felhasználók tevékenységet végeznek az Azure-ban.
- Defender for Cloud Apps csak az ARM-tevékenységeket figyeli.
Az Azure csatlakoztatása a Defender for Cloud Appshoz
Az Azure és a Defender for Cloud Apps összekapcsolásához kövesse ezeket a lépéseket:
A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget.
Az Alkalmazás-összekötők lapon válassza az +Alkalmazás csatlakoztatása, majd a Microsoft Azure lehetőséget.
A Microsoft Azure csatlakoztatása lapon válassza a Microsoft Azure csatlakoztatása lehetőséget.
A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget. Győződjön meg arról, hogy a csatlakoztatott alkalmazás-összekötő állapota Csatlakoztatva.
Megjegyzés:
A Azure kapcsolat létrejötte után Defender for Cloud Apps onnan adatokat kér le.
Következő lépések
Ha problémákat tapasztal az alkalmazás csatlakoztatása során, tekintse meg az Alkalmazás-összekötők hibaelhárítása című cikket.
A csatlakoztatott alkalmazások házirendjeinek létrehozásáról és kezeléséről a felhőalkalmazások szabályzatokkal való szabályozása című témakörben olvashat.