Hogyan segíti a Defender for Cloud Apps a Azure környezet védelmét?

Azure egy felhőszolgáltató, amely lehetővé teszi a szervezet számára a számítási feladatok üzemeltetését és kezelését. A felhőalapú üzemeltetés számos előnnyel jár, de kritikus fontosságú eszközöket is elérhetővé tehet a fenyegetéseknek. Ezek az eszközök közé tartoznak a bizalmas adatokat tartalmazó tárolók, a kulcsfontosságú alkalmazásokat, portokat és virtuális magánhálózatokat futtató számítási erőforrások.

Amikor Azure csatlakozik Defender for Cloud Apps, biztonságossá teheti eszközeit, és észlelheti a fenyegetéseket. A szolgáltatás figyeli a rendszergazdai és bejelentkezési tevékenységeket. Figyelmezteti a nyers erejű támadásokra, az emelt szintű jogosultságú fiókokkal való visszaélésre és a szokatlan VM-törlésekre.

Főbb fenyegetések

A Azure környezet fő fenyegetései a következők:

  • Felhőbeli erőforrásokkal való visszaélés
  • Feltört fiókok és belső fenyegetések
  • Adatszivárgás
  • Helytelen erőforrás-konfiguráció és nem megfelelő hozzáférés-vezérlés

Hogyan segít a Defender for Cloud Apps a környezet védelmében?

Az alábbi ajánlott eljárásokkal védheti Azure környezetét a Defender for Cloud Apps:

Azure vezérlése beépített szabályzatokkal és szabályzatsablonokkal

Az alábbi beépített szabályzatsablonok segítségével észlelheti és értesítheti a lehetséges fenyegetésekről:

Típus Name (Név)
Beépített anomáliadetektálási szabályzat Tevékenység névtelen IP-címekről
Ritka országból származó tevékenység
Gyanús IP-címekről származó tevékenység
A letiltott felhasználó által végzett tevékenység (Microsoft Entra ID-t mint identitásszolgáltatót igényel)
Több sikertelen bejelentkezési kísérlet
Szokatlan adminisztratív tevékenységek

További információ a szabályzatok létrehozásáról: Szabályzat létrehozása.

Irányítási vezérlők automatizálása

Automatizálhatja Azure szabályozási műveleteket is az észlelt fenyegetések elhárításához. Az alábbi táblázat az elérhető műveleteket sorolja fel:

Típus Művelet
Felhasználóirányítás – Felhasználó értesítése riasztásról (Microsoft Entra ID keresztül)
– A felhasználó ismételt bejelentkezésének megkövetelése (Microsoft Entra ID keresztül)
- Felhasználó felfüggesztése (Microsoft Entra ID keresztül)

További információ az alkalmazások fenyegetéseinek elhárításáról: Csatlakoztatott alkalmazások szabályozása.

Azure védelme valós időben

Tekintse át a legjobb gyakorlatokat a vendégek biztonságos és együttműködő kezelésében, valamint az érzékeny adatok letöltésének blokkolására és védelmére nem kezelt vagy kockázatos eszközökre.

Az Azure csatlakoztatása a Microsoft Defender for Cloud Appshoz

Az alkalmazás-összekötő API-val csatlakoztathatja Azure fiókját Defender for Cloud Apps. Ez a kapcsolat rálátást és ellenőrzést biztosít az Azure használata felett. A Defender for Cloud Apps Azure védelmének megismeréséhez tekintse meg a Azure védelme című témakört.

Előfeltételek

Mielőtt csatlakoztatja az Azure-t a Microsoft Defender for Cloud Appshoz, győződjön meg arról, hogy az Azure-t csatlakoztató felhasználó az Azure Active Directoryban Biztonsági rendszergazda szerepkörrel rendelkezik.

  • A Azure csatlakozó felhasználónak biztonsági rendszergazdai szerepkörrel kell rendelkeznie Azure Active Directoryban.

Hatókör és korlátozások

Amikor az Azure-t a Defender for Cloud Appshez csatlakoztatja, vegye figyelembe a következő hatókört és korlátozásokat:

  • Defender for Cloud Apps az összes előfizetés tevékenységeit jeleníti meg.
  • A felhasználói fiókok adatai a Defender for Cloud Appsban töltődnek fel, amikor a felhasználók tevékenységet végeznek az Azure-ban.
  • Defender for Cloud Apps csak az ARM-tevékenységeket figyeli.

Az Azure csatlakoztatása a Defender for Cloud Appshoz

Az Azure és a Defender for Cloud Apps összekapcsolásához kövesse ezeket a lépéseket:

  1. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget.

  2. Az Alkalmazás-összekötők lapon válassza az +Alkalmazás csatlakoztatása, majd a Microsoft Azure lehetőséget.

    Képernyőkép az Azure-összekötőről a Defender portálon.

  3. A Microsoft Azure csatlakoztatása lapon válassza a Microsoft Azure csatlakoztatása lehetőséget.

    Képernyőkép a Microsoft Azure csatlakoztatása lapról a Defender portálon.

  4. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget. Győződjön meg arról, hogy a csatlakoztatott alkalmazás-összekötő állapota Csatlakoztatva.

Megjegyzés:

A Azure kapcsolat létrejötte után Defender for Cloud Apps onnan adatokat kér le.

Következő lépések