Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Microsoft Defender for Cloud Apps egyik pillére az SaaS biztonsági helyzetkezelés (SSPM). Az SSPM részletes betekintést nyújt a szolgáltatott szoftver (SaaS) alkalmazásainak biztonsági állapotába. Emellett gyakorlati útmutatást is nyújt a biztonsági helyzet hatékony megerősítéséhez.
Defender for Cloud Apps biztonsági konfigurációs értékeléseket biztosít az SaaS-alkalmazáskörnyezetek lehetséges kockázatainak azonosításához és mérsékléséhez. Ezek a javaslatok a Microsoft Biztonság Exposure Managementben jelennek meg, miután egy, a Defender for Cloud Appsben található alkalmazás-összekötővel csatlakoztatja az SaaS-alkalmazást.
Emellett Defender for Cloud Apps OAuth-alkalmazásokat is tartalmaz a Támadási útvonal és a Támadási felület térkép felületén. Az OAuth-alkalmazások támadási útvonalainak vizsgálatával kapcsolatos további információkért lásd: OAuth-alkalmazások támadási útvonalainak vizsgálata Defender for Cloud Apps (előzetes verzió)
Megjegyzés:
Microsoft Biztonságikitettség-kezelés adatok és képességek jelenleg nem érhetők el az USA kormányzati felhőiben: GCC, GCC High és DoD. Amerikai kormányzati felhők (GCC, GCC High és DoD) esetén javasoljuk, hogy az SaaS biztonsági helyzetre vonatkozó javaslatait Microsoft Biztonsági pontszám keresztül használja.
Az alábbi képernyőkép Secure Score ajánlásokat mutat egy Salesforce alkalmazáshoz:
Előfeltételek
Mielőtt bekapcsolja az SaaS biztonsági javaslatait, győződjön meg arról, hogy a következő előfeltételek teljesülnek:
- A szervezetnek Microsoft Defender for Cloud Apps licenccel kell rendelkeznie.
- Az alkalmazásnak csatlakoznia kell Defender for Cloud Apps. A csatlakozással és az alkalmazás-összekötők biztonsági javaslataival kapcsolatos információkért lásd: Alkalmazások csatlakoztatása az Microsoft Defender for Cloud Apps láthatóságának és vezérlésének biztosításához.
SaaS-biztonsági javaslatok bekapcsolása
Ahhoz, hogy az alkalmazás-összekötő adatai megjelenjenek a Microsoft Biztonság Exposure Managementben, kövesse az alábbi lépéseket:
A Microsoft Defender XDR válassza a Beállítások>Felhőalkalmazások>Csatlakoztatott alkalmazások>Alkalmazás-összekötők lehetőséget.
A szűrővel keresse meg azt az alkalmazást, amelyben be szeretné kapcsolni a biztonsági javaslatokat.
Nyissa meg a példánypanelt, és figyelje meg, hogy a Biztonsági javaslatok be vagy ki van-e kapcsolva. Az alábbi képernyőképen be van kapcsolva a biztonsági javaslatok .
Ha a példány jelenleg Ki értékre van állítva, válassza a beállítások menüt (...) jelölő három pontot, majd válassza a Biztonsági javaslatok bekapcsolása lehetőséget.
Megjegyzés:
Ha ugyanannak az alkalmazásnak több példánya is van, minden példányra külön-külön küldhet biztonsági javaslatokat. A kiválasztott példányra vonatkozó biztonsági javaslatok a jelenlegi javaslatokon felül a Microsoft Biztonság Exposure Managementhez is hozzáadódnak.
A biztonsági javaslatok automatikusan megjelennek a Microsoft Biztonság Exposure Managementben. A javaslatok a Microsoft-teljesítményteszteken alapulnak, és időbe telhet a frissítésük.
A Microsoft biztonsági pontszám területén szűrje az Ajánlott műveletek lapot termék szerint az ajánlott műveletek megtekintéséhez. Ha egy alkalmazás több példányával rendelkezik, dönthet úgy, hogy csak bizonyos példányokból szűri a javaslatokat. A következő képernyőkép szűrő opciókat mutat konkrét alkalmazáspéldányokhoz:
Válasszon ki egy javaslatot, majd a részletek panelen válassza az Implementáció lapot egy részletes szervizelési útmutatóhoz.
További információ: A biztonsági helyzet felmérése a Microsoft biztonsági pontszámával.
A szervezet SaaS biztonsági állapotának kezelése
A szervezet SaaS biztonsági helyzetének hatékony kezeléséhez javasoljuk, hogy az SaaS biztonsági kezdeményezéssel kezdve. Az SaaS biztonsági kezdeményezés összevonja az ajánlott eljárásokat és a mérhető metrikákat kifejezetten az SaaS-alkalmazások védelme érdekében, hogy a saaS-környezetekre vonatkozó leghatásosabb javaslatokat rangsorolhassa és kezelje. Az alábbi képernyőkép a SaaS Security Initiative biztonsági mutatóit mutatja:
A különböző SSPM-javaslatokat más kezdeményezésekben is megtalálhatja:
- CIS Microsoft 365 Alapok Benchmark
- Zsarolóvírusok elleni védelem
- Identitásbiztonság
- Üzleti e-mailes visszaélés (pénzügyi csalás)
- Teljes felügyelet (alapvető)
OAuth-alkalmazások támadási útvonalainak vizsgálata (előzetes verzió)
Miután beállította a SaaS-biztonsági állapotra vonatkozó javaslatokat a Defender for Cloud Appsban, a támadási útvonalak funkcióval kiterjesztheti a vizsgálatot. A támadási útvonalak azt mutatják be, hogy egy támadó hogyan mozoghat oldalirányban egy sebezhető belépési pontról egy OAuth-alkalmazáson keresztül, hogy magas szintű jogosultságokat szerezzen a Microsoft 365 SaaS-környezetben. A támadási útvonal láthatósága segít a potenciális fenyegetések kivizsgálásában, és lépéseket tesz azok elhárításához. További információ: OAuth-alkalmazások támadási útvonalainak vizsgálata Defender for Cloud Apps (előzetes verzió)
Következő lépések
Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.