Alkalmazásintegrációk

Az alkalmazások az alkalmazottak alapvető hatékonyságnövelő eszközei. Egy modern munkahelyen a felhőalapú szolgáltatott szoftver (SaaS) alkalmazások bevezetése új kihívásokat jelent az informatikai környezet számára. Az alkalmazások láthatóságának és szabályozásának hiánya, a felhasználók interakciójának módja, valamint az rajtuk keresztül közzétett adatok biztonsági és megfelelőségi kockázatokat okoznak.

Az alkalmazások pillérének nulla megbízhatósági megoldásai az alkalmazáshasználati adatok és elemzések láthatóságának és szabályozásának biztosításáról szólnak, amelyek azonosítják és leküzdik a felhőalkalmazások és -szolgáltatások kiberfenyegetéseit.

Ez az útmutató azoknak a szoftverszolgáltatóknak és technológiai partnereknek szól, akik szeretnék továbbfejleszteni alkalmazásuk biztonsági megoldásait a Microsoft-termékekkel való integrációval.

Zéró megbízhatósági integráció az alkalmazásokhoz – útmutató

Ez az integrációs útmutató útmutatást tartalmaz a Microsoft Defender for Cloud Apps alkalmazással való integrációhoz.) A Defender for Cloud Apps egy felhőelérési biztonsági közvetítő (CASB), amely több felhőn is működik. Gazdag láthatóságot, az adatutazás szabályozását és kifinomult elemzéseket biztosít a kibertámadások azonosításához és leküzdéséhez az összes felhőszolgáltatásban.

Architektúradiagram, amely bemutatja, hogyan használja a szervezet a Defender for Cloud Apps funkcióit, beleértve az alkalmazás-összekötőket, a felhőfelderítést és a proxyhozzáférést. Az alkalmazás-összekötők API-k segítségével csatlakoznak a védett felhőalkalmazásokhoz. A felhőfelderítés forgalmi naplókat használ, és konfigurációs szkripteket biztosít. A proxyhozzáférés a szervezet és a felhőben lévő védett alkalmazások között helyezkedik el.

Microsoft Defender felhőalkalmazásokhoz

A független szoftvergyártók (ISV-k) integrálhatók a Defender for Cloud Apps szolgáltatással, hogy a szervezetek felfedezhessék a kockázatos használatot vagy a potenciális kiszivárgást, és megvédhessék őket az árnyékalkalmazások által felszínre kerülő kockázatoktól.

A Defender for Cloud Apps API programozott hozzáférést biztosít a Defender for Cloud Appshez REST API-végpontokon keresztül. Az ISV-k az API használatával olvasási és frissítési műveleteket hajthatnak végre a Defender for Cloud Apps-adatokon és -objektumokon nagy méretekben. Például:

  • Naplófájlok feltöltése a Cloud Discoveryhez
  • Blokkszkriptek létrehozása
  • Tevékenységek és riasztások listázása
  • Riasztások elvetése vagy megoldása

Ez a megközelítés lehetővé teszi az ISV-k számára, hogy:

  • A Cloud Discovery használatával feltérképezheti és azonosíthatja a felhőkörnyezetet és a szervezet által használt felhőalkalmazásokat.
  • Alkalmazások engedélyezése és visszavonása a felhőben.
  • Egyszerűen üzembe helyezhet olyan alkalmazás-összekötőket, amelyek kihasználják a szolgáltatói API-k előnyeit, így jobban áttekinthetők és részletesebben szabályozhatók a kapcsolódó alkalmazások.
  • A feltételes hozzáférésű alkalmazásvezérlési védelemmel valós idejű láthatóságot és hozzáférés- és tevékenységek vezérlését érheti el a felhőalkalmazásokban.

Első lépésként tekintse meg a Defender for Cloud Apps REST API bemutatását.

Árnyék IT-partner integráció

A biztonságos webátjárók (SWG) és az Endian Firewall (EFW) megoldások integrálhatók a Defender for Cloud Apps szolgáltatással, így az ügyfelek átfogó árnyékinformatikus felderítést, a felderített alkalmazások megfelelőségi és biztonsági kockázatfelmérését, valamint a nem felügyelt alkalmazások integrált hozzáférés-vezérlését biztosíthatják.

Az integráció alapelvei a következők:

  • Üzembe helyezés nélküli: A szállító közvetlenül a Defender for Cloud Apps szolgáltatásba streameli a forgalmi naplókat, hogy elkerülje az ügynökök üzembe helyezését és karbantartását.
  • Naplók bővítése és alkalmazáskorreláció: a forgalmi naplók a Defender for Cloud Apps katalógusával bővülnek, hogy minden naplórekordot egy ismert alkalmazáshoz rendeljenek (kockázati profillal társítva)
  • A Defender for Cloud Apps elemzése és jelentése: A Defender for Cloud Apps elemzi és feldolgozza az adatokat, hogy áttekintést nyújtson az árnyék informatikai jelentésről
  • Kockázatalapú hozzáférés-vezérlés: A Defender for Cloud Apps szinkronizálja a szállítóval az alkalmazás letiltandó aláírásait, hogy lehetővé tegye az ügyfél számára a kockázatalapú alkalmazáskezelést a Defender for Cloud Appsben, amely konzisztens szállítói hozzáférés-vezérlési mechanizmusokat kényszerít ki

Javasoljuk, hogy az integráció fejlesztése előtt hajtsa végre a következő lépéseket:

  1. Ezzel a hivatkozással hozzon létre egy Defender for Cloud Apps próbaverziós bérlőt.
  2. Töltsön fel egy forgalmi mintanaplót a manuális feltöltési funkcióval.
  3. Másik lehetőségként használhatja az API-alapú feltöltést. Részletes útmutatásért használja a próbaverzió hitelesítő adatait és a Cloud Discovery API dokumentációját
    1. API-jogkivonat létrehozása
    2. Naplófeltöltés – három szakaszból áll:
      1. Fájlfeltöltés kezdeményezése
      2. Fájlfeltöltés végrehajtása
      3. Fájlfeltöltés véglegesítése
    3. Blokkszkript létrehozása (azaz nem engedélyezett alkalmazások adatainak kinyerása)

A napló feltöltésekor válasszon az alábbi elemzési lehetőségek közül:

  1. Ha a naplóformátum szabványos CEF, W3C, LEEF, válassza ki a meglévő naplóformátumok legördülő listájában
  2. Ha nem, konfiguráljon egy egyéni naplóelemzőt

Következő lépések