Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Azure Anda

Azure adalah penyedia cloud yang memungkinkan organisasi Anda menghosting dan mengelola beban kerjanya. Hosting cloud memiliki banyak manfaat, tetapi juga dapat mengekspos aset penting terhadap ancaman. Aset ini mencakup penyimpanan dengan data sensitif, sumber daya komputasi yang menjalankan aplikasi utama, port, dan jaringan privat virtual.

Saat terhubung Azure ke Defender for Cloud Apps, Anda dapat mengamankan aset dan menemukan ancaman. Layanan memantau aktivitas administrator dan aktivitas masuk. Ini memperingatkan Anda tentang serangan brute force, penyalahgunaan akun dengan hak istimewa, dan penghapusan VM yang tidak lazim.

Ancaman utama

Ancaman utama terhadap lingkungan Azure Anda meliputi:

  • Penyalahgunaan sumber daya cloud
  • Akun yang disusupi dan ancaman orang dalam
  • Kebocoran data
  • Kesalahan konfigurasi sumber daya dan kontrol akses yang tidak mencukup

Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda

Gunakan praktik terbaik berikut untuk melindungi lingkungan Azure Anda dengan Defender for Cloud Apps:

Mengontrol Azure dengan kebijakan bawaan dan templat kebijakan

Anda dapat menggunakan templat kebijakan bawaan berikut untuk mendeteksi dan memberi tahu Anda tentang potensi ancaman:

Type Name
Kebijakan deteksi anomali bawaan Aktivitas dari alamat IP anonim
Aktivitas dari negara yang jarang
Aktivitas dari alamat IP yang mencurigakan
Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP)
Beberapa upaya masuk yang gagal
Aktivitas administratif yang tidak biasa

Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.

Mengotomatisasi kontrol tata kelola

Anda juga dapat mengotomatiskan Azure tindakan tata kelola untuk memperbaiki ancaman yang terdeteksi. Tabel berikut ini mencantumkan tindakan yang tersedia:

Type Perbuatan
Tata kelola pengguna - Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID)
- Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID)
- Menangguhkan pengguna (melalui Microsoft Entra ID)

Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.

Lindungi Azure secara real time

Tinjau praktik terbaik untuk mengamankan dan berkolaborasi dengan tamu serta memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.

Menyambungkan Azure ke Microsoft Defender for Cloud Apps

Gunakan API konektor aplikasi untuk menyambungkan akun Azure Anda ke Defender for Cloud Apps. Koneksi ini memberi Anda visibilitas ke dalam dan kontrol atas penggunaan Azure. Untuk mempelajari cara Defender for Cloud Apps melindungi Azure, lihat Melindungi Azure.

Prasyarat

Sebelum Anda menyambungkan Azure ke Microsoft Defender for Cloud Apps, pastikan bahwa pengguna yang terhubung Azure memiliki peran Administrator keamanan di Azure Active Directory.

  • Pengguna yang menyambungkan Azure harus memiliki peran Administrator keamanan dalam Azure Active Directory.

Cakupan dan batasan

Saat Anda menyambungkan Azure ke Defender for Cloud Apps, ingatlah cakupan dan batasan berikut:

  • Defender for Cloud Apps menampilkan aktivitas dari semua langganan.
  • Informasi akun pengguna diisi dalam Defender for Cloud Apps saat pengguna melakukan aktivitas di Azure.
  • Defender for Cloud Apps memantau aktivitas ARM saja.

Menyambungkan Azure ke Defender for Cloud Apps

Untuk menghubungkan Azure ke Defender for Cloud Apps, ikuti langkah-langkah berikut:

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.

  2. Di halaman Konektor aplikasi, pilih +Sambungkan aplikasi, diikuti dengan Microsoft Azure.

    Cuplikan layar yang memperlihatkan konektor Azure di portal Defender.

  3. Di halaman Sambungkan Microsoft Azure, pilih Sambungkan Microsoft Azure.

    Cuplikan layar yang memperlihatkan halaman Sambungkan Microsoft Azure di portal Defender.

  4. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.

Note

Setelah koneksi Azure dibuat, Defender for Cloud Apps menarik data dari titik tersebut ke depan.

Langkah berikutnya