Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Azure adalah penyedia cloud yang memungkinkan organisasi Anda menghosting dan mengelola beban kerjanya. Hosting cloud memiliki banyak manfaat, tetapi juga dapat mengekspos aset penting terhadap ancaman. Aset ini mencakup penyimpanan dengan data sensitif, sumber daya komputasi yang menjalankan aplikasi utama, port, dan jaringan privat virtual.
Saat terhubung Azure ke Defender for Cloud Apps, Anda dapat mengamankan aset dan menemukan ancaman. Layanan memantau aktivitas administrator dan aktivitas masuk. Ini memperingatkan Anda tentang serangan brute force, penyalahgunaan akun dengan hak istimewa, dan penghapusan VM yang tidak lazim.
Ancaman utama
Ancaman utama terhadap lingkungan Azure Anda meliputi:
- Penyalahgunaan sumber daya cloud
- Akun yang disusupi dan ancaman orang dalam
- Kebocoran data
- Kesalahan konfigurasi sumber daya dan kontrol akses yang tidak mencukup
Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda
Gunakan praktik terbaik berikut untuk melindungi lingkungan Azure Anda dengan Defender for Cloud Apps:
- Mendeteksi ancaman cloud, akun yang disusupi, dan orang dalam berbahaya
- Membatasi paparan data bersama dan menerapkan kebijakan kolaborasi
- Menggunakan jejak audit aktivitas untuk investigasi forensik
Mengontrol Azure dengan kebijakan bawaan dan templat kebijakan
Anda dapat menggunakan templat kebijakan bawaan berikut untuk mendeteksi dan memberi tahu Anda tentang potensi ancaman:
| Type | Name |
|---|---|
| Kebijakan deteksi anomali bawaan |
Aktivitas dari alamat IP anonim Aktivitas dari negara yang jarang Aktivitas dari alamat IP yang mencurigakan Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP) Beberapa upaya masuk yang gagal Aktivitas administratif yang tidak biasa |
Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.
Mengotomatisasi kontrol tata kelola
Anda juga dapat mengotomatiskan Azure tindakan tata kelola untuk memperbaiki ancaman yang terdeteksi. Tabel berikut ini mencantumkan tindakan yang tersedia:
| Type | Perbuatan |
|---|---|
| Tata kelola pengguna | - Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID) - Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID) - Menangguhkan pengguna (melalui Microsoft Entra ID) |
Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.
Lindungi Azure secara real time
Tinjau praktik terbaik untuk mengamankan dan berkolaborasi dengan tamu serta memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.
Menyambungkan Azure ke Microsoft Defender for Cloud Apps
Gunakan API konektor aplikasi untuk menyambungkan akun Azure Anda ke Defender for Cloud Apps. Koneksi ini memberi Anda visibilitas ke dalam dan kontrol atas penggunaan Azure. Untuk mempelajari cara Defender for Cloud Apps melindungi Azure, lihat Melindungi Azure.
Prasyarat
Sebelum Anda menyambungkan Azure ke Microsoft Defender for Cloud Apps, pastikan bahwa pengguna yang terhubung Azure memiliki peran Administrator keamanan di Azure Active Directory.
- Pengguna yang menyambungkan Azure harus memiliki peran Administrator keamanan dalam Azure Active Directory.
Cakupan dan batasan
Saat Anda menyambungkan Azure ke Defender for Cloud Apps, ingatlah cakupan dan batasan berikut:
- Defender for Cloud Apps menampilkan aktivitas dari semua langganan.
- Informasi akun pengguna diisi dalam Defender for Cloud Apps saat pengguna melakukan aktivitas di Azure.
- Defender for Cloud Apps memantau aktivitas ARM saja.
Menyambungkan Azure ke Defender for Cloud Apps
Untuk menghubungkan Azure ke Defender for Cloud Apps, ikuti langkah-langkah berikut:
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.
Di halaman Konektor aplikasi, pilih +Sambungkan aplikasi, diikuti dengan Microsoft Azure.
Di halaman Sambungkan Microsoft Azure, pilih Sambungkan Microsoft Azure.
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.
Note
Setelah koneksi Azure dibuat, Defender for Cloud Apps menarik data dari titik tersebut ke depan.
Langkah berikutnya
Jika Anda mengalami masalah saat menyambungkan aplikasi, lihat Pemecahan Masalah Konektor Aplikasi.
Untuk mempelajari cara membuat dan mengelola kebijakan untuk aplikasi yang terhubung, lihat Mengontrol aplikasi cloud dengan kebijakan.