Gambaran umum penemuan aplikasi cloud

Cloud Discovery menganalisis log lalu lintas Anda dengan membandingkannya dengan katalog Microsoft Defender for Cloud Apps yang mencakup lebih dari 31.000 aplikasi cloud. Aplikasi diberi peringkat dan dinilai berdasarkan lebih dari 90 faktor risiko untuk memberi Anda visibilitas berkelanjutan ke dalam penggunaan cloud, Shadow IT, dan risiko yang ditimbulkan Shadow IT ke organisasi Anda.

Tip

Secara default, Defender for Cloud Apps tidak dapat menemukan aplikasi yang tidak ada di katalog.

Untuk melihat data Defender for Cloud Apps untuk aplikasi yang saat ini tidak ada di katalog, kami sarankan Anda memeriksa peta strategi kami) atau membuat aplikasi kustom.

Rekam jepret dan laporan penilaian risiko berkelanjutan

Anda dapat membuat jenis laporan berikut:

  • Laporan snapshot - Memberikan visibilitas ad-hoc atas sekumpulan log lalu lintas yang Anda unggah secara manual dari firewall dan server proksi Anda.

  • Laporan berkelanjutan - Menganalisis semua log yang diteruskan dari jaringan Anda menggunakan Defender for Cloud Apps. Mereka memberikan visibilitas yang ditingkatkan atas semua data, dan secara otomatis mengidentifikasi penggunaan anomali menggunakan mesin deteksi anomali Pembelajaran Mesin atau dengan menggunakan kebijakan kustom yang Anda tentukan. Laporan ini dapat dibuat dengan menyambungkan dengan cara berikut:

    • Integrasi Microsoft Defender untuk Titik Akhir: Defender for Cloud Apps terintegrasi secara native dengan Defender for Endpoint untuk menyederhanakan penerapan penemuan cloud, memperluas kemampuan penemuan cloud di luar jaringan perusahaan Anda, dan memungkinkan investigasi berbasis mesin.
    • Pengumpul log: Pengumpul log memungkinkan Anda mengotomatiskan pengunggah log dengan mudah dari jaringan Anda. Pengumpul log berjalan di jaringan Anda dan menerima log melalui Syslog atau FTP.
    • Secure Web Gateway (SWG): Jika Anda bekerja dengan Defender for Cloud Apps dan salah satu SWG berikut, Anda dapat mengintegrasikan produk untuk meningkatkan pengalaman penemuan cloud keamanan Anda. Bersama-sama, Defender for Cloud Apps dan SWG menyediakan penyebaran penemuan cloud yang mulus, pemblokiran otomatis aplikasi yang tidak disanksi, dan penilaian risiko langsung di portal SWG.
  • API penemuan cloud – Gunakan API penemuan cloud Defender for Cloud Apps untuk mengotomatiskan pengunggahan log lalu lintas dan mendapatkan laporan penemuan cloud serta penilaian risiko secara otomatis. Anda juga dapat menggunakan API untuk menghasilkan skrip blok dan menyederhanakan kontrol aplikasi langsung ke appliance jaringan Anda.

Alur proses log: Dari data mentah hingga penilaian risiko

Proses pembuatan penilaian risiko terdiri dari langkah-langkah berikut. Proses ini memakan waktu antara beberapa menit hingga beberapa jam tergantung pada jumlah data yang diproses.

  • Unggah – Log lalu lintas web dari jaringan Anda diunggah ke portal.

  • Uraikan – Defender for Cloud Apps mengurai dan mengekstrak data lalu lintas dari log lalu lintas dengan pengurai khusus untuk setiap sumber data.

  • Analisis – Data lalu lintas dianalisis terhadap katalog aplikasi cloud untuk mengidentifikasi lebih dari 31.000 aplikasi cloud dan untuk menilai skor risikonya. Pengguna aktif dan alamat IP juga diidentifikasi sebagai bagian dari analisis.

  • Hasilkan laporan - Laporan penilaian risiko data yang diekstrak dari file log dihasilkan.

Note

Data penemuan dianalisis dan diperbarui empat kali sehari.

Firewall dan proksi yang didukung

  • Barracuda - Web App Firewall (W3C)
  • Blue Coat Proxy SG - Log akses (W3C)
  • Check Point
  • Cisco ASA dengan FirePOWER
  • Cisco ASA Firewall (Untuk firewall Cisco ASA, perlu untuk mengatur tingkat informasi ke 6)
  • Cisco Keamanan Web Awan
  • Cisco FWSM
  • Cisco IronPort WSA
  • Cisco Meraki – Log URL
  • Clavister NGFW (Syslog)
  • ContentKeeper
  • Corrata
  • Digital Arts i-FILTER
  • Forcepoint
  • Fortinet Fortigate
  • iboss Gerbang Cloud Aman
  • Juniper SRX
  • Juniper SSG
  • Gateway Web Aman McAfee
  • Menlo Security (CEF)
  • Microsoft Forefront Threat Management Gateway (W3C)
  • Buka Sistem Secure Web Gateway
  • Firewall seri Palo Alto
  • Sonicwall (sebelumnya Dell)
  • Sophos Cyberoam
  • Sophos SG
  • Sophos XG
  • Cumi -cumi (Umum)
  • Cumi-cumi (Asli)
  • Stormshield
  • Wandera
  • WatchGuard
  • Websense - Solusi Keamanan Web - Log aktivitas internet (CEF)
  • Websense - Solusi Keamanan Web - Laporan detail investigasi (CSV)
  • Zscaler

Note

Penemuan cloud mendukung alamat IPv4 dan IPv6.

Jika log Anda tidak didukung, atau jika Anda menggunakan format log yang baru dirilis dari salah satu sumber data yang didukung dan unggahan gagal, pilih Lainnya sebagai Sumber data dan tentukan appliance dan log yang coba Anda unggah. Log Anda akan ditinjau oleh tim analis cloud Defender for Cloud Apps dan Anda akan diberi tahu jika dukungan untuk jenis log Anda ditambahkan. Atau, Anda dapat menentukan pengurai kustom yang cocok dengan format Anda. Untuk informasi selengkapnya, lihat Menggunakan pengurai log kustom.

Note

Daftar perangkat yang didukung berikut mungkin tidak berfungsi dengan format log yang baru dirilis. Jika Anda menggunakan format yang baru dirilis dan unggahan gagal, gunakan pengurai log kustom dan jika diperlukan, buka kasus dukungan. Jika Anda membuka kasus dukungan, pastikan untuk memberikan dokumentasi firewall yang relevan dengan kasus Anda.

Atribut data (menurut dokumentasi vendor):

Sumber data URL Aplikasi Target IP Aplikasi Target Nama pengguna IP Asal Total lalu lintas Byte yang diunggah
Barracuda Yes Yes Yes Yes No No
Jas Biru Yes No Yes Yes Yes Yes
Check Point No Yes No Yes No No
Cisco ASA (Syslog) No Yes No Yes Yes No
Cisco ASA dengan FirePOWER Yes Yes Yes Yes Yes Yes
Cisco Keamanan Web Awan Yes Yes Yes Yes Yes Yes
Cisco FWSM No Yes No Yes Yes No
Cisco Ironport WSA Yes Yes Yes Yes Yes Yes
Cisco Meraki Yes Yes No Yes No No
Clavister NGFW (Syslog) Yes Yes Yes Yes Yes Yes
ContentKeeper Yes Yes Yes Yes Yes Yes
Corrata Yes Yes Yes Yes Yes Yes
Digital Arts i-FILTER Yes Yes Yes Yes Yes Yes
ForcePoint LEEF Yes Yes Yes Yes Yes Yes
ForcePoint Web Security Cloud* Yes Yes Yes Yes Yes Yes
Fortinet Fortigate No Yes Yes Yes Yes Yes
FortiOS Yes Yes No Yes Yes Yes
iboss Yes Yes Yes Yes Yes Yes
Juniper SRX No Yes No Yes Yes Yes
Juniper SSG No Yes Yes Yes Yes Yes
McAfee SWG Yes No No Yes Yes Yes
Menlo Security (CEF) Yes Yes Yes Yes Yes Yes
MS TMG Yes No Yes Yes Yes Yes
Buka Sistem Secure Web Gateway Yes Yes Yes Yes Yes Yes
Jaringan Palo Alto No Yes Yes Yes Yes Yes
SonicWall (sebelumnya Dell) Yes Yes No Yes Yes Yes
Sophos Yes Yes Yes Yes Yes No
Cumi -cumi (Umum) Yes No Yes Yes Yes No
Cumi-cumi (Asli) Yes No Yes Yes No No
Stormshield No Yes Yes Yes Yes Yes
Wandera Yes Yes Yes Yes Yes Yes
WatchGuard Yes Yes Yes Yes Yes Yes
Websense - Log aktivitas internet (CEF) Yes Yes Yes Yes Yes Yes
Websense - Laporan detail investigasi (CSV) Yes Yes Yes Yes Yes Yes
Zscaler Yes Yes Yes Yes Yes Yes

* Versi 8.5 dan yang lebih baru dari ForcePoint Web Security Cloud tidak didukung

Langkah berikutnya