Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Melindungi ekosistem SaaS Anda memerlukan pengambilan inventarsi semua SaaS dan aplikasi OAuth yang terhubung yang ada di lingkungan Anda. Dengan meningkatnya jumlah aplikasi, memiliki inventori yang komprehensif sangat penting untuk memastikan keamanan dan kepatuhan. Halaman Aplikasi menyediakan tampilan terpusat dari semua SaaS dan aplikasi OAuth yang terhubung di organisasi Anda, memungkinkan pemantauan dan manajemen yang efisien. Sekilas Anda dapat melihat informasi seperti nama aplikasi, skor risiko, tingkat hak istimewa, informasi penerbit, dan detail lainnya untuk identifikasi aplikasi SaaS dan OAuth yang paling berisiko.
Halaman Aplikasi menyertakan tab berikut:
- Aplikasi SaaS: Tampilan terkonsolidasi dari semua aplikasi SaaS di jaringan Anda. Tab ini menyoroti detail utama, termasuk nama aplikasi, status (aplikasi yang tidak dilindungi/dilindungi) dan apakah aplikasi ditandai sebagai diberi sanksi atau tidak disanksi.
- Aplikasi OAuth: Tampilan komprehensif aplikasi OAuth yang terdaftar di Microsoft Entra ID, ruang kerja Google, dan Salesforce. Tab ini menyoroti metadata aplikasi OAuth, info penerbit, dan asal aplikasi, izin yang digunakan, data yang diakses, dan wawasan lainnya.
Menavigasi ke halaman Aplikasi
Di portal Defender di https://security.microsoft.com, bukaAplikasi>. Atau, buka langsung halaman Aplikasi , dengan mengklik tautan banner di halaman Penemuan Cloud dan Tata kelola aplikasi yang ada.
Ada beberapa opsi yang dapat Anda pilih untuk menyesuaikan aplikasi SaaS dan tampilan daftar aplikasi OAuth. Di panel navigasi atas, Anda dapat:
- Menambahkan atau menghapus kolom.
- Ekspor seluruh daftar dalam format CSV.
- Pilih jumlah item yang akan ditampilkan per halaman.
- Menerapkan filter
Note
Saat mengekspor daftar aplikasi ke file CSV, maksimum 1000 aplikasi SaaS atau OAuth ditampilkan.
Gambar berikut menggambarkan daftar aplikasi SaaS:
Detail aplikasi SaaS
Di bagian atas tab aplikasi Saas, Anda dapat menemukan wawasan yang dapat ditindakkan yang memungkinkan Anda mengidentifikasi aplikasi dengan cepat yang membutuhkan perhatian dan fokus Anda. Detail berikut ditampilkan:
- Aplikasi berisiko tinggi yang tidak diberi tag – Menampilkan aplikasi yang tidak ditandai dan berisiko tinggi.
- Aplikasi lalu lintas tinggi yang tidak diberi tag – Menampilkan aplikasi yang tidak ditandai dan memiliki lalu lintas penggunaan tinggi (lalu lintas data yang lebih besar dari 1 GB).
- Aplikasi GenAI yang tidak diberi tag – Menampilkan aplikasi yang tidak ditandai dan berbasis Gen-AI.
Mengurutkan dan memfilter daftar aplikasi SaaS
Anda dapat menggunakan fungsionalitas pengurutan dan filter untuk mendapatkan tampilan yang lebih terfokus. Kontrol ini juga membantu Anda menilai dan mengelola aplikasi SaaS di organisasi Anda.
| Filter | Deskripsi |
|---|---|
| Tag aplikasi | Pilih Sanksi, Tidak Disanksi, atau buat tag kustom untuk digunakan dalam filter yang dikustomisasi. |
| Aplikasi | Filter untuk aplikasi SaaS tertentu. |
| Categories | Filter sesuai dengan kategori aplikasi. |
| Faktor risiko kepatuhan | Filter berdasarkan standar, sertifikasi, dan persyaratan kepatuhan tertentu yang mungkin dipenuhi oleh aplikasi Anda. Misalnya: HIPAA, ISO 27001, SOC 2, dan PCI-DSS. |
| Skor risiko | Filter menurut skor risiko tertentu, seperti hanya melihat aplikasi berisiko. |
| Faktor risiko keamanan | Filter berdasarkan langkah-langkah keamanan tertentu, seperti enkripsi saat tidak aktif, autentikasi multifaktor, dan lainnya. |
Aplikasi OAuth
Tab Aplikasi OAuth memberikan visibilitas ke Microsoft 365, ruang kerja Google, dan Salesforce. Admin dapat meninjau aplikasi dan memutuskan untuk menonaktifkan aplikasi atau menerapkan kebijakan untuk memantau perilaku mereka di lingkungan mereka.
Wawasan yang dapat ditindaklanjuti muncul di bagian atas tab aplikasi OAuth. Pilih wawasan untuk memfilter daftar ke aplikasi yang cocok sehingga Anda dapat dengan cepat mengidentifikasi aplikasi yang perlu ditinjau.
| Wawasan | Deskripsi | Tersedia untuk |
|---|---|---|
| Aplikasi baru | Aplikasi ditambahkan dalam 30 hari terakhir. | Microsoft 365 |
| Aplikasi dengan hak istimewa tinggi | Aplikasi dengan izin canggih yang memungkinkan mereka mengakses data atau mengubah pengaturan penting. Untuk Salesforce, mencakup Aplikasi Terhubung dan Aplikasi Klien Eksternal (ECA) yang izin yang diberikan diklasifikasikan sebagai Tinggi. | Microsoft 365, Google Workspace, Salesforce (Pratinjau) |
| Aplikasi yang tidak digunakan | Aplikasi yang belum masuk dalam 90 hari terakhir. Untuk Salesforce, termasuk Connected Apps dan ECA yang belum digunakan selama lebih dari 90 hari berdasarkan tanggal terakhir kali digunakan. | Microsoft 365, Salesforce (Pratinjau) |
| Aplikasi yang memiliki hak istimewa berlebihan | Aplikasi dengan izin yang tidak digunakan. | Microsoft 365 |
| Aplikasi dari penerbit eksternal yang belum diverifikasi | Aplikasi yang berasal dari tenant penerbit eksternal yang belum terverifikasi. | Microsoft 365 |
Untuk informasi selengkapnya tentang cara membuat kebijakan aplikasi, lihat Membuat kebijakan aplikasi dalam tata kelola aplikasi.
Gambar berikut menggambarkan daftar aplikasi OAuth:
Mengurutkan dan memfilter daftar aplikasi OAuth
Anda bisa menerapkan filter berikut untuk mendapatkan tampilan yang lebih terfokus:
| Nama kolom | Deskripsi |
|---|---|
| Nama aplikasi | Nama tampilan aplikasi seperti yang terdaftar di Microsoft Entra ID, atau nama aplikasi yang terhubung di Google Workspace atau Salesforce. |
| Status aplikasi | Menunjukkan apakah aplikasi diaktifkan atau dinonaktifkan, dan jika dinonaktifkan oleh siapa. |
| akses Graph API | Menunjukkan apakah aplikasi memiliki setidaknya satu izin Graph API. (hanya Microsoft 365.) |
| Jenis izin | Menunjukkan apakah aplikasi memiliki izin aplikasi (khusus aplikasi), didelegasikan, atau campuran. (hanya Microsoft 365.) |
| Asal aplikasi | Memperlihatkan apakah aplikasi berasal dari penyewa atau terdaftar di penyewa eksternal. |
| Jenis izin | Menunjukkan apakah persetujuan aplikasi telah diberikan di tingkat pengguna atau admin, dan jumlah pengguna yang datanya dapat diakses oleh aplikasi. |
| Penerbit | Publisher aplikasi dan status verifikasinya. |
| Terakhir digunakan | Tanggal dan waktu saat aplikasi terakhir masuk. Untuk Microsoft 365, pelacakan kembali ke Juni 2022. Untuk Salesforce, mengharuskan fitur pemantauan peristiwa real-time Salesforce (Pratinjau) diaktifkan. |
| terakhir diubah | Tanggal dan waktu ketika informasi pendaftaran terakhir diperbarui pada Microsoft Entra ID. |
| Ditambahkan pada | Menampilkan tanggal dan waktu saat aplikasi didaftarkan ke Microsoft Entra ID dan ditetapkan prinsipal layanan. |
| Penggunaan izin | Menunjukkan apakah aplikasi memiliki izin Graph API yang tidak digunakan dalam 90 hari terakhir. (hanya Microsoft 365.) |
| Penggunaan data | Total data yang diunduh atau diunggah oleh aplikasi dalam 30 hari terakhir. (hanya Microsoft 365.) |
| Tingkat hak istimewa | Tingkat hak istimewa aplikasi (Tinggi, Sedang, atau Rendah). Tersedia untuk Microsoft 365, Google Workspace, dan Salesforce. Untuk Salesforce, Salesforce real-time event monitoring (Preview) harus diaktifkan. |
| Sertifikasi | Menunjukkan apakah aplikasi memenuhi standar keamanan dan kepatuhan yang ketat yang ditetapkan oleh Microsoft 365 atau apakah penerbitnya telah membuktikan secara publik keamanannya. |
| Label sensitivitas telah diakses | Label sensitivitas pada konten yang diakses oleh aplikasi. (hanya Microsoft 365.) |
| Layanan diakses | Layanan Microsoft 365 yang diakses oleh aplikasi. |
| ID Aplikasi | Pengidentifikasi unik aplikasi. Untuk Salesforce, ID Aplikasi memungkinkan Anda melakukan pivot dari pemberitahuan deteksi ancaman Salesforce langsung ke halaman aplikasi OAuth yang cocok. |
| Jenis | Untuk Salesforce, menunjukkan apakah aplikasi tersebut adalah Aplikasi Terhubung atau Aplikasi Klien Eksternal (ECA). Gunakan filter Jenis untuk mempersempit inventarit Salesforce. |
Tip
Untuk melihat semua kolom, Anda mungkin perlu melakukan satu atau beberapa langkah berikut:
- Gulir secara horizontal di browser web Anda.
- Persempit lebar kolom yang sesuai.
- Perkecil tampilan di browser web Anda.
Langkah berikutnya
Konten terkait
- Menampilkan inventaris Identitas
- Menyelidiki identitas non-manusia
- Melihat detail aplikasi Anda dengan tata kelola aplikasi
- Membuat kebijakan aplikasi dalam tata kelola aplikasi
Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.