Mulai menggunakan Microsoft Defender for Cloud Apps

Panduan memulai cepat ini menjelaskan cara mulai menggunakan Microsoft Defender for Cloud Apps di portal Microsoft Defender.

Defender for Cloud Apps dapat membantu Anda menggunakan manfaat aplikasi cloud sambil mempertahankan kontrol sumber daya perusahaan Anda. Defender for Cloud Apps meningkatkan visibilitas Anda ke dalam aktivitas cloud dan membantu meningkatkan perlindungan atas data perusahaan Anda.

Tip

Sebagai pendamping artikel ini, sebaiknya gunakan panduan penyiapan otomatis Microsoft Defender for Cloud Apps saat masuk ke pusat admin Microsoft 365. Panduan ini akan menyesuaikan pengalaman Anda berdasarkan lingkungan Anda. Untuk meninjau praktik terbaik tanpa masuk dan mengaktifkan fitur penyiapan otomatis, buka portal penyiapan Microsoft 365.

Prasyarat

Untuk menyiapkan Defender for Cloud Apps, Anda setidaknya harus menjadi Administrator Keamanan di Microsoft Entra ID atau Microsoft 365.

Pengguna dengan peran admin memiliki izin admin yang sama di semua aplikasi cloud tempat organisasi Anda berlangganan, terlepas dari tempat Anda menetapkan peran tersebut. Untuk informasi selengkapnya, lihat Menetapkan peran admin dan Menetapkan peran administrator di Microsoft Entra ID.

Microsoft Defender for Cloud Apps adalah alat keamanan dan karenanya tidak memerlukan lisensi rangkaian produktivitas Microsoft 365. Untuk Microsoft 365 Cloud App Security (Microsoft Defender for Cloud Apps hanya untuk Microsoft 365), lihat Apa perbedaan antara Microsoft Defender for Cloud Apps dan Microsoft 365 Cloud App Security?.

Microsoft Defender for Cloud Apps bergantung pada aplikasi Microsoft Entra ID berikut agar berfungsi dengan baik. Jangan nonaktifkan aplikasi ini di Microsoft Entra ID:

  • Microsoft Defender for Cloud Apps - API (atau Konektor API (Pihak Ke-1)) (ID: 972bb84a-1d27-4bd3-8306-6b8e57679e8c)
  • Microsoft Defender for Cloud Apps - Pengalaman Pelanggan (ID: ac6dbf5e-1087-4434-beb2-0ebf7bd1b883)
  • Microsoft Defender for Cloud Apps - Perlindungan Informasi (ID: 9ba4f733-be8f-4112-9c4a-e3b417c44e7d)
  • Microsoft Defender for Cloud Apps - Server MIP (ID: 0858ddce-8fca-4479-929b-4504feeed95e)
  • Microsoft Defender for Cloud Apps - Pencegahan Kehilangan Data - SPO (ID: 71559765-2fa9-4207-b59f-a8bd85269d4a)

Akses Defender for Cloud Apps

  1. Dapatkan lisensi Defender for Cloud Apps untuk setiap pengguna yang ingin Anda lindungi oleh Defender for Cloud Apps. Untuk informasi selengkapnya, lihat lembar data lisensi Microsoft 365.

    Uji coba Defender for Cloud Apps tersedia sebagai bagian dari uji coba Microsoft 365 E5, dan Anda dapat membeli lisensi dari > pusat admin Microsoft 365. Untuk informasi selengkapnya, lihat Mencoba atau membeli Microsoft 365 atau Mendapatkan dukungan untuk Microsoft 365 untuk bisnis.

    Note

    Microsoft Defender for Cloud Apps adalah alat keamanan dan karenanya tidak memerlukan lisensi rangkaian produktivitas Microsoft 365. Untuk informasi selengkapnya, lihat Apa perbedaan antara Microsoft Defender for Cloud Apps dan Microsoft 365 Cloud App Security?.

  2. Akses Defender for Cloud Apps di Portal Microsoft Defender di bawah Aplikasi Cloud. Contohnya:

    Cuplikan layar halaman Defender for Cloud Apps Cloud Discovery.

Langkah 1: Mengatur visibilitas instan, perlindungan, dan tindakan tata kelola untuk aplikasi Anda

Cara halaman: Mengatur visibilitas instan, perlindungan, dan tindakan tata kelola untuk aplikasi Anda

Tugas yang diperlukan: Menyambungkan aplikasi

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
  2. Di bawah Aplikasi Tersambung, pilih Konektor Aplikasi.
  3. Pilih +Sambungkan aplikasi untuk menambahkan aplikasi lalu pilih aplikasi.
  4. Ikuti langkah-langkah konfigurasi untuk menyambungkan aplikasi.

Mengapa menyambungkan aplikasi? Setelah menyambungkan aplikasi, Anda dapat memperoleh visibilitas yang lebih dalam sehingga Anda dapat menyelidiki aktivitas, file, dan akun untuk aplikasi di lingkungan cloud Anda.

Langkah 2: Melindungi informasi sensitif dengan kebijakan DLP

Cara halaman: Melindungi informasi sensitif dengan kebijakan DLP

Tugas yang direkomendasikan

  • Mengaktifkan pemantauan file dan membuat kebijakan file

Penting

Kebijakan file akan dihentikan pada 6 Januari 2027. Untuk mempertahankan perlindungan data berbasis file, migrasikan ke Microsoft Purview DLP atau kebijakan pelabelan otomatis.

  • Untuk mengaktifkan Pemantauan file file Microsoft 365, Anda diharuskan menggunakan ID Admin Entra yang relevan, seperti Administrator Aplikasi atau Administrator Aplikasi Cloud. Untuk detail selengkapnya, lihat Microsoft Entra peran bawaan.
  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
  2. Di bawah Information Protection, pilih Files.
  3. Pilih Aktifkan pemantauan file lalu pilih Simpan.
  4. Jika Anda menggunakan label sensitivitas dari Perlindungan Informasi Microsoft Purview, di bawah Information Protection, pilih Microsoft Information Protection.
  5. Pilih pengaturan yang diperlukan lalu pilih Simpan.
  6. Di Langkah 3, buat Kebijakan file untuk memenuhi persyaratan organisasi Anda.

Rekomendasi migrasi
Sebaiknya gunakan perlindungan informasi sensitif Defender for Cloud Apps secara paralel dengan solusi Cloud Access Security Broker (CASB) Anda saat ini. Mulailah dengan menyambungkan aplikasi yang ingin Anda lindungi ke Microsoft Defender for Cloud Apps. Karena konektor API menggunakan konektivitas di luar band, tidak ada konflik yang akan terjadi. Kemudian migrasikan kebijakan Anda secara progresif dari solusi CASB Anda saat ini ke Defender for Cloud Apps.

Note

Untuk aplikasi pihak ketiga, verifikasi bahwa beban saat ini tidak melebihi jumlah maksimum panggilan API yang diizinkan aplikasi.

Langkah 3: Mengontrol aplikasi cloud dengan kebijakan

Cara halaman: Mengontrol aplikasi cloud dengan kebijakan

Tugas yang diperlukan: Membuat kebijakan

Untuk membuat kebijakan

  1. Di Portal Microsoft Defender, di bawah Aplikasi Cloud, pilih Kebijakan ->Templat kebijakan.
  2. Pilih templat kebijakan dari daftar, lalu pilih + ikon untuk membuat kebijakan.
  3. Sesuaikan kebijakan (pilih filter, tindakan, dan pengaturan lainnya), lalu pilih Buat.
  4. Di bawah Aplikasi Cloud, pilih Kebijakan ->Manajemen kebijakan, untuk memilih kebijakan dan melihat kecocokan yang relevan (aktivitas, file, pemberitahuan).

Tip

Untuk mencakup semua skenario keamanan lingkungan cloud Anda, buat kebijakan untuk setiap kategori risiko.

Bagaimana kebijakan dapat membantu organisasi Anda?

Anda dapat menggunakan kebijakan untuk membantu Memantau tren, melihat ancaman keamanan, dan menghasilkan laporan dan pemberitahuan yang disesuaikan. Dengan kebijakan, Anda dapat membuat tindakan tata kelola, dan mengatur pencegahan kehilangan data dan kontrol berbagi file.

Langkah 4: Siapkan penemuan cloud

Halaman petunjuk: Menyiapkan penemuan cloud

Tugas yang diperlukan: Mengaktifkan Defender for Cloud Apps untuk melihat penggunaan aplikasi cloud Anda

  1. Integrasikan dengan Microsoft Defender untuk Titik Akhir untuk mengaktifkan Defender for Cloud Apps secara otomatis untuk memantau perangkat Windows 10 dan Windows 11 Anda di dalam dan di luar perusahaan Anda.

  2. Jika Anda menggunakan Zscaler, integrasikan dengan Defender for Cloud Apps.

  3. Untuk mencapai cakupan penuh, buat laporan penemuan cloud berkelanjutan

    1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
    2. Di bawah Cloud Discovery, pilih Unggahan log otomatis.
    3. Pada tab Sumber data , tambahkan sumber Anda.
    4. Pada tab Pengumpul log , konfigurasikan pengumpul log.

Rekomendasi migrasi
Sebaiknya gunakan penemuan Defender for Cloud Apps secara paralel dengan solusi CASB Anda saat ini. Mulailah dengan mengonfigurasi pengunggahan log firewall otomatis ke pengumpul log Defender for Cloud Apps. Jika Anda menggunakan Defender for Endpoint, di portal Defender, pastikan Anda mengaktifkan opsi untuk meneruskan sinyal ke Defender for Cloud Apps. Mengonfigurasi penemuan cloud tidak akan menimbulkan konflik dengan pengumpulan log dari solusi CASB Anda saat ini.

Untuk membuat laporan penemuan cloud rekam jepret

  1. Di Portal Microsoft Defender, di bawah Aplikasi Cloud, pilih Penemuan cloud.
  2. Di sudut kanan atas, pilih Tindakan ->Buat laporan rekam jepret Cloud Discovery.

Mengapa Anda harus mengonfigurasi laporan penemuan cloud?

Memiliki visibilitas ke dalam TI bayangan di organisasi Anda sangat penting. Setelah log dianalisis, Anda dapat dengan mudah menemukan aplikasi cloud mana yang digunakan, oleh orang mana, dan di perangkat mana.

Langkah 5: Personalisasi pengalaman Anda

Halaman Cara: Mempersonalisasi pengalaman Anda

Tugas yang direkomendasikan: Menambahkan detail organisasi Anda

Untuk memasukkan pengaturan email

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
  2. Di bawah Sistem, pilih Pengaturan email.
  3. Di bawah Identitas pengirim email, masukkan alamat email dan nama tampilan Anda.
  4. Di bawah Desain email, unggah templat email organisasi Anda.

Untuk mengatur pemberitahuan admin

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Microsoft Defender XDR.
  2. Pilih Pemberitahuan email.
  3. Konfigurasikan metode yang ingin Anda atur untuk pemberitahuan sistem.

Untuk mengkustomisasi metrik skor

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
  2. Di bawah Cloud Discovery, pilih Skor metrik.
  3. Konfigurasikan pentingnya berbagai nilai risiko.
  4. Pilih Simpan.

Sekarang skor risiko yang diberikan untuk aplikasi yang ditemukan dikonfigurasi dengan tepat sesuai dengan kebutuhan dan prioritas organisasi Anda.

Mengapa mempersonalisasi lingkungan Anda?

Beberapa fitur berfungsi paling baik saat disesuaikan dengan kebutuhan Anda. Berikan pengalaman yang lebih baik bagi pengguna Anda dengan templat email Anda sendiri. Tentukan pemberitahuan apa yang Anda terima dan sesuaikan metrik skor risiko agar sesuai dengan preferensi organisasi Anda.

Langkah 6: Atur data sesuai dengan kebutuhan Anda

Cara halaman: Bekerja dengan rentang IP dan tag

Tugas yang direkomendasikan: Mengonfigurasi pengaturan penting

Untuk membuat tag alamat IP

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.

  2. Di bawah Sistem, pilih Rentang alamat IP.

  3. Pilih + Tambahkan rentang alamat IP untuk menambahkan rentang alamat IP.

  4. Masukkan Nama rentang IP, rentang alamat IP, Kategori, dan Tag.

  5. Pilih Buat.

    Sekarang Anda dapat menggunakan tag IP saat membuat kebijakan, dan saat Memfilter dan membuat laporan berkelanjutan.

Untuk membuat laporan berkelanjutan

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
  2. Di bawah Cloud Discovery, pilih Laporan berkelanjutan.
  3. Pilih Buat laporan.
  4. Ikuti langkah-langkah konfigurasi.
  5. Pilih Buat.

Sekarang Anda dapat melihat data yang ditemukan berdasarkan preferensi Anda sendiri, seperti unit bisnis atau rentang IP.

Untuk menambahkan domain

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
  2. Di bawah Sistem, pilih Detail organisasi.
  3. Tambahkan domain internal organisasi Anda.
  4. Pilih Simpan.

Mengapa Anda harus mengonfigurasi pengaturan ini?

Pengaturan ini membantu Anda mengontrol fitur dengan lebih baik di konsol. Dengan tag IP, lebih mudah untuk membuat kebijakan yang sesuai dengan kebutuhan Anda, untuk memfilter data secara akurat, dan banyak lagi. Gunakan Tampilan data untuk mengelompokkan data Anda ke dalam kategori logis.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, silakan buka tiket dukungan..