Mengintegrasikan Defender for Cloud Apps dengan iboss

Jika Anda bekerja dengan Defender for Cloud Apps dan iboss, Anda dapat mengintegrasikan dua produk untuk meningkatkan pengalaman penemuan cloud keamanan Anda. iboss adalah gateway cloud aman mandiri yang memantau lalu lintas organisasi Anda dan memungkinkan Anda menetapkan kebijakan yang memblokir transaksi. Bersama-sama, Defender for Cloud Apps dan iboss menyediakan kemampuan berikut:

  • Penyebaran penemuan cloud yang mulus - Gunakan iboss untuk mem-proksi lalu lintas Anda dan mengirimkannya ke Defender for Cloud Apps. Melakukan proxy lalu lintas melalui iboss menghilangkan kebutuhan untuk memasang log collector di endpoint jaringan Anda untuk memungkinkan penemuan cloud.
  • Kemampuan blok iboss secara otomatis diterapkan pada aplikasi yang Anda tetapkan sebagai tidak disanksi dalam Defender for Cloud Apps.
  • Tingkatkan portal admin iboss Anda dengan penilaian risiko Defender for Cloud Apps dari 100 aplikasi cloud teratas di organisasi Anda, yang dapat dilihat langsung di portal admin iboss.

Prasyarat

Sebelum memulai, pastikan Anda memiliki lisensi berikut:

  • Lisensi yang valid untuk Microsoft Defender for Cloud Apps
  • Lisensi yang sah untuk iboss secure cloud gateway (rilis 9.1.100.0 atau yang lebih baru)

Terapkan integrasi iboss

Untuk menerapkan integrasi iboss dengan Defender for Cloud Apps, lakukan langkah-langkah berikut:

  1. Di Portal Microsoft Defender, lakukan langkah-langkah integrasi berikut:

    1. Pilih pengaturan. Lalu pilih Cloud Apps.

    2. Di bawah Cloud Discovery, pilih Unggahan log otomatis. Lalu pilih +Tambahkan sumber data.

    3. Di halaman Tambahkan sumber data , masukkan pengaturan berikut ini:

      • Nama = iboss
      • Sumber = iboss Secure Cloud Gateway
      • Jenis penerima = Syslog - UDP

      Tangkapan layar halaman Tambah sumber data dengan iboss Secure Cloud Gateway terpilih dan tipe penerima Syslog UDP dikonfigurasi.

    4. Pilih Tampilkan sampel file log yang diharapkan. Lalu pilih Unduh log sampel untuk melihat contoh log penemuan, dan pastikan cocok dengan log Anda.

  2. Selidiki aplikasi cloud yang ditemukan di jaringan Anda. Untuk informasi selengkapnya dan langkah-langkah investigasi, lihat Bekerja dengan penemuan cloud.

  3. Aplikasi apa pun yang Anda tetapkan sebagai tidak disanksi di Defender for Cloud Apps akan di-ping oleh iboss setiap sepuluh menit sekali, dan kemudian secara otomatis diblokir oleh iboss. Untuk informasi selengkapnya tentang membatalkan persetujuan aplikasi, lihat Menyetujui/membatalkan persetujuan aplikasi.

  4. Untuk mengonfigurasi iboss untuk mengirim log lalu lintas ke Microsoft Defender for Cloud Apps, hubungi dukungan iboss.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.