Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Defender untuk Titik Akhir adalah platform keamanan untuk perlindungan cerdas, deteksi, penyelidikan, dan respons. Defender untuk Titik Akhir melindungi titik akhir dari ancaman cyber, mendeteksi serangan lanjutan dan pelanggaran data, mengotomatiskan insiden keamanan, dan meningkatkan postur keamanan.
Integrasi siap pakai antara Microsoft Defender for Cloud Apps dan Microsoft Defender untuk Titik Akhir menyederhanakan penemuan cloud dan memungkinkan penyelidikan berbasis perangkat.
Penting
Artikel ini berfokus pada kemampuan penemuan shadow IT dari log Defender for Endpoint. Untuk informasi selengkapnya tentang kemampuan untuk mengelola TI bayangan melalui Microsoft Defender untuk Titik Akhir, lihat Mengelola aplikasi yang ditemukan menggunakan Microsoft Defender untuk Titik Akhir.
Prasyarat
lisensi Microsoft Defender for Cloud Apps
Perangkat harus di-onboarding ke Microsoft Defender untuk Titik Akhir
Salah satu dari berikut ini:
- Microsoft Defender untuk Titik Akhir dengan Paket 2
- Microsoft Defender untuk Bisnis (mandiri atau sebagai bagian dari Microsoft 365 Business Premium)
Untuk informasi selengkapnya, lihat Membandingkan paket keamanan titik akhir Microsoft.
Aplikasi yang menggunakan salah satu sistem operasi berikut:
- Windows 10 versi 1709 (OS Build 16299.1085 dengan KB4493441)
- Windows 10 versi 1803 (OS Build 17134.704 dengan KB4493464)
- Windows 10 versi 1809 (OS Build 17763.379 dengan KB4489899), atau versi Windows 10 dan Windows 11 yang lebih baru
- macOS, pada perangkat dengan Defender for Endpoint versi 20.123072.25.0 atau yang lebih baru
Untuk mendukung integrasi untuk app macOS, Anda harus mengaktifkan kemampuan perlindungan jaringan di Microsoft Defender untuk Titik Akhir. Karena perlindungan jaringan hanya mengaudit peristiwa penutupan koneksi TCP, protokol UDP tidak tercakup untuk dukungan macOS. Untuk informasi selengkapnya, lihat Mengaktifkan perlindungan jaringan
(Disarankan) Aktifkan Antivirus Microsoft Defender:
Note
Meskipun Microsoft Defender Antivirus sangat disarankan untuk penemuan, itu tidak wajib. Beberapa data penemuan masih tersedia ketika antivirus Defender dinonaktifkan.
Cara kerjanya
Dengan sendirinya, Defender for Cloud Apps mengumpulkan log dari titik akhir Anda menggunakan log yang Anda unggah atau dengan mengonfigurasi pengunggahan log otomatis. Integrasi bawaan memungkinkan Anda memanfaatkan log yang dibuat oleh agen Defender for Endpoint saat berjalan di Windows dan memantau transaksi jaringan. Gunakan log transaksi jaringan Defender for Endpoint ini untuk penemuan Shadow IT di seluruh perangkat Windows pada jaringan Anda.
Integrasi ini tidak memerlukan langkah penerapan tambahan, pengaturan rute, atau pencerminan lalu lintas dari endpoint Anda, dan cara kerjanya adalah sebagai berikut:
- Log dari titik akhir Anda yang dikirim ke Defender for Cloud Apps memberikan informasi pengguna dan perangkat untuk aktivitas lalu lintas. Memasangkan konteks perangkat dengan nama pengguna memberikan gambaran lengkap di seluruh jaringan Anda yang memungkinkan Anda menentukan pengguna mana yang melakukan aktivitas dari perangkat mana.
- Saat Anda mengidentifikasi pengguna berisiko, periksa perangkat yang diakses pengguna untuk mendeteksi potensi risiko. Jika Anda mengidentifikasi perangkat berisiko, periksa semua pengguna yang menggunakannya untuk mendeteksi potensi risiko lebih lanjut.
- Setelah informasi lalu lintas dikumpulkan, Anda siap untuk mendalami penggunaan aplikasi cloud di organisasi Anda. Defender for Cloud Apps memanfaatkan Defender untuk kemampuan Perlindungan Jaringan Titik Akhir untuk memblokir akses perangkat titik akhir ke aplikasi cloud. Untuk informasi selengkapnya tentang mengatur aplikasi yang ditemukan, lihat Mengatur aplikasi yang ditemukan menggunakan Microsoft Defender untuk Titik Akhir.
Pelanggan yang terintegrasi dengan perangkat macOS dapat mengamati lonjakan konsumsi CPU.
Tip
Tonton video-video berikut yang menunjukkan manfaat penggunaan Defender for Endpoint dengan Defender for Cloud Apps: Temukan dan blokir Shadow IT menggunakan Defender for Endpoint dan Penemuan Shadow IT di luar jaringan perusahaan.
Mengintegrasikan Microsoft Defender untuk Titik Akhir dengan Defender for Cloud Apps
Gunakan portal Microsoft Defender, portal manajemen pusat untuk layanan Microsoft Defender, untuk mengonfigurasi integrasi.
Untuk mengaktifkan Defender untuk integrasi Titik Akhir dengan Defender for Cloud Apps:
- Di portal Microsoft Defender, pada panel navigasi, pilih Pengaturan>Endpoint>Umum>Fitur lanjutan.
- Alihkan Microsoft Defender for Cloud Apps ke Aktif.
- Pilih Simpan preferensi.
Note
Dibutuhkan waktu hingga dua jam setelah Anda mengaktifkan integrasi agar data muncul di Defender for Cloud Apps.
Untuk mengonfigurasi tingkat keparahan pemberitahuan yang dikirim ke Microsoft Defender untuk Titik Akhir:
Di Portal Microsoft Defender, pilih Pengaturan>Cloud Apps>Cloud Discovery>Microsoft Defender untuk Titik Akhir.
Di bawah Pemberitahuan, pilih tingkat keparahan global untuk pemberitahuan.
Pilih Simpan.
Langkah berikutnya
Setelah Anda mengaktifkan integrasi, gunakan artikel berikut untuk menyelidiki dan mengatur aplikasi yang ditemukan:
Video terkait
Video berikut memberikan latar belakang dan contoh tambahan untuk menggunakan Defender untuk Titik Akhir dengan Defender for Cloud Apps.
Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.