Mengintegrasikan Microsoft Defender untuk Titik Akhir dengan Microsoft Defender for Cloud Apps

Microsoft Defender untuk Titik Akhir adalah platform keamanan untuk perlindungan cerdas, deteksi, penyelidikan, dan respons. Defender untuk Titik Akhir melindungi titik akhir dari ancaman cyber, mendeteksi serangan lanjutan dan pelanggaran data, mengotomatiskan insiden keamanan, dan meningkatkan postur keamanan.

Integrasi siap pakai antara Microsoft Defender for Cloud Apps dan Microsoft Defender untuk Titik Akhir menyederhanakan penemuan cloud dan memungkinkan penyelidikan berbasis perangkat.

Penting

Artikel ini berfokus pada kemampuan penemuan shadow IT dari log Defender for Endpoint. Untuk informasi selengkapnya tentang kemampuan untuk mengelola TI bayangan melalui Microsoft Defender untuk Titik Akhir, lihat Mengelola aplikasi yang ditemukan menggunakan Microsoft Defender untuk Titik Akhir.

Prasyarat

Note

Meskipun Microsoft Defender Antivirus sangat disarankan untuk penemuan, itu tidak wajib. Beberapa data penemuan masih tersedia ketika antivirus Defender dinonaktifkan.

Cara kerjanya

Dengan sendirinya, Defender for Cloud Apps mengumpulkan log dari titik akhir Anda menggunakan log yang Anda unggah atau dengan mengonfigurasi pengunggahan log otomatis. Integrasi bawaan memungkinkan Anda memanfaatkan log yang dibuat oleh agen Defender for Endpoint saat berjalan di Windows dan memantau transaksi jaringan. Gunakan log transaksi jaringan Defender for Endpoint ini untuk penemuan Shadow IT di seluruh perangkat Windows pada jaringan Anda.

Integrasi ini tidak memerlukan langkah penerapan tambahan, pengaturan rute, atau pencerminan lalu lintas dari endpoint Anda, dan cara kerjanya adalah sebagai berikut:

  • Log dari titik akhir Anda yang dikirim ke Defender for Cloud Apps memberikan informasi pengguna dan perangkat untuk aktivitas lalu lintas. Memasangkan konteks perangkat dengan nama pengguna memberikan gambaran lengkap di seluruh jaringan Anda yang memungkinkan Anda menentukan pengguna mana yang melakukan aktivitas dari perangkat mana.
  • Saat Anda mengidentifikasi pengguna berisiko, periksa perangkat yang diakses pengguna untuk mendeteksi potensi risiko. Jika Anda mengidentifikasi perangkat berisiko, periksa semua pengguna yang menggunakannya untuk mendeteksi potensi risiko lebih lanjut.
  • Setelah informasi lalu lintas dikumpulkan, Anda siap untuk mendalami penggunaan aplikasi cloud di organisasi Anda. Defender for Cloud Apps memanfaatkan Defender untuk kemampuan Perlindungan Jaringan Titik Akhir untuk memblokir akses perangkat titik akhir ke aplikasi cloud. Untuk informasi selengkapnya tentang mengatur aplikasi yang ditemukan, lihat Mengatur aplikasi yang ditemukan menggunakan Microsoft Defender untuk Titik Akhir.

Pelanggan yang terintegrasi dengan perangkat macOS dapat mengamati lonjakan konsumsi CPU.

Tip

Tonton video-video berikut yang menunjukkan manfaat penggunaan Defender for Endpoint dengan Defender for Cloud Apps: Temukan dan blokir Shadow IT menggunakan Defender for Endpoint dan Penemuan Shadow IT di luar jaringan perusahaan.

Mengintegrasikan Microsoft Defender untuk Titik Akhir dengan Defender for Cloud Apps

Gunakan portal Microsoft Defender, portal manajemen pusat untuk layanan Microsoft Defender, untuk mengonfigurasi integrasi.

Untuk mengaktifkan Defender untuk integrasi Titik Akhir dengan Defender for Cloud Apps:

  1. Di portal Microsoft Defender, pada panel navigasi, pilih Pengaturan>Endpoint>Umum>Fitur lanjutan.
  2. Alihkan Microsoft Defender for Cloud Apps ke Aktif.
  3. Pilih Simpan preferensi.

Note

Dibutuhkan waktu hingga dua jam setelah Anda mengaktifkan integrasi agar data muncul di Defender for Cloud Apps.

Cuplikan layar halaman pengaturan fitur Defender untuk Titik Akhir Tingkat Lanjut dengan tombol Microsoft Defender for Cloud Apps diaktifkan.

Untuk mengonfigurasi tingkat keparahan pemberitahuan yang dikirim ke Microsoft Defender untuk Titik Akhir:

  1. Di Portal Microsoft Defender, pilih Pengaturan>Cloud Apps>Cloud Discovery>Microsoft Defender untuk Titik Akhir.

  2. Di bawah Pemberitahuan, pilih tingkat keparahan global untuk pemberitahuan.

  3. Pilih Simpan.

    Cuplikan layar yang menunjukkan pengaturan peringatan Defender for Endpoint.

Langkah berikutnya

Setelah Anda mengaktifkan integrasi, gunakan artikel berikut untuk menyelidiki dan mengatur aplikasi yang ditemukan:

Video berikut memberikan latar belakang dan contoh tambahan untuk menggunakan Defender untuk Titik Akhir dengan Defender for Cloud Apps.

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.