Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Kami menyarankan agar Anda menyederhanakan pembuatan kebijakan dengan memulai templat yang ada jika memungkinkan. Artikel ini mencantumkan beberapa templat kebijakan yang tersedia dengan Microsoft Defender for Cloud Apps.
Untuk daftar lengkap template, periksa Microsoft Defender Portal.
Sorotan templat kebijakan
| Kategori risiko | Nama templat | Deskripsi |
|---|---|---|
| Penemuan cloud | Pemeriksaan kepatuhan aplikasi kolaborasi | Pemberitahuan saat aplikasi kolaborasi baru ditemukan yang tidak sesuai dengan SOC2 dan SSAE 16, dan digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Pemeriksaan kepatuhan aplikasi penyimpanan cloud | Pemberitahuan saat aplikasi penyimpanan cloud baru ditemukan yang tidak sesuai dengan SOC2, SSAE 16, ISAE 3402 dan PCI DSS, dan digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Pemeriksaan kepatuhan aplikasi CRM | Pemberitahuan saat aplikasi CRM baru ditemukan yang tidak sesuai dengan SOC2, SSAE 16, ISAE 3402, ISO 27001 dan HIPAA, dan digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi penyimpanan cloud baru | Pemberitahuan saat aplikasi penyimpanan cloud baru ditemukan yang digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi hosting kode baru | Pemberitahuan saat aplikasi hosting kode baru ditemukan yang digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi kolaborasi baru | Pemberitahuan saat aplikasi kolaborasi baru ditemukan yang digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi CRM baru | Pemberitahuan saat aplikasi CRM baru ditemukan yang digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi volume tinggi baru | Pemberitahuan saat aplikasi baru ditemukan yang memiliki total lalu lintas harian lebih dari 500 MB. |
| Penemuan cloud | Aplikasi volume unggahan tinggi baru | Pemberitahuan saat aplikasi baru ditemukan yang total lalu lintas unggah hariannya lebih dari 500 MB. |
| Penemuan cloud | Aplikasi Manajemen Human-Resource baru | Pemberitahuan saat aplikasi Human-Resource Management yang baru ditemukan digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi rapat online baru | Pemberitahuan saat aplikasi rapat online baru ditemukan yang digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi populer baru | Pemberitahuan saat aplikasi baru ditemukan yang digunakan oleh lebih dari 500 pengguna. |
| Penemuan cloud | Aplikasi berisiko baru | Pemberitahuan saat aplikasi baru ditemukan dengan skor risiko lebih rendah dari 6 dan yang digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi penjualan baru | Pemberitahuan saat aplikasi penjualan baru ditemukan yang digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Penemuan cloud | Aplikasi sistem manajemen vendor baru | Pemberitahuan saat aplikasi sistem manajemen vendor baru ditemukan yang digunakan oleh lebih dari 50 pengguna dengan total penggunaan harian lebih dari 50 MB. |
| Deteksi ancaman | Aktivitas administratif dari alamat IP non-perusahaan | Pemberitahuan saat pengguna admin melakukan aktivitas administratif dari alamat IP yang tidak disertakan dalam kategori rentang alamat IP perusahaan. Pertama-tama konfigurasikan alamat IP perusahaan Anda dengan masuk ke halaman Pengaturan, dan atur rentang alamat IP. |
| Deteksi ancaman | Masuk dari alamat IP berisiko | Pemberitahuan saat pengguna masuk ke aplikasi yang disetujui dari alamat IP berisiko. Secara default, kategori alamat IP Berisiko berisi alamat yang memiliki tag alamat IP proksi Anonim, TOR, atau Botnet. Anda dapat menambahkan lebih banyak alamat IP ke kategori ini di halaman pengaturan rentang alamat IP. |
| Deteksi ancaman | Unduhan massal oleh satu pengguna | Pemberitahuan saat satu pengguna melakukan lebih dari 50 unduhan dalam waktu 1 menit. |
| Deteksi ancaman | Beberapa upaya masuk pengguna yang gagal ke aplikasi | Pemberitahuan saat satu pengguna mencoba masuk ke satu aplikasi dan gagal lebih dari 10 kali dalam waktu 5 menit. |
| Deteksi ancaman | Potensi aktivitas ransomware | Pemberitahuan saat pengguna mengunggah file ke cloud yang mungkin terinfeksi ransomware. |
| Kontrol berbagi | File yang dibagikan dengan alamat email pribadi | Pemberitahuan saat file dibagikan dengan alamat email pribadi pengguna. |
| Kontrol berbagi | File yang dibagikan dengan domain yang tidak sah | Pemberitahuan saat file dibagikan dengan domain yang tidak sah (seperti pesaing Anda). |
| Kontrol berbagi | Sertifikat digital bersama (ekstensi berkas) | Pemberitahuan saat file yang berisi sertifikat digital dibagikan secara publik. Gunakan templat ini untuk membantu mengatur penyimpanan AWS Anda. |
| Kontrol berbagi | Wadah S3 yang dapat diakses publik (AWS) | Peringatan saat bucket AWS S3 dibagikan secara publik. |
Menampilkan daftar lengkap templat kebijakan
Untuk melihat daftar lengkap templat kebijakan, di Portal Microsoft Defender, di bawah Aplikasi Cloud, buka Kebijakan ->Templat kebijakan. Contohnya:
Langkah berikutnya
Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.