Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Miro Anda

Miro adalah ruang kerja online yang memungkinkan tim terdistribusi dan lintas fungsi mengatur dan berkolaborasi pada proyek. Miro menyimpan data penting organisasi Anda, yang membuat Miro menjadi target bagi aktor jahat.

Menghubungkan Miro ke Defender for Cloud Apps memberi Anda wawasan yang ditingkatkan tentang aktivitas pengguna Anda dan menyediakan deteksi ancaman menggunakan deteksi anomali berbasis pembelajaran mesin. Sebelum Anda menghubungkan, tinjau prasyarat untuk menghubungkan Miro ke Defender for Cloud Apps untuk memastikan lingkungan Anda siap.

Ancaman utama terhadap lingkungan Miro Anda

Ancaman utama yang perlu dipertimbangkan di lingkungan Miro meliputi hal-hal berikut:

  • Akun yang disusupi dan ancaman orang dalam
  • Kebocoran data
  • Kesadaran keamanan tidak memadai
  • Tidak terkelola bawa perangkat Anda sendiri (BYOD)

Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda

Defender for Cloud Apps membantu melindungi lingkungan Miro Anda dengan cara berikut:

Mengontrol Miro dengan kebijakan

Tabel berikut mencantumkan kebijakan deteksi yang tersedia untuk Miro di Defender for Cloud Apps.

Jenis Name
Kebijakan deteksi anomali bawaan Aktivitas dari alamat IP anonim
Aktivitas dari negara yang jarang
Aktivitas dari alamat IP yang mencurigakan
Perjalanan yang tidak memungkinkan
Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP)
Beberapa upaya masuk yang gagal
Kebijakan aktivitas Membangun kebijakan yang disesuaikan dengan menggunakan aktivitas Log Audit Miro

Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.

Mengotomatisasi kontrol tata kelola

Selain memantau potensi ancaman, Anda dapat menerapkan dan mengotomatiskan tindakan tata kelola Miro berikut untuk memulihkan ancaman yang terdeteksi.

Tindakan tata kelola yang didukung

Tabel berikut mencantumkan tindakan tata kelola yang didukung untuk Miro.

Jenis Action
Tata kelola pengguna Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID)
Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID)
Menangguhkan pengguna (melalui Microsoft Entra ID)

Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.

Sambungkan Miro ke Microsoft Defender for Cloud Apps

Bagian ini menyediakan instruksi untuk menyambungkan Microsoft Defender for Cloud Apps ke akun Miro anda yang sudah ada menggunakan API Konektor Aplikasi. Koneksi ini memberi Anda visibilitas ke dalam dan kontrol atas penggunaan Miro.

Prerequisites:

  • Anda harus memiliki akun Miro dengan paket perusahaan.

Konfigurasikan Miro

Lakukan langkah-langkah berikut di Miro untuk membuat pendaftaran aplikasi yang diperlukan untuk konektor:

  1. Masuk ke portal Miro dengan akun admin perusahaan.
  2. Buat tim pengembang dengan izin default.
  3. Buat aplikasi baru di tim pengembang dan pastikan pengaturan "Token autentikasi pengguna kedaluwarsa" dicentang.
  4. Salin ID Klien dan Rahasia klien. Anda akan membutuhkannya nanti.
  5. Konfigurasikan 'OAuth2.0' dengan mengatur URL pengalihan ke 'https://portal.cloudappsecurity.com/api/oauth/saga'.
  6. Berikan izin yang diperlukan ini, lalu pilih Instal aplikasi dan dapatkan token OAuth.
  • 'auditlogs:read'
  • organization:read

Menyambungkan Microsoft Defender for Cloud Apps

Setelah Anda mengonfigurasi Miro, selesaikan koneksi di Defender for Cloud Apps dengan mengikuti langkah-langkah berikut:

  1. Di portal Defender for Cloud Apps, navigasikan ke Menyelidiki > aplikasi yang tersambung.
  2. Di halaman Konektor aplikasi, pilih Sambungkan aplikasi, dan pilih Miro.
  3. Di wizard koneksi, masukkan nama untuk koneksi Miro, dan pilih Sambungkan Miro.
  4. Masukkan ID Klien, Rahasia klien dan pilih Sambungkan di Miro.
  5. Pilih tim Miro yang ingin Anda sambungkan dengan Defender for Cloud Apps dan pilih Tambahkan lagi. Perhatikan bahwa tim Miro ini berbeda dari tim pengembang tempat Anda membuat aplikasi.
  6. Pilih Uji sekarang untuk memastikan koneksi berhasil. Peristiwa audit mulai mengalir ke aplikasi Defender untuk Cloud sejak koneksi berhasil dibuat.

Langkah berikutnya