Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Slack Enterprise Anda

Slack adalah layanan cloud yang membantu organisasi berkolaborasi dan berkomunikasi di satu tempat. Seiring dengan manfaat kolaborasi yang efektif di cloud, aset organisasi Anda yang paling penting mungkin terpapar ancaman. Aset yang diekspos termasuk pesan, saluran, dan file dengan informasi yang berpotensi sensitif, kolaborasi, dan detail kemitraan, dan banyak lagi. Mencegah paparan data ini memerlukan pemantauan berkelanjutan untuk mencegah aktor jahat atau orang dalam yang tidak menyadari keamanan menyelundupkan informasi sensitif.

Menghubungkan Slack Enterprise ke Defender for Cloud Apps memberi Anda wawasan yang ditingkatkan tentang aktivitas pengguna Anda dan memberikan deteksi ancaman untuk perilaku anomali.

Ancaman utama terhadap lingkungan Slack Enterprise Anda

  • Akun yang disusupi dan ancaman orang dalam

  • Kebocoran data

  • Kesadaran keamanan tidak memadai

  • Tidak terkelola bawa perangkat Anda sendiri (BYOD)

Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda

Defender for Cloud Apps membantu Anda melindungi lingkungan Slack Enterprise Anda dengan praktik terbaik berikut:

Mengontrol Slack dengan kebijakan

Tabel berikut mencantumkan jenis kebijakan yang bisa Anda gunakan untuk memantau dan mengontrol aktivitas Slack:

Jenis Name
Kebijakan deteksi anomali bawaan Aktivitas dari alamat IP anonim
Aktivitas dari negara yang jarang
Aktivitas dari alamat IP yang mencurigakan
Perjalanan yang tidak memungkinkan
Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP)
Beberapa upaya masuk yang gagal
Aktivitas administratif yang tidak biasa
Aktivitas penyamaran yang tidak biasa
Kebijakan aktivitas Membuat kebijakan yang disesuaikan berdasarkan aktivitas Log Audit Slack

Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.

Mengotomatisasi kontrol tata kelola

Selain memantau potensi ancaman, Anda dapat menerapkan dan mengotomatiskan tindakan tata kelola Slack berikut untuk memulihkan ancaman yang terdeteksi:

Jenis Action
Tata kelola pengguna Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID)
Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID)
Menangguhkan pengguna (melalui Microsoft Entra ID)

Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.

Lindungi Slack secara real time

Tinjau praktik terbaik kami untuk mengamankan dan berkolaborasi dengan tamu serta memblokir dan melindungi unduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.

Sambungkan Slack ke Microsoft Defender for Cloud Apps

Instruksi berikut menjelaskan cara menyambungkan Microsoft Defender for Cloud Apps ke Slack yang ada menggunakan API Konektor Aplikasi. Koneksi ini memberi Anda visibilitas ke dalam dan kontrol atas penggunaan Slack organisasi Anda.

Prasyarat

  • Penyewa Slack Anda harus memenuhi persyaratan berikut:
    • Penyewa Slack Anda harus memiliki lisensi Enterprise . Defender for Cloud Apps tidak mendukung lisensi non-perusahaan.
    • Tenant Slack Anda harus sudah mengaktifkan Discovery API. Untuk mengaktifkan Discovery API untuk penyewa Slack Anda, hubungi dukungan Slack.
  • Pemilik organisasi perlu masuk ke organisasi Slack mereka dalam browser mereka sebelum menginstal konektor.

Sambungkan Slack ke Defender for Cloud Apps

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.

  2. Di halaman Konektor aplikasi, pilih +Sambungkan aplikasi, diikuti oleh Slack.

  3. Di jendela berikutnya, beri konektor nama deskriptif, dan pilih Berikutnya.

    Cuplikan layar yang memperlihatkan tempat memasukkan nama instans di portal Defender.

  4. Di halaman Tautan Eksternal , pilih Sambungkan Slack.

    Cuplikan layar yang memperlihatkan tempat memasukkan tautan eksternal dan menyambungkan ke Slack.

  5. Anda akan diarahkan ke halaman Slack. Pastikan Pemilik organisasi sudah masuk ke organisasi Slack.

  6. Di halaman Otorisasi Slack, pastikan untuk memilih organisasi yang benar dari menu dropdown di sudut kanan atas.

  7. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.

    Note

    • Koneksi pertama dapat memakan waktu hingga 4 jam untuk mendapatkan semua pengguna dan aktivitas mereka dalam 7 hari sebelum koneksi.
    • Setelah status konektor ditandai sebagai Terhubung, konektor aktif dan berfungsi.
    • Aktivitas yang diterima berasal dari Slack Audit Log API. Anda dapat menemukannya dalam dokumentasi Slack.
    • Aktivitas Kirim pesan Slack adalah aktivitas yang dapat diterima melalui kontrol aplikasi Akses Bersyarat, dan bukan dari konektor API Slack.

Langkah berikutnya