Arsip pembaruan sebelumnya untuk Microsoft Defender for Cloud Apps

Artikel ini adalah arsip yang menjelaskan pembaruan yang dibuat dalam rilis Defender for Cloud Apps sebelumnya. Untuk melihat daftar terbaru yang baru, lihat Apa yang baru dalam Defender for Cloud Apps.

November 2025

Perlindungan Agen AI (Pratinjau)

Microsoft Defender memberikan perlindungan komprehensif untuk agen AI, menggabungkan manajemen paparan proaktif dengan deteksi ancaman tingkat lanjut. Ini secara otomatis menemukan agen AI yang dibuat di Microsoft Copilot Studio dan Azure AI Foundry, mengumpulkan log audit, terus memantau aktivitas yang mencurigakan, dan mengintegrasikan deteksi dan pemberitahuan ke dalam pengalaman Insiden dan Pemberitahuan XDR dengan entitas Agen khusus.

  • agen AI Copilot Studio

    Defender menyerap data dari agen Copilot Studio ke dalam Perburuan Tingkat Lanjut, memungkinkan Anda membuat kueri kustom dan secara proaktif berburu ancaman. Ini juga memberikan perlindungan real-time dengan memantau runtime agen dan memblokir tindakan berbahaya atau mencurigakan, sepenuhnya terintegrasi dengan insiden dan pemberitahuan XDR.

    • agen AI Azure AI Foundry

      Defender memantau agen untuk kesalahan konfigurasi dan kerentanan, mengidentifikasi potensi jalur serangan, dan memberikan rekomendasi keamanan yang dapat ditindaklanjuti melalui Manajemen Paparan untuk memperkuat postur keamanan AI Anda.

Untuk informasi selengkapnya, lihat Melindungi agen AI Anda (Pratinjau).

September 2025

Perlindungan real time selama runtime agen untuk agen AI Microsoft Copilot Studio (Pratinjau)

Microsoft Defender menawarkan perlindungan real time selama runtime untuk agen AI yang dibangun dengan Microsoft Copilot Studio. Kemampuan ini secara otomatis memblokir respons agen selama runtime jika perilaku mencurigakan seperti serangan injeksi perintah terdeteksi, dan memberi tahu tim keamanan dengan pemberitahuan terperinci di portal Microsoft Defender.

Untuk informasi selengkapnya, lihat Perlindungan real time selama runtime agen untuk agen AI Microsoft Copilot Studio (Pratinjau).

Juli 2025

App Governance tersedia di 8 wilayah baru

App Governance kini juga tersedia di Brasil, Swedia, Norwegia, Swiss, Afrika Selatan, Korea Selatan, Uni Emirat Arab, dan Asia Pasifik. Untuk informasi selengkapnya, lihat Mengaktifkan tata kelola aplikasi untuk Microsoft Defender for Cloud Apps.

Persyaratan jaringan yang diperbarui untuk pelanggan GCC dan Gov

Untuk mendukung peningkatan keamanan yang sedang berlangsung dan menjaga ketersediaan layanan, Microsoft Defender for Cloud Apps sekarang memerlukan konfigurasi firewall yang diperbarui untuk pelanggan di lingkungan GCC dan Gov.

Untuk menghindari gangguan layanan, ambil tindakan pada 25 Agustus 2025, dan perbarui konfigurasi firewall Anda sebagai berikut:

Izinkan lalu lintas keluar pada port 443 ke rentang IP berikut:

  • 51.54.53.136/29
    • 51.54.114.160/29
    • 62.11.173.176/29

Jika Anda menggunakan tag layanan Azure, tambahkan AzureFrontDoor.MicrosoftSecurity ke daftar izin firewall Anda.

Tambahkan titik akhir berikut ke daftar izin firewall Anda pada port 443:

  • discoveryresources-cdn-prod.cloudappsecurity.com

Untuk daftar lengkap alamat IP dan titik akhir yang diperlukan, lihat Persyaratan jaringan.

Juni 2025

Jenis data "Perilaku" di Microsoft Defender for Cloud Apps - Ketersediaan Umum

Jenis data Perilaku meningkatkan akurasi deteksi ancaman secara keseluruhan dengan mengurangi pemberitahuan tentang anomali generik dan peringatan memunculkan hanya ketika pola yang diamati selaras dengan skenario keamanan nyata. Anda sekarang dapat menggunakan Perilaku untuk melakukan penyelidikan dalam Perburuan Tingkat Lanjut, membangun deteksi kustom yang lebih baik berdasarkan sinyal perilaku, dan mendapat manfaat dari penyertaan otomatis perilaku terkait konteks ke dalam insiden. Ini memberikan konteks yang lebih jelas dan membantu tim operasi keamanan mengurangi kelelahan pemberitahuan, memprioritaskan, dan merespons dengan lebih efisien.

Untuk informasi selengkapnya, lihat:

Model Deteksi Ancaman Dinamis Baru

Microsoft Defender for Cloud Apps model deteksi ancaman dinamis baru terus beradaptasi dengan lanskap ancaman aplikasi SaaS yang terus berubah. Pendekatan ini memastikan organisasi Anda tetap dilindungi dengan logika deteksi up-to-date tanpa perlu pembaruan kebijakan manual atau konfigurasi ulang. Beberapa kebijakan deteksi anomali warisan telah ditransisikan dengan mulus ke model adaptif ini, memberikan cakupan keamanan yang lebih cerdas, dan lebih responsif.

Untuk informasi selengkapnya, lihat Membuat kebijakan deteksi anomali Defender for Cloud Apps.

Mei 2025

Laporan Ringkasan Eksekutif Penemuan Cloud yang Direvamped

Laporan Ringkasan Eksekutif Cloud Discovery telah diperbarui dengan desain modern dan format yang disederhanakan. Versi baru mengurangi laporan dari 26 halaman menjadi 6 halaman, berfokus pada wawasan yang paling relevan dan dapat ditindaklanjuti sambil meningkatkan keterbacaan dan kegunaan. Untuk informasi selengkapnya, lihat Cara membuat laporan eksekutif Cloud Discovery.

Halaman inventaris Aplikasi Baru sekarang tersedia di Defender XDR

Halaman Aplikasi baru di Microsoft Defender XDR menyediakan inventaris terpadu dari semua SaaS dan aplikasi OAuth yang terhubung di seluruh lingkungan Anda. Tampilan ini membantu menyederhanakan penemuan, pemantauan, dan penilaian risiko aplikasi.

Untuk informasi selengkapnya, lihat Gambaran umum inventaris aplikasi.

Perubahan pada ketersediaan agen SIEM Microsoft Defender for Cloud Apps

Sebagai bagian dari proses konvergensi kami yang sedang berlangsung di seluruh beban kerja Microsoft Defender, agen SIEM Microsoft Defender for Cloud Apps akan ditolak mulai November 2025.

Untuk memastikan kelangsungan dan akses ke data yang saat ini tersedia melalui agen SIEM Microsoft Defender for Cloud Apps, sebaiknya transisi ke API yang didukung berikut:

Untuk panduan terperinci, lihat Migrasi dari agen SIEM Defender for Cloud Apps ke API yang didukung.

Halaman Katalog Aplikasi Cloud baru dan yang disempurnakan

Halaman Katalog aplikasi Cloud telah direvamped untuk memenuhi standar keamanan. Desain baru mencakup navigasi yang ditingkatkan, sehingga memudahkan Anda menemukan dan mengelola aplikasi cloud Anda.

Untuk informasi selengkapnya, lihat: Menemukan aplikasi cloud Anda dan menghitung skor risiko.

April 2025

Pembaruan konfigurasi firewall diperlukan pada 29 April 2025

Ambil Tindakan Segera pada 29 April 2025, untuk memastikan kualitas layanan yang optimal dan mencegah gangguan beberapa layanan. Perubahan ini hanya akan memengaruhi organisasi Anda jika Anda menggunakan daftar izin firewall yang membatasi lalu lintas keluar berdasarkan alamat IP atau tag layanan Azure. Perbarui aturan firewall Anda untuk mengizinkan lalu lintas keluar pada port 443 untuk alamat IP berikut: 13.107.228.0/24, 13.107.229.0/24, 13.107.219.0/24, 13.107.227.0/24, 150.171.97.0/24. Atau gunakan sebagai tag layanan Azure tambahan, 'AzureFrontDoor.MicrosoftSecurity', yang akan disesuaikan untuk mencerminkan rentang di atas pada 28 April 2025.\

  • Pembaruan ini harus diselesaikan dan alamat IP atau tag layanan Azure baru ditambahkan ke daftar izin firewall Anda paling cepat 29 April 2025.
  • Perubahan ini hanya memengaruhi pelanggan komersial Microsoft Defender for Cloud Apps. Pelanggan yang terhubung ke pusat data Gov US1 atau GCC tidak akan terpengaruh.\
  • Pelajari selengkapnya: Persyaratan jaringan.

Informasi aplikasi OAuth sekarang tersedia di jalur serangan (Pratinjau)

Platform Manajemen Paparan Keamanan sekarang mencakup aplikasi OAuth sebagai bagian dari jalur serangan dan pengalaman peta permukaan serangan. Peningkatan ini memungkinkan Anda memvisualisasikan bagaimana penyerang dapat mengeksploitasi aplikasi OAuth untuk bergerak secara lateral dalam lingkungan Anda dan mengakses aset penting. Dengan mengidentifikasi jalur serangan ini dan menyelidiki izin terkait, Anda dapat mengurangi paparan dan meningkatkan postur keamanan layanan Microsoft 365 Anda.

Untuk informasi selengkapnya, lihat Menyelidiki jalur serangan aplikasi OAuth di Defender for Cloud Apps (Pratinjau)

Tabel OAuthAppInfo ditambahkan ke Defender XDR perburuan lanjutan (Pratinjau)

Tabel OAuthAppInfo sekarang tersedia dalam Defender XDR perburuan tingkat lanjut, memungkinkan tim keamanan untuk menjelajahi dan menganalisis metadata terkait aplikasi OAuth dengan visibilitas yang ditingkatkan.

Tabel ini menyediakan detail tentang aplikasi OAuth yang terhubung Microsoft 365 yang terdaftar di Microsoft Entra ID dan dapat diakses melalui kemampuan tata kelola aplikasi Defender for Cloud Apps.

Halaman Aplikasi Baru di Defender XDR (Pratinjau)

Halaman Aplikasi baru mengonsolidasikan semua SaaS dan aplikasi OAuth yang terhubung ke dalam satu inventori terpadu. Tampilan terpusat ini menyederhanakan penemuan, pemantauan, dan manajemen aplikasi, memberikan visibilitas dan kontrol yang lebih besar di seluruh lingkungan Anda.

Halaman ini menampilkan wawasan utama seperti skor risiko, pola penggunaan, status verifikasi penerbit, dan tingkat hak istimewa. Wawasan ini membantu Anda dengan cepat mengidentifikasi dan mengatasi aplikasi berisiko tinggi atau tidak diberi tag.

Untuk informasi selengkapnya, lihat Gambaran umum inventaris aplikasi

Maret 2025

Inventori Identitas yang Ditingkatkan (Pratinjau)

Halaman Identitas di bawah Aset telah diperbarui untuk memberikan visibilitas dan manajemen identitas yang lebih baik di seluruh lingkungan Anda. Halaman Inventarisasi Identitas yang diperbarui sekarang menyertakan tab berikut:

  • Identitas: Tampilan identitas terkonsolidasi di seluruh Direktori Aktif, Entra ID. Tab Identitas ini menyoroti detail utama, termasuk jenis identitas, dan informasi pengguna.

  • Akun aplikasi cloud: Memberikan wawasan tentang akun dari aplikasi yang terhubung melalui Defender for Cloud Apps, memungkinkan penyelidikan izin akun, keanggotaan grup, alias, dan aplikasi yang digunakan.

Untuk informasi selengkapnya, lihat Detail inventori identitas, Akun aplikasi cloud.

Role-Based Access Control cakupan untuk "Perilaku" (Pratinjau)

Defender for Cloud Apps pelanggan sekarang dapat mengonfigurasi cakupan Role-Based Access Control (RBAC) untuk 'Perilaku.' Kemampuan baru ini memungkinkan administrator untuk menentukan dan mengelola izin akses dengan lebih tepat. Administrator dapat memastikan bahwa pengguna memiliki tingkat akses yang sesuai ke data aplikasi tertentu berdasarkan peran dan tanggung jawab mereka. Dengan menggunakan cakupan RBAC, organisasi dapat meningkatkan postur keamanan mereka, merampingkan operasi, dan mengurangi risiko akses yang tidak sah.

Untuk informasi selengkapnya, lihat:

Februari 2025

Visibilitas yang Ditingkatkan ke Aplikasi OAuth Yang Terhubung ke Microsoft 365 - Ketersediaan Umum

Defender for Cloud Apps pengguna yang menggunakan tata kelola aplikasi dapat mendapatkan visibilitas ke asal aplikasi OAuth yang terhubung ke Microsoft 365. Anda dapat memfilter dan memantau aplikasi yang memiliki asal eksternal, untuk meninjau aplikasi tersebut secara proaktif dan meningkatkan postur keamanan organisasi.

Kemampuan filter dan ekspor *Izin baru memungkinkan Anda mengidentifikasi aplikasi dengan cepat dengan izin tertentu untuk mengakses Microsoft 365.

Anda sekarang bisa mendapatkan wawasan terperinci tentang data yang diakses oleh aplikasi menggunakan API EWS warisan bersama Microsoft Graph. Cakupan wawasan penggunaan data yang ditingkatkan memungkinkan Anda untuk mendapatkan visibilitas yang lebih dalam ke dalam aplikasi yang mengakses email menggunakan API EWS warisan.

Kami juga memperluas cakupan fitur tingkat hak istimewa untuk semua izin API pihak pertama Microsoft populer. Cakupan klasifikasi tingkat hak istimewa yang ditingkatkan memungkinkan Anda untuk melihat dan memantau aplikasi dengan izin yang kuat menjadi API warisan dan non-Grafik lainnya yang memiliki akses ke Microsoft 365.

Untuk informasi selengkapnya, lihat wawasan terperinci tentang aplikasi OAuth.

Akurasi sumber pemberitahuan yang ditingkatkan

Microsoft Defender for Cloud Apps meningkatkan sumber pemberitahuannya untuk memberikan informasi yang lebih tepat. Pembaruan ini, hanya berlaku untuk pemberitahuan baru, tercermin di berbagai pengalaman dan API, termasuk portal Microsoft Defender, Perburuan tingkat lanjut, dan Graph API. Microsoft Defender for Cloud Apps meningkatkan sumber pemberitahuannya untuk memberikan informasi yang lebih tepat. Pembaruan ini, hanya berlaku untuk pemberitahuan baru, tercermin di berbagai pengalaman dan API, termasuk portal Microsoft Defender, Perburuan tingkat lanjut, dan Graph API. Tujuannya adalah untuk meningkatkan akurasi asal pemberitahuan, memfasilitasi identifikasi, manajemen, dan respons yang lebih baik terhadap pemberitahuan.

Untuk mempelajari selengkapnya tentang berbagai sumber pemberitahuan di Defender XDR lihat bagian Sumberpemberitahuan di Menyelidiki pemberitahuan di Microsoft Defender XDR - Microsoft Defender XDR | Microsoft Learn

Pembaruan persyaratan jaringan

Microsoft Defender for Cloud Apps telah meningkatkan keamanan dan performanya. Informasi jaringan dalam firewall dan layanan pihak ketiga tambahan harus diperbarui untuk mematuhi standar baru. Untuk memastikan akses tanpa gangguan ke layanan kami, Anda harus menerapkan perubahan ini pada 16 Maret 2025. Microsoft Defender for Cloud Apps telah meningkatkan keamanan dan performanya. Informasi jaringan dalam firewall dan layanan pihak ketiga tambahan harus diperbarui untuk mematuhi standar baru. Untuk memastikan akses tanpa gangguan ke layanan kami, Anda harus menerapkan perubahan ini pada 27 Maret 2025.

Untuk menyambungkan ke aplikasi pihak ketiga dan mengaktifkan Defender for Cloud Apps, gunakan alamat IP berikut:

Pusat data Alamat IP nama DNS
US1 13.64.26.88, 13.64.29.32, 13.80.125.22, 13.91.91.243, 40.74.1.235, 40.74.6.204, 51.143.58.207, 52.137.89.147, 52.183.75.62, 23.101.201.123, 20.228.186.154 *.us.portal.cloudappsecurity.com
US2 13.80.125.22, 20.36.222.59, 20.36.222.60, 40.74.1.235, 40.74.6.204, 51.143.58.207, 52.137.89.147, 52.183.75.62, 52.184.165.82, 20.15.114.156, 172.202.90.196 *.us2.portal.cloudappsecurity.com
US3 13.80.125.22, 40.74.1.235, 40.74.6.204, 40.90.218.196, 40.90.218.198, 51.143.58.207, 52.137.89.147, 52.183.75.62, 20.3.226.231, 4.255.218.227 *.us3.portal.cloudappsecurity.com
UE1 13.80.125.22, 40.74.1.235, 40.74.6.204, 40.119.154.72, 51.143.58.207, 52.137.89.147, 52.157.238.58, 52.174.56.180, 52.183.75.62, 20.71.203.39, 137.116.224.49 *.eu.portal.cloudappsecurity.com
Uni Eropa2 13.80.125.22, 40.74.1.235, 40.74.6.204, 40.81.156.154, 40.81.156.156, 51.143.58.207, 52.137.89.147, 52.183.75.62, 20.0.210.84, 20.90.9.64 *.eu2.portal.cloudappsecurity.com
Gov US1 13.72.19.4, 52.227.143.223 *.us1.portal.cloudappsecurity.us
GCC 52.227.23.181, 52.227.180.126 *.us1.portal.cloudappsecuritygov.com

Untuk pelanggan GCC High Pemerintah AS :

Alamat IP nama DNS
Kontrol sesi US Gov Arizona: 52.244.144.65, 52.244.43.90, 52.244.43.225, 52.244.215.117, 52.235.134.195, 52.126.54.167, 52.126.55.65

US Gov Virginia: 13.72.27.223, 13.72.27.219, 13.72.27.220, 13.72.27.222, 20.141.230.137, 52.235.179.167, 52.235.184.112
*.mcas-gov.us
*.admin-mcas-gov.us
Kontrol akses US Gov Arizona: 52.244.215.83, 52.244.212.197, 52.127.2.97, 52.126.54.254, 52.126.55.65

US Gov Virginia: 13.72.27.216, 13.72.27.215, 52.127.50.130, 52.235.179.123, 52.245.252.18, 52.245.252.131, 52.245.252.191, 52.245.253.12, 52.245.253.58, 52.245.253.229, 52.245.254.39, 52.245.254.51, 52.245.254.212, 52.245.254.245, 52.235.184.112, 52.235.184.112
*.access.mcas-gov.us
*.access.cloudappsecurity.us
Proksi SAML US Gov Arizona: 20.140.49.129, 52.126.55.65

US Gov Virginia: 52.227.216.80, 52.235.184.112
*.saml.cloudappsecurity.us

Untuk pelanggan GCC Pemerintah AS :

Alamat IP nama DNS
Kontrol sesi US Gov Arizona: 52.235.147.86, 52.126.49.55, 52.126.48.233

US Gov Virginia: 52.245.225.0, 52.245.224.229, 52.245.224.234, 52.245.224.228, 20.141.230.215, 52.227.10.254, 52.126.48.233, 52.227.3.207
*.mcas-gov.ms
*.admin-mcas-gov.ms
Kontrol akses US Gov Arizona: 52.127.2.97, 52.235.143.220, 52.126.48.233

US Gov Virginia: 52.245.224.235, 52.245.224.227, 52.127.50.130, 52.245.222.168, 52.245.222.172, 52.245.222.180, 52.245.222.209, 52.245.223.38, 52.245.223.72, 52.245.223.177, 52.245.223.181, 52.245.223.182, 52.245.223.190, 23.97.12.140, 52.227.3.207
*.access.mcas-gov.ms
Proksi SAML US Gov Arizona: 52.126.48.233
US Gov Virginia: 52.227.216.80, 52.126.48.233, 52.227.3.207
*.saml.cloudappsecuritygov.com

Untuk tetap mendapatkan informasi terbaru tentang rentang IP, disarankan untuk merujuk ke tag layanan Azure berikut untuk layanan Microsoft Defender for Cloud Apps. Rentang IP terbaru ditemukan dalam tag layanan. Untuk informasi selengkapnya, lihat rentang IP Azure.

Nopember 2024

Pemberitahuan aplikasi Kontrol Sesi Internal

Aplikasi Perusahaan 'Microsoft Defender for Cloud Apps – Kontrol Sesi' digunakan secara internal oleh layanan Kontrol Aplikasi Akses Bersyar.
Pastikan tidak ada kebijakan CA yang membatasi akses ke aplikasi ini. Untuk kebijakan yang membatasi semua atau aplikasi tertentu, pastikan aplikasi ini terdaftar sebagai pengecualian atau konfirmasikan bahwa kebijakan pemblokiran sengaja.

Untuk informasi selengkapnya, lihat Sampel: Membuat kebijakan Akses Bersyar Microsoft Entra ID untuk digunakan dengan Defender for Cloud Apps.

dukungan Defender for Cloud Apps untuk Graph API (pratinjau)

Defender for Cloud Apps pelanggan sekarang dapat mengkueri data tentang aplikasi yang ditemukan melalui Graph API. Gunakan Graph API untuk menyesuaikan tampilan dan mengotomatiskan alur di halaman Aplikasi yang ditemukan, seperti menerapkan filter untuk melihat data tertentu. API hanya mendukung kemampuan GET .

Untuk informasi selengkapnya, lihat:

Inisiatif Keamanan SaaS dalam Manajemen Paparan

Microsoft Security Exposure Management menawarkan cara pelacakan yang berfokus dan didorong metrik untuk melacak paparan di area keamanan tertentu menggunakan inisiatif keamanan. "Inisiatif keamanan SaaS" menyediakan lokasi terpusat untuk semua praktik terbaik yang terkait dengan keamanan SaaS, dikategorikan ke dalam 12 metrik terukur. Metrik ini dirancang untuk membantu mengelola dan memprioritaskan sejumlah besar rekomendasi keamanan secara efektif. Kemampuan ini adalah Ketersediaan Umum (Di Seluruh Dunia) - Catatan Microsoft Security data dan kemampuan Manajemen Paparan saat ini tidak tersedia di cloud Pemerintah AS - GCC, GCC Tinggi, dan DoD

Untuk informasi selengkapnya, lihat Inisiatif keamanan SaaS.

Visibilitas ke dalam asal aplikasi (Pratinjau)

Defender for Cloud Apps pengguna yang menggunakan tata kelola aplikasi akan dapat mendapatkan visibilitas ke asal aplikasi OAuth yang terhubung ke Microsoft 365. Anda dapat memfilter dan memantau aplikasi yang memiliki asal eksternal, untuk meninjau aplikasi tersebut secara proaktif dan meningkatkan postur keamanan organisasi.

Untuk informasi selengkapnya, lihat wawasan terperinci tentang aplikasi OAuth.

Filter izin dan kemampuan ekspor (Pratinjau)

Defender for Cloud Apps pengguna yang menggunakan tata kelola aplikasi dapat menggunakan filter Izin baru dan kemampuan ekspor untuk mengidentifikasi aplikasi dengan cepat dengan izin tertentu untuk mengakses Microsoft 365.

Untuk informasi selengkapnya, lihat filter tentang tata kelola aplikasi.

Defender for Cloud Apps pengguna yang menggunakan tata kelola aplikasi sekarang dapat memperoleh visibilitas ke tingkat hak istimewa untuk semua izin API pihak pertama Microsoft populer. Cakupan klasifikasi tingkat hak istimewa yang ditingkatkan memungkinkan Anda untuk melihat dan memantau aplikasi dengan izin yang kuat menjadi API warisan dan non-Grafik lainnya yang memiliki akses ke Microsoft 365.

Untuk informasi selengkapnya, lihat Detail terkait izin aplikasi OAuth tentang tata kelola aplikasi.

Wawasan penggunaan data terperinci tentang akses API EWS (Pratinjau)

Defender for Cloud Apps pengguna yang menggunakan tata kelola aplikasi sekarang dapat mendapatkan wawasan terperinci tentang data yang diakses oleh aplikasi menggunakan API EWS warisan bersama Microsoft Graph. Cakupan wawasan penggunaan data yang ditingkatkan memungkinkan Anda untuk mendapatkan visibilitas yang lebih dalam ke dalam aplikasi yang mengakses email menggunakan API EWS warisan.

Untuk informasi selengkapnya, lihat Wawasan penggunaan data aplikasi OAuth tentang tata kelola aplikasi.

Oktober 2024

Data anomali baru dalam tabel CloudAppEvents perburuan tingkat lanjut

Defender for Cloud Apps pengguna yang menggunakan perburuan tingkat lanjut di portal Microsoft Defender, sekarang dapat menggunakan kolom LastSeenForUser dan UncommonForUser baru untuk aturan kueri dan deteksi.
Kolom baru dirancang untuk membantu Anda mengidentifikasi aktivitas tidak biasa dengan lebih baik yang mungkin tampak mencurigakan, dan memungkinkan Anda membuat deteksi kustom yang lebih akurat, dan menyelidiki aktivitas mencurigakan yang muncul.

Untuk informasi selengkapnya, lihat Skema Data Perburuan Lanjutan "CloudAppEvents".

Kontrol aplikasi Akses Bersyar baru/ data sebaris dalam tabel CloudAppEvents perburuan tingkat lanjut

Defender for Cloud Apps pengguna yang menggunakan perburuan tingkat lanjut di portal Microsoft Defender sekarang dapat menggunakan kolom AuditSource dan SessionData baru untuk kueri dan aturan deteksi. Menggunakan data ini memungkinkan kueri yang mempertimbangkan sumber audit tertentu, termasuk kontrol akses dan sesi, dan kueri dengan sesi sebaris tertentu.

Untuk informasi selengkapnya, lihat Skema Data Perburuan Lanjutan "CloudAppEvents".

Data baru dalam tabel CloudAppEvents perburuan tingkat lanjut - OAuthAppId

Defender for Cloud Apps pengguna yang menggunakan perburuan tingkat lanjut di portal Microsoft Defender sekarang dapat menggunakan kolom OAuthAppId baru untuk kueri dan aturan deteksi.

Menggunakan OAuthAppId memungkinkan kueri yang mempertimbangkan aplikasi OAuth tertentu, membuat kueri dan aturan deteksi lebih akurat.

Untuk informasi selengkapnya, lihat Skema Data Perburuan Lanjutan "CloudAppEvents".

September 2024

Menerapkan Microsoft Edge di browser saat mengakses aplikasi bisnis

Administrator yang memahami kekuatan Microsoft Edge perlindungan dalam browser, sekarang dapat mengharuskan pengguna mereka untuk menggunakan Microsoft Edge saat mengakses sumber daya perusahaan.

Alasan utama adalah keamanan, karena hambatan untuk menghindari kontrol sesi menggunakan Microsoft Edge lebih tinggi daripada dengan teknologi proksi terbalik.

Untuk informasi selengkapnya, lihat Menerapkan Microsoft Edge perlindungan dalam browser saat mengakses aplikasi bisnis.

Menyambungkan Mural ke Defender for Cloud Apps (Pratinjau)

Defender for Cloud Apps sekarang mendukung koneksi ke akun Mural menggunakan API konektor aplikasi, memberikan visibilitas Anda ke dalam dan kontrol atas penggunaan Mural organisasi Anda.

Untuk informasi selengkapnya, lihat:

Menghapus kemampuan untuk mengirim email kepada pengguna akhir tentang tindakan yang diblokir

Mulai 1 Oktober 2024, kami akan menghentikan fitur yang memberi tahu pengguna akhir melalui email saat tindakan mereka diblokir oleh kebijakan sesi.

Opsi ini memastikan bahwa jika tindakan pengguna diblokir, mereka mendapatkan pesan browser dan pemberitahuan email.

Admin tidak dapat lagi mengonfigurasi pengaturan ini saat membuat kebijakan sesi baru.

Kebijakan sesi yang ada dengan pengaturan ini tidak akan memicu pemberitahuan email ke pengguna akhir saat tindakan blokir terjadi.

Pengguna akhir akan terus menerima pesan blokir langsung melalui browser dan akan berhenti menerima pemberitahuan blokir melalui email.

Cuplikan layar opsi beri tahu pengguna akhir melalui email:

Cuplikan layar cara memblokir pemberitahuan pengguna akhir melalui email.

Agustus 2024

Dokumentasi Defender for Cloud Apps yang diatur ulang

Kami telah mengatur ulang dokumentasi Microsoft Defender for Cloud Apps untuk menyoroti pilar produk utama dan kasus penggunaan kami, dan untuk menyelaraskan dengan dokumentasi Microsoft Defender kami secara keseluruhan.

Gunakan mekanisme umpan balik di bagian atas dan bawah setiap halaman dokumentasi untuk mengirimi kami komentar Anda pada dokumentasi Defender for Cloud Apps.

Ekspor skala besar log Aktivitas (Pratinjau)

Pengalaman pengguna baru yang didedikasikan untuk memberi pengguna opsi untuk mengekspor dari halaman 'log aktivitas' hingga enam bulan kembali atau hingga 100K peristiwa.

Anda dapat memfilter hasilnya menggunakan rentang waktu dan berbagai filter lainnya dan bahkan menyembunyikan aktivitas privat.

Untuk informasi selengkapnya, lihat Mengekspor aktivitas enam bulan yang lalu.

Juli 2024

Mengonfigurasi dan menyematkan URL dukungan kustom di halaman Blokir (Pratinjau)

Sesuaikan pengalaman blokir Microsoft Defender for Cloud Apps(MDA) untuk aplikasi yang diblokir menggunakan Cloud Discovery.

Anda dapat menyiapkan URL pengalihan kustom pada halaman blok:

  • Untuk mendidik dan mengalihkan pengguna akhir ke kebijakan penggunaan yang dapat diterima organisasi
  • Untuk memandu pengguna akhir pada langkah-langkah yang harus diikuti untuk mengamankan pengecualian untuk blokir

Untuk informasi selengkapnya, lihat Mengonfigurasi URL kustom untuk halaman blok MDA.

Perlindungan dalam browser untuk pengguna macOS dan kebijakan yang baru didukung (Pratinjau)

Microsoft Edge pengguna browser dari macOS yang terlingkup ke kebijakan sesi sekarang dilindungi dengan perlindungan di browser.

Kebijakan sesi berikut sekarang didukung:

  • Memblokir dan Memantau pengunggahan file sensitif
  • Blokir dan Tempel monitor
  • Memblokir dan Memantau unggahan malware
  • Blokir dan Pantau unduhan malware

Lihat Perlindungan dalam browser.

Perlindungan dalam browser didukung dengan dua versi stabil terakhir Microsoft Edge (misalnya, jika Microsoft Edge terbaru adalah 126, perlindungan dalam browser berfungsi untuk v126 dan v125).

Lihat rilis Microsoft Edge.

Juni 2024

Pengalihan otomatis untuk portal Defender for Cloud Apps klasik - Ketersediaan Umum

Pengalaman dan fungsionalitas portal Microsoft Defender for Cloud Apps klasik telah disatukan ke portal Microsoft Defender. Pada Juni 2024, semua pelanggan yang menggunakan portal Defender for Cloud Apps klasik secara otomatis dialihkan ke Microsoft Defender XDR, tanpa opsi untuk kembali ke portal klasik.

Untuk informasi selengkapnya, lihat Microsoft Defender for Cloud Apps di Microsoft Defender XDR.

Microsoft Entra ID aplikasi secara otomatis di-onboard untuk kontrol aplikasi Akses Bersyar (Pratinjau)

Sekarang, saat Anda membuat kebijakan akses atau sesi dengan kontrol aplikasi Akses Bersyar, aplikasi Microsoft Entra ID Anda secara otomatis di-onboarding dan tersedia untuk Anda gunakan dalam kebijakan Anda.

Saat membuat kebijakan akses dan sesi, pilih aplikasi Anda dengan memfilter orientasi Azure AD otomatis, untuk aplikasi Microsoft Entra ID, atau Orientasi manual, untuk aplikasi IdP non-Microsoft.

Contohnya:

Cuplikan layar filter Aplikasi baru untuk kebijakan akses dan sesi.

Langkah tambahan untuk menggunakan kontrol aplikasi Akses Bersyar masih meliputi:

  • Membuat kebijakan Akses Bersyar Microsoft Entra ID untuk aplikasi yang ingin Anda kontrol dengan kontrol aplikasi Akses Bersyar Defender for Cloud Apps.
  • Langkah-langkah manual untuk onboarding aplikasi IdP non-Microsoft, termasuk mengonfigurasi IdP Anda agar berfungsi dengan Defender for Cloud Apps.

Untuk informasi selengkapnya, lihat:

Defender for Cloud Apps penemuan di macOS (Pratinjau)

Defender for Cloud Apps sekarang mendukung penemuan aplikasi cloud di perangkat macOS bersama dengan integrasi Microsoft Defender untuk Titik Akhir. Defender for Cloud Apps dan Defender untuk Titik Akhir bersama-sama memberikan visibilitas dan solusi kontrol SHADOW IT yang mulus.

Bersama dengan peningkatan ini, opsi Pengguna Titik Akhir Win10 di halaman Cloud Discovery telah diganti namanya menjadi titik akhir yang dikelola Defender.

Untuk informasi selengkapnya, lihat:

AKS didukung untuk pengumpulan log otomatis (Pratinjau)

Microsoft Defender for Cloud Apps pengumpul log sekarang mendukung Azure Kubernetes Service (AKS) ketika jenis penerima adalah Syslog-tls, dan Anda dapat mengonfigurasi pengumpulan log otomatis di AKS untuk pelaporan berkelanjutan dengan Defender for Cloud Apps.

Untuk informasi selengkapnya, lihat Mengonfigurasi unggahan log otomatis menggunakan Docker di Azure Kubernetes Service (AKS).

Kontrol aplikasi Akses Bersyar baru/ data sebaris untuk tabel CloudAppEvents perburuan tingkat lanjut (Pratinjau)

Defender for Cloud Apps pengguna yang menggunakan perburuan tingkat lanjut di portal Microsoft Defender sekarang dapat menggunakan kolom AuditSource dan SessionData baru untuk kueri dan aturan deteksi. Menggunakan data ini memungkinkan kueri yang mempertimbangkan sumber audit tertentu, termasuk kontrol akses dan sesi, dan kueri dengan sesi sebaris tertentu.

Untuk informasi selengkapnya, lihat Skema Data Perburuan Lanjutan "CloudAppEvents".

Dukungan SSPM untuk beberapa instans aplikasi yang sama Tersedia Secara Umum

Defender for Cloud Apps sekarang mendukung manajemen postur keamanan SaaS (SSPM) di beberapa instans aplikasi yang sama. Misalnya, jika Anda memiliki beberapa instans Okta, Anda dapat mengonfigurasi rekomendasi Skor Aman untuk setiap instans satu per satu. Setiap instans muncul sebagai item terpisah di halaman Konektor Aplikasi . Contohnya:

Cuplikan layar opsi rekomendasi Skor Aman Aktifkan.

Untuk informasi selengkapnya, lihat Manajemen postur keamanan SaaS (SSPM).

Mei 2024

Defender for Cloud Apps di portal Microsoft Defender - Ketersediaan Umum dan pemberitahuan terlebih dahulu untuk pengalihan

Pengalaman Defender for Cloud Apps di portal Microsoft Defender umumnya tersedia, dan pengalihan otomatis dari portal klasik aktif secara default untuk semua pelanggan.

Mulai 16 Juni 2024, tombol pengalihan tidak akan tersedia lagi. Sejak saat itu, semua pengguna yang mengakses portal Microsoft Defender for Cloud Apps klasik akan secara otomatis dialihkan ke portal Microsoft Defender, tanpa opsi untuk menolak.

Untuk mempersiapkan perubahan ini, sebaiknya setiap pelanggan yang masih menggunakan operasi pemindahan portal klasik ke portal Microsoft Defender. Untuk informasi selengkapnya, lihat Microsoft Defender for Cloud Apps di Microsoft Defender XDR.

Mengaktifkan opsi pratinjau di pengaturan Microsoft Defender XDR utama (Pratinjau)

Sekarang, pelanggan pratinjau dapat mengelola pengaturan untuk fitur pratinjau bersama dengan fitur pratinjau Microsoft Defender XDR lainnya.

Pilih Pengaturan > Microsoft Defender XDR > Pratinjau Umum > untuk mengaktifkan atau menonaktifkan fitur pratinjau sesuai kebutuhan. Contohnya:

Cuplikan layar halaman pengaturan fitur Pratinjau Microsoft Defender XDR.

Pelanggan yang belum menggunakan fitur pratinjau terus melihat pengaturan warisan di bawah Pengaturan > Fitur Pratinjau Sistem > aplikasi > Cloud.

Untuk informasi selengkapnya, lihat fitur pratinjau Microsoft Defender XDR.

Tata kelola aplikasi tersedia untuk cloud pemerintah

Fitur tata kelola aplikasi di Defender for Cloud Apps sekarang tersedia di cloud pemerintah. Untuk informasi selengkapnya, lihat:

April 2024

Mengaktifkan enkripsi data dari portal Microsoft Defender

Sekarang Anda dapat menyelesaikan proses untuk mengenkripsi data Defender for Cloud Apps tidak aktif dengan kunci Anda sendiri dengan mengaktifkan enkripsi data dari area Pengaturan portal Microsoft Defender.

Fitur ini sekarang terbatas pada portal Microsoft Defender for Cloud Apps klasik, dan hanya tersedia dari portal Microsoft Defender.

Untuk informasi selengkapnya, lihat Mengenkripsi data Defender for Cloud Apps tidak aktif dengan kunci Anda sendiri (BYOK).

Maret 2024

Versi pengumpul log baru dirilis

Kami merilis versi baru kolektor log dengan perbaikan kerentanan terbaru. Versi barunya adalah columbus-0.272.0-signed.jar, dan nama gambarnya adalah mcaspublic.azurecr.io/public/mcas/logcollector, dengan tag latest/0.272.0.

Perubahan termasuk meningkatkan dependensi, seperti:

  • amazon-corretto
  • ubuntu
  • libssl
  • oauthlib
  • logback
  • setuptools

Untuk informasi selengkapnya, lihat Manajemen pengumpul log tingkat lanjut.

Podman didukung untuk pengumpulan log otomatis (Pratinjau)

Microsoft Defender for Cloud Apps pengumpul log sekarang mendukung Podman, dan Anda dapat mengonfigurasi pengumpulan log otomatis di Podman untuk pelaporan berkelanjutan dengan Defender for Cloud Apps.

Pengumpulan log otomatis didukung menggunakan kontainer Docker pada beberapa sistem operasi. Untuk distribusi Linux yang menggunakan RHEL versi 7.1 dan yang lebih tinggi, Anda harus menggunakan Podman sebagai sistem runtime kontainer.

Untuk informasi selengkapnya, lihat Mengonfigurasi unggahan log otomatis menggunakan Podman.

Data anomali baru untuk tabel CloudAppEvents perburuan tingkat lanjut (Pratinjau)

Defender for Cloud Apps pengguna yang menggunakan perburuan tingkat lanjut di portal Microsoft Defender sekarang dapat menggunakan kolom LastSeenForUser dan UncommonForUser baru untuk kueri dan aturan deteksi. Menggunakan data ini membantu mengesampingkan positif palsu dan menemukan anomali.

Untuk informasi selengkapnya, lihat Skema Data Perburuan Lanjutan "CloudAppEvents".

Deteksi ancaman baru untuk Microsoft Copilot untuk Microsoft 365

Defender for Cloud Apps sekarang menyediakan deteksi baru untuk aktivitas pengguna berisiko di Microsoft Copilot untuk Microsoft 365 dengan konektor Microsoft 365.

  • Pemberitahuan terkait ditampilkan bersama dengan pemberitahuan Microsoft Defender XDR lainnya, di portal Microsoft Defender.
  • Copilot untuk aktivitas Microsoft 365 tersedia di log aktivitas Defender for Cloud Apps.
  • Di halaman Perburuan tingkat lanjut portal Microsoft Defender, Copilot untuk aktivitas Microsoft 365 tersedia di tabel CloudAppEvents, di bawah Microsoft Copilot untuk aplikasi Microsoft 365.

Untuk informasi selengkapnya, lihat:

Perlindungan data bergerak untuk Microsoft Edge untuk pengguna Bisnis (Pratinjau)

Defender for Cloud Apps pengguna yang menggunakan Microsoft Edge untuk Bisnis dan tunduk pada kebijakan sesi sekarang dilindungi langsung dari dalam browser. Perlindungan dalam browser mengurangi kebutuhan akan proksi, meningkatkan keamanan dan produktivitas.

Pengguna yang dilindungi mengalami pengalaman yang lancar dengan aplikasi cloud mereka, tanpa masalah latensi atau kompatibilitas aplikasi, dan dengan tingkat perlindungan keamanan yang lebih tinggi.

Perlindungan dalam browser diaktifkan secara default, dan secara bertahap diluncurkan di seluruh penyewa, mulai awal Maret 2024.

Untuk informasi selengkapnya, lihat Perlindungan dalam browser dengan Microsoft Edge untuk Bisnis (Pratinjau), Melindungi aplikasi dengan Microsoft Defender for Cloud Apps Kontrol Aplikasi Akses Bersyar, dan Kebijakan sesi.

Defender for Cloud Apps di portal Microsoft Defender sekarang tersedia untuk semua peran Defender for Cloud Apps

Pengalaman Defender for Cloud Apps di portal Microsoft Defender sekarang tersedia untuk semua peran Defender for Cloud Apps, termasuk peran berikut yang sebelumnya terbatas:

  • Admin Aplikasi/Instans
  • Admin grup pengguna
  • Admin global Cloud Discovery
  • Admin laporan Cloud Discovery

Untuk informasi selengkapnya, lihat Peran admin bawaan di Defender for Cloud Apps.

Penting

Microsoft menyarankan agar Anda menggunakan peran dengan izin terkecil. Ini membantu meningkatkan keamanan untuk organisasi Anda. Admin global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.

Februari 2024

Dukungan SSPM untuk aplikasi yang lebih terhubung dalam ketersediaan umum

Defender for Cloud Apps memberi Anda rekomendasi keamanan untuk aplikasi SaaS Anda untuk membantu Anda mencegah kemungkinan risiko. Rekomendasi ini ditampilkan melalui Microsoft Secure Score setelah Anda memiliki konektor ke aplikasi.

Defender for Cloud Apps sekarang telah meningkatkan dukungan SSPM-nya dalam ketersediaan umum dengan menyertakan aplikasi berikut:

SSPM juga sekarang didukung untuk Google Workspace dalam Ketersediaan Umum.

Note

Jika Anda sudah memiliki konektor ke salah satu aplikasi ini, skor Anda dalam Skor aman mungkin diperbarui secara otomatis.

Untuk informasi selengkapnya, lihat:

Pemberitahuan tata kelola Aplikasi Baru untuk Akses Kredensial dan Gerakan Lateral

Kami telah menambahkan pemberitahuan baru berikut untuk pelanggan tata kelola aplikasi:

Untuk informasi selengkapnya, lihat Tata kelola aplikasi di Microsoft Defender for Cloud Apps.

Januari 2024

Dukungan SSPM untuk beberapa instans aplikasi yang sama (Pratinjau)

Defender for Cloud Apps sekarang mendukung manajemen postur keamanan SaaS (SSPM) di beberapa instans aplikasi yang sama. Misalnya, jika Anda memiliki beberapa instans AWS, Anda dapat mengonfigurasi rekomendasi Secure Score untuk setiap instans satu per satu. Setiap instans muncul sebagai item terpisah di halaman Konektor Aplikasi . Contohnya:

Cuplikan layar opsi rekomendasi Skor Aman Aktifkan.

Untuk informasi selengkapnya, lihat Manajemen postur keamanan SaaS (SSPM).

Batasan dihapus untuk jumlah file yang dapat dikontrol untuk diunggah dalam kebijakan sesi (Pratinjau)

Kebijakan sesi sekarang mendukung kontrol atas pengunggahan folder dengan lebih dari 100 file, tanpa batasan jumlah file yang dapat disertakan dalam unggahan.

Untuk informasi selengkapnya, lihat Melindungi aplikasi dengan Microsoft Defender for Cloud Apps Conditional Access App Control.

Pengalihan otomatis untuk portal Defender for Cloud Apps klasik (Pratinjau)

Pengalaman dan fungsionalitas portal Microsoft Defender for Cloud Apps klasik telah disatukan ke portal Microsoft Defender. Mulai 9 Januari 2024, pelanggan yang menggunakan portal Defender for Cloud Apps klasik dengan fitur Pratinjau secara otomatis dialihkan ke Microsoft Defender XDR, tanpa opsi untuk kembali ke portal klasik.

Untuk informasi selengkapnya, lihat:

Desember 2023

Alamat IP baru untuk akses portal dan koneksi agen SIEM

Alamat IP yang digunakan untuk akses portal dan koneksi agen SIEM telah diperbarui. Pastikan untuk menambahkan IP baru ke daftar izin firewall Anda agar layanan tetap berfungsi penuh. Untuk informasi selengkapnya, lihat:

Perataan periode backlog untuk pemindaian awal

Kami telah menyelaraskan periode backlog untuk pemindaian awal setelah menghubungkan aplikasi baru ke Defender for Cloud Apps. Konektor aplikasi berikut semuanya memiliki periode backlog pemindaian awal tujuh hari:

Untuk informasi selengkapnya, lihat Menyambungkan aplikasi untuk mendapatkan visibilitas dan kontrol dengan Microsoft Defender for Cloud Apps.

Dukungan SSPM untuk aplikasi yang lebih terhubung

Defender for Cloud Apps memberi Anda rekomendasi keamanan untuk aplikasi SaaS Anda untuk membantu Anda mencegah kemungkinan risiko. Rekomendasi ini ditampilkan melalui Microsoft Secure Score setelah Anda memiliki konektor ke aplikasi.

Defender for Cloud Apps sekarang telah meningkatkan dukungan SSPM-nya dengan menyertakan aplikasi berikut: (Pratinjau)

SSPM juga sekarang didukung untuk Google Workspace dalam Ketersediaan Umum.

Note

Jika Anda sudah memiliki konektor ke salah satu aplikasi ini, skor Anda dalam Skor aman mungkin diperbarui secara otomatis.

Untuk informasi selengkapnya, lihat:

November 2023

rotasi sertifikat aplikasi Defender for Cloud Apps

Defender for Cloud Apps berencana untuk memutar sertifikat aplikasinya. Jika sebelumnya Anda telah secara eksplisit mempercayai sertifikat warisan dan saat ini memiliki agen SIEM yang berjalan pada versi Java Development Kit (JDK) yang lebih baru, Anda harus mempercayai sertifikat baru untuk memastikan layanan agen SIEM berkelanjutan. Meskipun kemungkinan tidak ada tindakan yang diperlukan, sebaiknya jalankan perintah berikut untuk memvalidasi:

  1. Di jendela baris perintah, beralihlah ke folder bin penginstalan Java Anda, misalnya:

    cd "C:\Program Files (x86)\Java\jre1.8.0_291\bin"
    
  2. Jalankan perintah berikut:

    keytool -list -keystore ..\lib\security\cacerts
    
  3. Jika Anda melihat empat alias berikut, itu berarti Anda sebelumnya telah secara eksplisit mempercayai sertifikat kami dan perlu mengambil tindakan. Jika alias tersebut tidak ada, tidak ada tindakan yang harus diperlukan.

    • azuretls01crt
    • azuretls02crt
    • azuretls05crt
    • azuretls06crt

Jika Anda membutuhkan tindakan, kami sarankan Anda sudah mempercayai sertifikat baru untuk mencegah masalah setelah sertifikat diputar sepenuhnya.

Untuk informasi selengkapnya, lihat Panduan pemecahan masalah versi baru Java kami.

Dukungan CSPM di Microsoft Defender untuk Cloud

Dengan konvergensi Microsoft Defender for Cloud Apps berkelanjutan ke dalam Microsoft Defender XDR, koneksi manajemen postur keamanan cloud (CSPM) didukung sepenuhnya melalui Microsoft Defender untuk Cloud.

Sebaiknya sambungkan lingkungan Azure, AWS, dan Google Cloud Platform (GCP) anda ke Microsoft Defender untuk Cloud untuk mendapatkan kemampuan CSPM terbaru.

Untuk informasi selengkapnya, lihat:

Note

Pelanggan yang masih menggunakan portal Defender for Cloud Apps klasik tidak lagi melihat penilaian konfigurasi keamanan untuk lingkungan Azure, AWS, dan GCP.

Mode uji untuk pengguna admin (Pratinjau)

Sebagai pengguna admin, Anda mungkin ingin menguji perbaikan bug proksi yang akan datang sebelum rilis Defender for Cloud Apps terbaru sepenuhnya diluncurkan ke semua penyewa. Untuk membantu Anda melakukan ini, Defender for Cloud Apps sekarang menyediakan mode pengujian, tersedia dari toolbar Tampilan Admin.

Saat dalam mode pengujian, hanya pengguna admin yang terkena perubahan apa pun yang disediakan dalam perbaikan bug. Tidak ada efek pada pengguna lain. Kami mendorong Anda untuk mengirim umpan balik tentang perbaikan baru ke tim dukungan Microsoft untuk membantu mempercepat siklus rilis.

Setelah selesai menguji perbaikan baru, nonaktifkan mode pengujian untuk kembali ke fungsionalitas reguler.

Misalnya, gambar berikut menunjukkan tombol Mode Uji baru di toolbar Tampilan Admin, yang diletakkan OneNote digunakan di browser.

Cuplikan layar tombol Mode Uji baru.

Untuk informasi selengkapnya, lihat Mendiagnosis dan memecahkan masalah dengan toolbar Tampilan Admin dan mode Uji.

Kategori katalog aplikasi cloud baru untuk AI Generatif

Katalog aplikasi Defender for Cloud Apps sekarang mendukung kategori AI Generatif baru untuk aplikasi model bahasa besar (LLM), seperti Microsoft Bing Chat, Google Bard, ChatGPT, dan banyak lagi. Bersama dengan kategori baru ini, Defender for Cloud Apps telah menambahkan ratusan aplikasi terkait AI generatif ke katalog, memberikan visibilitas tentang bagaimana aplikasi AI generatif digunakan di organisasi Anda dan membantu Anda mengelolanya dengan aman.

Cuplikan layar kategori AI Generatif baru.

Misalnya, Anda mungkin ingin menggunakan integrasi Defender for Cloud Apps dengan Defender untuk Titik Akhir untuk menyetujui atau memblokir penggunaan aplikasi LLM tertentu berdasarkan kebijakan.

Untuk informasi selengkapnya, lihat Menemukan aplikasi cloud Anda dan menghitung skor risiko.

Ketersediaan umum untuk penemuan lebih lanjut peristiwa IT Bayangan dengan Defender untuk Titik Akhir

Defender for Cloud Apps sekarang dapat menemukan peristiwa jaringan SHADOW IT yang terdeteksi dari Defender untuk perangkat Titik Akhir yang bekerja di lingkungan yang sama dengan proksi jaringan, dalam ketersediaan umum.

Untuk informasi selengkapnya, lihat Menemukan aplikasi melalui Defender untuk Titik Akhir saat titik akhir berada di belakang proksi jaringan dan Mengintegrasikan Microsoft Defender untuk Titik Akhir.

Oktober 2023

Pengalihan otomatis ke ketersediaan umum Microsoft Defender XDR

Sekarang, semua pelanggan secara otomatis dialihkan ke Microsoft Defender XDR dari portal Microsoft Defender for Cloud Apps klasik, karena pengalihan dalam ketersediaan umum. Admin masih dapat memperbarui pengaturan pengalihan sesuai kebutuhan untuk terus menggunakan portal Defender for Cloud Apps klasik.

Mengintegrasikan Defender for Cloud Apps di dalam Microsoft Defender XDR menyederhanakan proses deteksi, penyelidikan, dan mitigasi ancaman kepada pengguna, aplikasi, dan data Anda – sehingga Anda dapat meninjau banyak pemberitahuan dan insiden dari satu panel kaca, dalam satu sistem XDR.

Untuk informasi selengkapnya, lihat Microsoft Defender for Cloud Apps di Microsoft Defender XDR.

September 2023

Penemuan lainnya untuk peristiwa IT Bayangan (Pratinjau)

Defender for Cloud Apps sekarang dapat menemukan peristiwa jaringan SHADOW IT yang terdeteksi dari Defender untuk perangkat Titik Akhir yang bekerja di lingkungan yang sama dengan proksi jaringan.

Untuk informasi selengkapnya, lihat Menemukan aplikasi melalui Defender untuk Titik Akhir saat titik akhir berada di belakang proksi jaringan (Pratinjau) dan Mengintegrasikan Microsoft Defender untuk Titik Akhir.

Frekuensi NRT berkelanjutan yang didukung untuk tabel CloudAPPEvents (Pratinjau)

Defender for Cloud Apps sekarang mendukung frekuensi Berkelanjutan (NRT) untuk aturan deteksi menggunakan tabel CloudAppEvents.

Mengatur deteksi kustom untuk dijalankan dalam frekuensi Berkelanjutan (NRT) memungkinkan Anda meningkatkan kemampuan organisasi Untuk mengidentifikasi ancaman lebih cepat. Untuk informasi selengkapnya, lihat Membuat dan mengelola aturan deteksi kustom.

Agustus 2023

Rekomendasi keamanan baru dalam Skor Aman (Pratinjau)

Rekomendasi Microsoft Defender for Cloud Apps baru telah ditambahkan sebagai tindakan peningkatan Microsoft Secure Score. Untuk informasi selengkapnya, lihat Apa yang baru dalam Microsoft Secure Score dan Microsoft Secure Score.

Microsoft 365 pembaruan konektor

Kami telah membuat pembaruan berikut untuk konektor Microsoft 365 Defender for Cloud Apps:

  • (Pratinjau) Dukungan SSPM yang diperbarui dengan rekomendasi keamanan tolok ukur CIS baru.
  • Menyelaraskan nama rekomendasi yang ada agar sesuai dengan tolok ukur CIS.

Untuk melihat data terkait, pastikan Anda telah mengonfigurasi konektor Microsoft 365. Untuk informasi selengkapnya, lihat Menyambungkan Microsoft 365 ke Microsoft Defender for Cloud Apps.

Juli 2023

Pengumpul log versi 0.255.0

Defender for Cloud Apps telah merilis pengumpul log Defender for Cloud Apps versi 0.255.0, termasuk pembaruan ke amazon-corretto dan dependensi openssl.

Nama file versi baru adalah columbus-0.255.0-signed.jar, dan nama gambar adalah mcaspublic.azurecr.io/public/mcas/logcollector, dengan latest/0.255.0 tag .

Untuk memperbarui pengumpul log Anda, pastikan untuk menghentikan pengumpul log di lingkungan Anda, menghapus gambar saat ini, menginstal yang baru, dan memperbarui sertifikat.

Untuk informasi selengkapnya, lihat Manajemen pengumpul log tingkat lanjut.

Konektor ServiceNow sekarang mendukung versi Utah

Konektor Defender for Cloud Apps ServiceNow sekarang mendukung versi ServiceNow Utah. Untuk informasi selengkapnya, lihat Menyambungkan ServiceNow ke Microsoft Defender for Cloud Apps

Pembaruan konektor Google Workspace

Konektor Google Workspace sekarang mendukung:

  • (Pratinjau) Alat SaaS Security Posture Management (SSPM) untuk meningkatkan visibilitas ke dalam postur kesalahan konfigurasi aplikasi SaaS jika dibandingkan dengan konfigurasi aplikasi yang ideal. Fitur SSPM membantu Anda secara proaktif mengurangi risiko pelanggaran dan serangan tanpa perlu menjadi pakar keamanan untuk setiap platform.
  • Kontrol Aktifkan autentikasi multifaktor. Untuk melihat data terkait, pastikan Anda telah mengonfigurasi konektor Google Workspace.

Untuk informasi selengkapnya, lihat Menyambungkan Google Workspace ke Microsoft Defender for Cloud Apps.

Konektor kustom dengan platform konektor aplikasi terbuka (Pratinjau)

Defender for Cloud Apps platform konektor aplikasi terbuka tanpa kode baru Defender for Cloud Apps membantu vendor SaaS membuat konektor aplikasi untuk aplikasi SaaS mereka.

Buat konektor Defender for Cloud Apps untuk memperluas fitur keamanan aplikasi di seluruh ekosistem SaaS pelanggan, melindungi data, mengurangi risiko, dan mengukuhkan postur keamanan SaaS secara keseluruhan.

Untuk informasi selengkapnya, lihat Microsoft Defender for Cloud Apps membuka platform konektor aplikasi.

Konektor aplikasi baru untuk Asana dan Miro (Pratinjau)

Defender for Cloud Apps sekarang mendukung konektor aplikasi bawaan untuk Asana dan Miro, yang keduanya mungkin menyimpan data penting organisasi Anda dan oleh karena itu merupakan target untuk aktor jahat. Hubungkan aplikasi ini ke Defender for Cloud Apps untuk meningkatkan wawasan tentang aktivitas pengguna Anda dan deteksi ancaman dengan deteksi anomali berbasis pembelajaran mesin.

Untuk informasi selengkapnya, lihat:

Konsolidasi kebijakan sesi dan akses

Defender for Cloud Apps sekarang menyederhanakan bekerja dengan kebijakan sesi dan akses. Sebelumnya, untuk membuat sesi atau kebijakan akses untuk aplikasi host, seperti Exchange, Teams, atau Gmail, pelanggan harus membuat kebijakan terpisah untuk aplikasi sumber daya yang relevan, seperti SharePoint, OneDrive, atau Google Drive. Mulai 11 Juli 2023, Anda sekarang hanya perlu membuat satu kebijakan di aplikasi yang dihosting.

Untuk informasi selengkapnya, lihat:

Pengalihan otomatis ke Microsoft Defender XDR (Pratinjau)

Pelanggan yang menggunakan fitur pratinjau sekarang secara otomatis dialihkan ke Microsoft Defender XDR dari portal Microsoft Defender for Cloud Apps klasik. Admin masih dapat memperbarui pengaturan pengalihan sesuai kebutuhan untuk terus menggunakan portal Defender for Cloud Apps klasik.

Untuk informasi selengkapnya, lihat Mengalihkan akun dari Microsoft Defender for Cloud Apps ke Microsoft Defender XDR.

Juni 2023

Note

Mulai Juni 2023, pembaruan untuk tata kelola aplikasi dicantumkan bersama dengan fitur Microsoft Defender untuk Cloud lainnya. Untuk informasi tentang rilis sebelumnya, lihat Apa yang baru dalam add-on tata kelola aplikasi ke Defender for Cloud Apps.

Alamat IP baru untuk kontrol akses dan sesi

Alamat IP yang digunakan untuk layanan kontrol akses dan sesi kami telah diperbarui. Pastikan untuk memperbarui daftar izin firewall Anda agar layanan tetap berfungsi penuh. Alamat yang baru ditambahkan meliputi:

Pusat data IP Publik
Brasil Selatan 191.235.54.192, 191.235.58.85, 191.235.59.0, 191.235.58.255, 191.235.58.203, 191.235.57.180, 191.235.58.56, 191.235.58.201, 20.206.229.223, 191.235.55.73, 20.206.75.66, 20.226.100.200, 20.206.231.146, 104.41.37.185
US Barat 3 20.14.38.222, 20.14.38.249, 20.150.153.126, 20.150.157.146, 20.150.157.211, 20.150.152.101, 20.106.80.235, 20.106.81.123, 20.150.158.183, 20.150.153.110, 20.118.150.70, 20.118.145.8, 20.150.143.88, 20.125.76.39, 20.106.103.34, 20.163.100.176
Eropa Utara 20.166.182.165, 20.166.182.171, 20.166.182.163, 20.166.182.193, 4.231.129.248, 20.54.22.195, 4.231.129.246, 20.67.137.212, 40.127.131.206, 20.166.182.159, 20.166.182.182, 68.219.99.39, 20.166.182.204, 68.219.99.63
Kanada Tengah 20.175.151.201, 20.175.142.34, 20.175.143.233, 4.205.74.15, 20.175.142.19, 20.175.142.143, 20.175.140.191, 20.175.151.166, 20.175.140.185, 20.175.143.220, 20.175.140.128, 20.104.25.35, 4.205.74.7, 20.220.128.26
Asia Timur 20.195.89.186, 20.195.89.213, 20.195.89.128, 20.195.89.62, 20.195.89.219, 20.239.27.66, 20.239.26.193, 20.195.89.72, 20.195.89.166, 20.195.89.56, 20.187.114.178, 20.239.119.245, 20.205.119.72, 20.187.116.207
Australia Barat Daya 20.211.237.204, 20.92.29.167, 4.198.154.86, 4.198.66.117, 4.198.66.135, 20.11.210.40, 4.198.66.90, 20.92.8.154, 4.198.66.105, 4.198.66.78, 20.190.102.146, 4.198.66.126, 4.198.66.94, 4.198.66.92
India Tengah 20.219.226.117, 20.204.235.50, 20.235.81.243, 20.204.235.230, 20.219.226.224, 20.204.236.111, 20.204.236.147, 20.204.236.213, 20.204.236.115, 20.204.236.74, 20.204.236.17, 20.235.115.136, 20.219.218.134, 20.204.251.239, 4.224.61.207
Asia Tenggara 20.24.14.233
Prancis Tengah 20.74.115.131, 20.74.94.109, 20.111.40.153, 20.74.94.42, 20.74.94.220, 51.103.31.141, 20.74.95.102, 20.74.94.113, 51.138.200.138, 20.74.94.139, 20.74.94.136, 51.103.95.227, 20.74.114.253, 20.74.94.73
Eropa Barat 20.76.199.12, 20.160.197.20, 20.76.199.126, 20.76.198.169, 20.4.196.150, 20.76.199.32, 13.69.81.118, 20.76.151.201, 20.76.199.49, 20.76.198.36, 20.76.199.14, 20.76.198.91, 20.93.194.151, 20.229.66.63
UK Barat 20.90.53.127, 51.142.187.141, 20.68.122.206, 20.90.53.162, 20.90.53.126, 20.90.50.109, 20.90.53.132, 20.90.53.133, 20.68.124.199, 20.90.49.200, 51.142.187.196, 20.254.168.148, 51.137.144.240, 20.90.50.115
US Timur 40.117.113.165, 20.168.249.164, 172.173.135.148, 52.142.27.43, 20.237.22.163, 20.121.150.131, 20.237.18.20, 20.237.16.199, 20.237.16.198, 20.237.23.162, 20.124.59.116, 20.237.18.21, 20.124.59.146, 20.237.22.162

Untuk informasi selengkapnya, lihat Persyaratan jaringan.

Tata kelola aplikasi sekarang tersedia sebagai bagian dari lisensi Defender for Cloud Apps

Tata kelola aplikasi sekarang disertakan sebagai bagian dari lisensi Microsoft Defender for Cloud Apps dan tidak lagi memerlukan lisensi add-on.

Di Portal Microsoft Defender, buka Pengaturan > Aplikasi > Cloud Status layanan tata kelola > aplikasi untuk mengaktifkan tata kelola aplikasi jika tersedia, atau daftar tunggu.

Pemegang lisensi uji coba yang ada untuk add-on tata kelola aplikasi memiliki hingga 31 Juli 2023 untuk mengaktifkan pengalih dan mempertahankan akses tata kelola aplikasi mereka.

Untuk informasi selengkapnya, lihat:

Konvergensi OAuth tata kelola aplikasi

Untuk pelanggan yang telah mengaktifkan tata kelola aplikasi, kami telah mengkonsolidasikan kemampuan pemantauan dan penegakan kebijakan untuk semua aplikasi OAuth dalam tata kelola aplikasi.

Di Portal Microsoft Defender, kami telah menggabungkan semua kemampuan yang awalnya di bawah aplikasi Cloud aplikasi > OAuth di bawah Tata kelola aplikasi, tempat Anda dapat mengelola semua aplikasi OAuth di bawah satu panel kaca.

Untuk informasi selengkapnya, lihat Menampilkan aplikasi Anda.

Pengalaman berburu yang ditingkatkan untuk aktivitas aplikasi OAuth

Tata kelola aplikasi sekarang memudahkan Anda untuk berburu dengan data aplikasi ke tingkat berikutnya dengan memberikan wawasan aplikasi OAuth yang lebih dalam, membantu SOC Anda mengidentifikasi aktivitas aplikasi dan sumber daya yang telah diaksesnya.

Wawasan aplikasi OAuth meliputi:

  • Kueri siap pakai yang membantu menyederhanakan penyelidikan
  • Visibilitas ke dalam data menggunakan tampilan hasil
  • Kemampuan untuk menyertakan data aplikasi OAuth seperti detail sumber daya, aplikasi, pengguna, dan aktivitas aplikasi dalam deteksi kustom.

Untuk informasi selengkapnya, lihat Berburu ancaman dalam aktivitas aplikasi.

Pembaruan kebersihan aplikasi dengan Microsoft Entra

Mulai 1 Juni 2023, manajemen aplikasi yang tidak digunakan, kredensial yang tidak digunakan, dan kredensial yang kedaluwarsa hanya akan tersedia untuk pelanggan tata kelola aplikasi dengan Identitas Beban Kerja Microsoft Entra Premium.

Untuk informasi selengkapnya, lihat Mengamankan aplikasi dengan fitur kebersihan aplikasi dan Apa itu identitas beban kerja?.

Mei 2023

  • Kebijakan pembuatan perilaku tidak lagi menghasilkan pemberitahuan (Pratinjau). Mulai 28 Mei 2023, kebijakan yang menghasilkan perilaku dalam Microsoft Defender XDR perburuan lanjutan tidak menghasilkan pemberitahuan. Kebijakan terus menghasilkan perilaku terlepas dari diaktifkan atau dinonaktifkan dalam konfigurasi penyewa.

    Untuk informasi selengkapnya, lihat Menyelidiki perilaku dengan perburuan tingkat lanjut (Pratinjau).

  • Aplikasi yang tidak dapat diblokir (Pratinjau): Untuk mencegah pengguna secara tidak sengaja menyebabkan waktu henti, Defender for Cloud Apps sekarang mencegah Anda memblokir layanan Microsoft penting bagi bisnis. Untuk informasi selengkapnya, lihat Mengelola aplikasi yang ditemukan.

April 2023

rilis Defender for Cloud Apps 251-252

30 April 2023

rilis Defender for Cloud Apps 250

24 April 2023

2 April 2023

  • Jenis data "perilaku" baru dalam Microsoft Defender XDR perburuan lanjutan (Pratinjau)
    Untuk meningkatkan perlindungan ancaman dan mengurangi kelelahan pemberitahuan, kami telah menambahkan lapisan data baru yang disebut "perilaku" ke pengalaman Microsoft Defender for Cloud Apps dalam perburuan tingkat lanjut Microsoft Defender XDR. Fitur ini dimaksudkan untuk memberikan informasi yang relevan untuk penyelidikan dengan mengidentifikasi anomali atau aktivitas lain yang mungkin terkait dengan skenario keamanan, tetapi tidak selalu menunjukkan aktivitas berbahaya atau insiden keamanan. Pada tahap pertama ini, beberapa deteksi anomali Aplikasi Microsoft Defender untuk Cloud juga akan disajikan sebagai perilaku. Pada fase mendatang, deteksi ini hanya akan menghasilkan perilaku dan bukan pemberitahuan. Untuk informasi selengkapnya, lihat Menyelidiki perilaku dengan perburuan tingkat lanjut (Pratinjau).

Maret 2023

rilis Defender for Cloud Apps 249

19 Maret 2023

  • Pengalihan otomatis dari Microsoft Defender for Cloud Apps ke Portal Microsoft Defender (Pratinjau)
    Pengalihan pengalihan otomatis baru memungkinkan Anda memicu pengalihan otomatis dari Microsoft Defender for Cloud Apps ke Microsoft Defender XDR. Setelah pengaturan pengalihan diaktifkan, pengguna yang mengakses portal Microsoft Defender for Cloud Apps akan secara otomatis dirutekan ke Portal Microsoft Defender. Nilai default pengalihan diatur ke Nonaktif, dan admin perlu secara eksplisit untuk memilih pengalihan otomatis dan mulai menggunakan Microsoft Defender XDR secara eksklusif. Anda masih memiliki opsi untuk memilih keluar dari pengalaman Microsoft Defender XDR dan menggunakan portal mandiri Microsoft Defender for Cloud Apps. Ini dapat dilakukan dengan mematikan tombol. Untuk informasi selengkapnya, lihat Mengalihkan akun dari Microsoft Defender for Cloud Apps ke Microsoft Defender XDR.

Rilis Tata Kelola Aplikasi Maret 2023

  • Pratinjau publik kebersihan aplikasi: Tata kelola aplikasi sekarang menyediakan wawasan dan kemampuan kebijakan untuk aplikasi yang tidak digunakan, aplikasi dengan kredensial yang tidak digunakan, dan aplikasi dengan kredensial yang kedaluwarsa. Masing-masing fitur ini memiliki kebijakan yang telah ditentukan sebelumnya dan Anda juga dapat menentukan kebijakan kustom Anda sendiri. Anda dapat mengekspor wawasan ini dari daftar aplikasi untuk pelaporan dan triase yang mudah di seluruh organisasi Anda.

rilis Defender for Cloud Apps 248

5 Maret 2023

  • Waktu pemuatan yang lebih cepat untuk sesi yang dilindungi
    Kami telah melakukan peningkatan signifikan pada waktu pemuatan halaman web yang dilindungi oleh kebijakan sesi. Pengguna akhir yang dilingkup ke kebijakan sesi, baik dari desktop atau perangkat seluler, sekarang dapat menikmati pengalaman penjelajahan yang lebih cepat dan lebih mulus. Kami telah menyaksikan peningkatan antara 10% dan 40%, tergantung pada aplikasi, jaringan, dan kompleksitas halaman web.

  • Dukungan untuk versi Tokyo ServiceNow
    Konektor Defender for Cloud Apps untuk ServiceNow sekarang mendukung versi ServiceNow Tokyo. Dengan pembaruan ini, Anda dapat melindungi versi terbaru ServiceNow menggunakan Defender for Cloud Apps. Untuk informasi selengkapnya, lihat Menyambungkan ServiceNow ke Microsoft Defender for Cloud Apps.

Februari 2023

Rilis tata kelola aplikasi Februari 2023

  • Pengalaman investigasi pemberitahuan yang ditingkatkan: Tata kelola aplikasi sekarang menyediakan informasi tambahan yang diperlukan admin untuk menyelidiki dan memulihkan insiden dan pemberitahuan. Penyempurnaan ini mencakup detail selengkapnya di bawah Tindakan yang terjadi dan Direkomendasikan dalam cerita pemberitahuan di halaman pemberitahuan Microsoft Defender XDR. Informasi ini tersedia untuk semua pemberitahuan tata kelola aplikasi, termasuk pemberitahuan yang dipicu oleh aturan deteksi ancaman, kebijakan yang telah ditentukan sebelumnya, dan kebijakan yang ditentukan pengguna. Pelajari selengkapnya tentang pengalaman pemberitahuan yang ditingkatkan.
  • App Governance app hygiene menampilkan pratinjau publik: Wawasan dan kontrol App Governance pada aplikasi, aplikasi yang tidak digunakan dengan kredensial yang tidak digunakan, dan aplikasi dengan kredensial kedaluwarsa yang diluncurkan ke pratinjau publik pada 15 Februari 2023. Admin dapat mengurutkan, memfilter, dan mengekspor pada tanggal aplikasi yang terakhir digunakan, kredensial yang tidak digunakan sejak, dan tanggal kedaluwarsa kredensial. Kebijakan yang telah ditentukan sebelumnya untuk aplikasi yang tidak digunakan, aplikasi dengan kredensial yang tidak digunakan, dan aplikasi dengan kredensial yang kedaluwarsa keluar dari kotak.

rilis Defender for Cloud Apps 246 dan 247

19 Februari 2023

  • Pengumuman pembaruan kemampuan SaaS Security Posture Management (SSPM) (GA dan Pratinjau publik)
    Kami telah melakukan perbaikan penting pada tata kelola dan perlindungan aplikasi software-as-a-service (SaaS) pihak ketiga. Peningkatan ini termasuk penilaian untuk mengidentifikasi konfigurasi keamanan berisiko menggunakan Microsoft Defender for Cloud Apps, dan integrasi yang lebih lancar ke dalam pengalaman Microsoft Secure Score. Kami sekarang telah merilis Salesforce dan ServiceNow ke ketersediaan umum, sementara Okta, GitHub, Citrix ShareFile, dan DocuSign saat ini dalam pratinjau publik. Untuk informasi selengkapnya, lihat Menyambungkan aplikasi untuk mendapatkan visibilitas dan kontrol dengan Microsoft Defender for Cloud Apps.

  • Tindakan tata kelola kebijakan deteksi malware sekarang tersedia (pratinjau)
    Tindakan otomatis untuk file yang terdeteksi oleh kebijakan deteksi malware sekarang tersedia sebagai bagian dari konfigurasi kebijakan. Tindakan berbeda dari aplikasi ke aplikasi. Untuk informasi selengkapnya, lihat Tindakan tata kelola malware (Pratinjau).

  • Pembaruan Versi Pengumpul Log

    Kami telah merilis versi kolektor log baru dengan perbaikan kerentanan terbaru.

    Versi baru: columbus-0.246.0-signed.jar
    Nama gambar: tag mcaspublic.azurecr.io/public/mcas/logcollector: id gambar terbaru/0.246.0 : eeb3c4f1a64c

    Gambar Docker dibangun kembali dengan pembaruan ini:

    Nama dependensi Dari versi Ke versi Komentar
    amazon-corretto 8.222.10.1-linux-x64 8.352.08.1-linux-x64
    openssl 1.1.1 1.1.1q 1.1.1s Seri 1.1.1 tersedia dan didukung hingga 11 Sep 2023.
    Murni ftpd 1.0.49 1.0.50
    fasterxml.jackson.core.version 2.13.3 2.14.1 2.14 dirilis pada Nov 2022
    org.jacoco 0.7.9 0.8.8 Versi 0.8.8 dari Apr 05, 2022

    Untuk mulai menggunakan versi baru, Anda perlu menghentikan pengumpul log Anda, menghapus gambar saat ini, dan menginstal yang baru.

    Untuk memverifikasi versi baru berjalan, jalankan perintah berikut di dalam kontainer Docker:

    cat /var/adallom/versions | grep columbus-

Januari 2023

rilis Defender for Cloud Apps 244 dan 245

22 Januari 2023

  • Kebijakan file – menjelajahi beberapa SID
    Defender for Cloud Apps sudah menyertakan kemampuan untuk menjelajahi kecocokan file kebijakan yang berisi jenis informasi sensitif (SS). Sekarang, Defender for Cloud Apps juga memungkinkan Anda untuk membedakan antara beberapa SIT dalam kecocokan file yang sama. Fitur ini, yang dikenal sebagai bukti singkat, memungkinkan Defender for Cloud Apps mengelola dan melindungi data sensitif organisasi Anda dengan lebih baik. Untuk informasi selengkapnya, lihat Memeriksa bukti (pratinjau).

Pembaruan yang dibuat pada tahun 2022

Note

Mulai 28 Agustus 2022, pengguna yang diberi peran pembaca keamanan Azure AD tidak akan dapat mengelola pemberitahuan Microsoft Defender for Cloud Apps. Untuk terus mengelola pemberitahuan, peran pengguna harus diperbarui ke Operator Keamanan AD Azure.

rilis Defender for Cloud Apps 240, 241, 242, dan 243

25 Desember 2022

  • Azure perlindungan identitas AD
    Azure pemberitahuan perlindungan identitas AD tiba langsung ke Microsoft Defender XDR. Kebijakan Microsoft Defender for Cloud Apps tidak akan memengaruhi pemberitahuan di Portal Microsoft Defender. Azure kebijakan perlindungan identitas AD akan dihapus secara bertahap dari daftar kebijakan aplikasi cloud di Portal Microsoft Defender. Untuk mengonfigurasi pemberitahuan dari kebijakan ini, lihat Mengonfigurasi layanan pemberitahuan IP AD Azure.

rilis Defender for Cloud Apps 237, 238 dan 239

30 Oktober 2022

  • Integrasi asli Microsoft Defender for Cloud Apps di Microsoft Defender XDR sekarang dalam pratinjau publik
    Seluruh pengalaman Defender for Cloud Apps di Microsoft Defender XDR sekarang tersedia untuk pratinjau publik.

    SecOps dan admin keamanan mengalami manfaat utama ini:

    • Waktu dan biaya disimpan
    • Pengalaman investigasi holistik
    • Data dan sinyal tambahan dalam perburuan tingkat lanjut
    • Perlindungan terintegrasi di semua beban kerja keamanan

    Untuk informasi selengkapnya, lihat Microsoft Defender for Cloud Apps di Microsoft Defender XDR.

Rilis Tata Kelola Aplikasi Oktober 2022

  • Menambahkan wawasan dan remediasi untuk konten sensitif: Tata kelola aplikasi memberikan wawasan dan kemampuan remediasi otomatis melalui kebijakan yang telah ditentukan dan kustom untuk aplikasi yang mengakses konten dengan label Perlindungan Informasi Microsoft Purview. Admin perusahaan sekarang memiliki visibilitas ke dalam beban kerja yang diakses aplikasi ini dan apakah mereka mengakses data sensitif dalam beban kerja ini. Dengan kebijakan yang telah ditentukan dan kustom, admin diberi tahu tentang aplikasi yang telah mencoba mengakses data sensitif. Selain itu, tata kelola aplikasi dapat secara otomatis menonaktifkan aplikasi yang tidak patuh.
  • Cakupan yang diperluas untuk menyertakan semua aplikasi non-Graph API - Tata kelola aplikasi telah memperluas cakupan untuk mengamankan lebih banyak aplikasi di penyewa Anda. Selain aplikasi OAuth yang menggunakan Microsoft Graph API, tata kelola aplikasi sekarang memberikan visibilitas dan perlindungan untuk semua aplikasi OAuth yang terdaftar di Microsoft Entra ID. Pelajari selengkapnya tentang cakupan tata kelola aplikasi.

rilis Defender for Cloud Apps 236

18 September 2022

rilis Defender for Cloud Apps 235

4 September 2022

  • Pembaruan versi Kolektor Log
    Kami telah merilis versi kolektor log baru dengan perbaikan kerentanan terbaru.

    Versi baru: columbus-0.235.0-signed.jar

    Perubahan utama adalah:

    • Gambar Docker dibangun kembali dengan pembaruan terbaru
    • Pustaka Openssl diperbarui dari 1.1.1l ke 1.1.1q
    • fasterxml.jackson.core.version diperbarui dari 2.13.1 ke 2.13.3

    Jika Anda ingin memperbarui versi, hentikan pengumpul log Anda, hapus gambar saat ini, dan instal yang baru.
    Untuk memverifikasi versi, jalankan perintah ini di dalam kontainer Docker: cat var/adallom/versions | grep columbus-
    Untuk informasi selengkapnya, lihat Mengonfigurasi unggahan log otomatis untuk laporan berkelanjutan.

  • Aplikasi onboarding ke kontrol sesi (Pratinjau)
    Proses onboarding aplikasi yang akan digunakan untuk kontrol sesi telah ditingkatkan dan harus meningkatkan tingkat keberhasilan proses onboarding. Untuk onboarding aplikasi:

    1. Buka daftar Kontrol Aplikasi Akses Bersyar di Pengaturan ->Kontrol aplikasi Akses Bersyar.
    2. Setelah memilih Onboard dengan kontrol sesi, Anda disajikan dengan formulir Edit aplikasi ini .
    3. Untuk melakukan onboarding aplikasi ke kontrol sesi, Anda harus memilih opsi Gunakan aplikasi dengan kontrol sesi .

    Untuk informasi selengkapnya, lihat Menyebarkan Kontrol Aplikasi Akses Bersyarkat untuk aplikasi katalog dengan Azure AD.

rilis Defender for Cloud Apps 234

21 Agustus 2022

rilis Defender for Cloud Apps 232 dan 233

7 Agustus 2022

  • Teknik MITRE
    Deteksi anomali perlindungan ancaman Defender for Cloud Apps sekarang akan mencakup teknik MITRE dan subteknik jika relevan, selain taktik MITRE yang sudah ada. Data ini juga akan tersedia di panel sisi pemberitahuan di Microsoft Defender XDR. Untuk informasi selengkapnya, lihat Cara menyelidiki pemberitahuan deteksi anomali.

Penting

Penghentian domain akhiran proksi lama untuk kontrol sesi (peluncuran bertahap)
Mulai 15 September 2022, Defender for Cloud Apps tidak akan lagi mendukung domain akhiran dalam formulir<appName>.<region>.cas.ms.
Pada bulan November 2020, kami pindah ke domain akhiran dalam bentuk <appName>.mcas.ms, tetapi masih memberikan waktu tenggang untuk beralih dari akhiran lama.
Pengguna akhir akan memiliki sangat sedikit kemungkinan untuk mengalami masalah navigasi pada domain seperti itu. Namun, mungkin ada situasi di mana mereka mungkin memiliki masalah - misalnya, jika marka buku disimpan dalam formulir domain lama atau tautan lama disimpan di suatu tempat.

Jika pengguna menemukan pesan berikut:

Sambungan untuk situs ini tidak aman.
missing.cert.microsoft.sharepoint.com.us.cas.ms mengirim respons yang tidak valid

Mereka harus mengganti bagian .<region>.cas.ms URL secara manual dengan .mcas.us.

Rilis tata kelola aplikasi Juli 2022

  • Menambahkan lebih banyak kebijakan yang telah ditentukan sebelumnya: Tata kelola aplikasi merilis lima kebijakan out of the box lagi untuk mendeteksi perilaku aplikasi anomali. Kebijakan ini diaktifkan secara default, tetapi Anda dapat menonaktifkannya jika Anda memilihnya. Pelajari selengkapnya di sini
  • Pustaka video baru: Tata kelola aplikasi membuat pustaka baru video pendek tentang fitur dalam tata kelola aplikasi, cara menggunakannya, dan info tentang cara mempelajari lebih lanjut. Lihat di sini
  • INTEGRASI Skor Aman GA: integrasi Microsoft Secure Score dengan add-on app governance (AppG) ke Microsoft Defender for Cloud Apps (MDA) telah mencapai ketersediaan umum. Pelanggan AppG sekarang menerima rekomendasi dalam Skor Aman, membantu mereka mengamankan aplikasi OAuth Microsoft 365 mereka. Mengapa integrasi ini penting? Skor Aman adalah representasi postur keamanan organisasi dan titik masuk ke berbagai peluang untuk meningkatkan postur tersebut. Dengan mengikuti rekomendasi Skor Aman, pelanggan meningkatkan ketahanan terhadap ancaman yang diketahui dan muncul. AppG adalah kemampuan manajemen keamanan dan kebijakan yang dirancang untuk aplikasi berkemampuan OAuth yang mengakses data Microsoft 365. Dengan integrasi mendalam ke dalam beban kerja dan kemampuan deteksi ancaman, AppG sangat cocok untuk secara signifikan mengurangi permukaan serangan besar di ekosistem aplikasi perusahaan. Dengan mengikuti rekomendasi terkait AppG dan mengaktifkan pengaturan kebijakan yang diusulkan, perusahaan dapat melindungi aplikasi dan data dari penyalahgunaan dan aktivitas aktor jahat yang sebenarnya.

rilis Defender for Cloud Apps 231

10 Juli 2022

  • Hash malware tersedia untuk SharePoint dan OneDrive (Pratinjau)
    Selain hash file yang tersedia untuk malware yang terdeteksi di aplikasi penyimpanan non-Microsoft, sekarang pemberitahuan deteksi malware baru menyediakan hash untuk malware yang terdeteksi di SharePoint dan OneDrive. Untuk informasi selengkapnya, lihat Deteksi malware.

rilis Defender for Cloud Apps 230

26 Juni 2022

  • Kemampuan Manajemen Postur Keamanan SaaS untuk Salesforce dan ServiceNow
    Penilaian postur keamanan tersedia untuk Salesforce dan ServiceNow. Untuk informasi selengkapnya, lihat Manajemen postur keamanan untuk aplikasi SaaS.

rilis Defender for Cloud Apps 227, 228, dan 229

14 Juni 2022

  • Penyempurnaan audit admin
    Aktivitas admin Defender for Cloud Apps tambahan telah ditambahkan:

    • Status pemantauan file - mengaktifkan/menonaktifkan
    • Membuat dan menghapus kebijakan
    • Pengeditan kebijakan telah diperkaya dengan lebih banyak data
    • Manajemen admin: menambahkan dan menghapus admin

    Untuk setiap aktivitas yang tercantum di atas, Anda dapat menemukan detailnya di log aktivitas. Untuk informasi selengkapnya, lihat Audit aktivitas admin.

  • Konektor API DocuSign umumnya tersedia
    Konektor DocuSign API umumnya tersedia, memberi Anda visibilitas dan kontrol yang lebih mendalam atas penggunaan aplikasi DocuSign organisasi Anda. Untuk informasi selengkapnya, lihat Bagaimana Defender for Cloud Apps membantu melindungi lingkungan DocuSign Anda.

Rilis Tata kelola aplikasi Mei 2022

  • GA kebijakan yang telah ditentukan sebelumnya: Tata kelola aplikasi merilis serangkaian kebijakan out of the box untuk mendeteksi perilaku aplikasi anomali. Kebijakan ini diaktifkan secara default, tetapi Anda dapat menonaktifkannya jika Anda memilihnya. Pelajari selengkapnya di sini
  • GA beban kerja Teams: Tata kelola aplikasi menambahkan wawasan, kemampuan kebijakan, dan tata kelola untuk beban kerja Teams. Anda dapat melihat penggunaan data, penggunaan izin, dan membuat kebijakan tentang izin dan penggunaan Teams.
  • Pemberitahuan tata kelola aplikasi terpadu dalam pemberitahuan M365D dan antrean insiden: Antrean pemberitahuan tata kelola aplikasi telah disatukan dengan pengalaman pemberitahuan Microsoft Defender XDR dan dikumpulkan ke dalam insiden.

rilis Defender for Cloud Apps 226

1 Mei 2022

  • Peningkatan deteksi malware untuk aplikasi penyimpanan non-Microsoft
    Defender for Cloud Apps telah memperkenalkan peningkatan besar dalam mekanisme deteksi aplikasi penyimpanan non-Microsoft. Ini mengurangi jumlah pemberitahuan positif palsu.

rilis Defender for Cloud Apps 225

24 April 2022

  • Dukungan untuk versi Roma dan San Diego ServiceNow
    Konektor Defender for Cloud Apps untuk ServiceNow sekarang mendukung ServiceNow versi Roma dan San Diego. Dengan pembaruan ini, Anda dapat melindungi versi terbaru ServiceNow menggunakan Defender for Cloud Apps. Untuk informasi selengkapnya, lihat Menyambungkan ServiceNow ke Microsoft Defender for Cloud Apps.

rilis Defender for Cloud Apps 222, 223, dan 224

3 April 2022

  • Tingkat keparahan yang diperbarui untuk deteksi anomali Defender for Cloud Apps
    Tingkat keparahan untuk Defender for Cloud Apps peringatan deteksi anomali bawaan diubah untuk mencerminkan tingkat risiko dengan lebih baik jika ada pemberitahuan positif yang sebenarnya. Tingkat keparahan baru dapat dilihat di halaman kebijakan: https://portal.cloudappsecurity.com/#/policy

rilis Defender for Cloud Apps 221

20 Februari 2022

  • Konektor aplikasi Egnyte tersedia di pratinjau publik
    Konektor aplikasi baru untuk Egnyte tersedia di pratinjau publik. Anda sekarang dapat menyambungkan Microsoft Defender for Cloud Apps ke Atlassian untuk memantau dan melindungi pengguna dan aktivitas. Untuk informasi selengkapnya, lihat Menyambungkan Egnyte ke Microsoft Defender for Cloud Apps (Pratinjau).

rilis Defender for Cloud Apps 220

6 Februari 2022

rilis Defender for Cloud Apps 218 dan 219

23 Januari 2022

  • Konektor aplikasi Atlassian tersedia di pratinjau publik
    Konektor aplikasi baru untuk Atlassian tersedia dalam pratinjau publik. Anda sekarang dapat menyambungkan Microsoft Defender for Cloud Apps ke Atlassian untuk memantau dan melindungi pengguna dan aktivitas. Untuk informasi selengkapnya, lihat Menyambungkan Atlassian ke Microsoft Defender for Cloud Apps (Pratinjau).

Pembaruan yang dibuat pada tahun 2021

rilis Defender for Cloud Apps 216 dan 217

26 Desember 2021

rilis Defender for Cloud Apps 214 dan 215

28 November 2021

  • Konektor aplikasi NetDocuments tersedia di pratinjau publik
    Konektor aplikasi baru untuk NetDocuments tersedia di pratinjau publik. Anda sekarang dapat menyambungkan Microsoft Defender for Cloud Apps ke NetDocuments untuk memantau dan melindungi pengguna dan aktivitas. Untuk informasi selengkapnya, lihat Menyambungkan NetDocuments ke Microsoft Defender for Cloud Apps.

Rilis Cloud App Security 212 dan 213

31 Oktober 2021

  • Perjalanan tidak memungkinkan, aktivitas dari negara/wilayah yang jarang terjadi, aktivitas dari alamat IP anonim, dan aktivitas dari pemberitahuan alamat IP yang mencurigakan tidak akan berlaku pada login yang gagal.
    Setelah peninjauan keamanan menyeluruh, kami memutuskan untuk memisahkan penanganan login yang gagal dari pemberitahuan yang disebutkan di atas. Mulai sekarang, mereka hanya akan dipicu oleh kasus masuk yang berhasil dan bukan oleh upaya masuk atau serangan yang gagal. Pemberitahuan masuk massal yang gagal masih akan diterapkan jika ada sejumlah besar upaya masuk yang gagal pada pengguna. Untuk informasi selengkapnya, lihat Analitik perilaku dan deteksi anomali.

  • Deteksi anomali baru: ISP yang tidak biasa untuk aplikasi OAuth
    Kami telah memperluas deteksi anomali kami untuk menyertakan penambahan kredensial istimewa yang mencurigakan ke aplikasi OAuth. Deteksi baru sekarang tersedia di luar kotak dan diaktifkan secara otomatis. Deteksi dapat menunjukkan bahwa penyerang telah mengorbankan aplikasi dan menggunakannya untuk aktivitas berbahaya. Untuk informasi selengkapnya, lihat ISP yang tidak biasa untuk aplikasi OAuth.

  • Deteksi baru: Aktivitas dari alamat IP terkait semprotan kata sandi
    Deteksi ini membandingkan alamat IP yang melakukan aktivitas yang berhasil di aplikasi cloud Anda dengan alamat IP yang diidentifikasi oleh sumber inteligensi ancaman Microsoft karena baru-baru ini melakukan serangan semprotan kata sandi. Ini memperingatkan tentang pengguna yang menjadi korban kampanye semprotan kata sandi dan berhasil mengakses aplikasi cloud Anda dari IP berbahaya tersebut. Pemberitahuan baru ini dihasilkan oleh Aktivitas yang ada dari kebijakan alamat IP yang mencurigakan . Untuk informasi selengkapnya, lihat Aktivitas dari alamat IP yang mencurigakan.

  • Konektor API Smartsheet dan OneLogin sekarang dalam ketersediaan umum
    Konektor Api Smartsheet dan OneLogin sekarang dalam ketersediaan umum. Anda sekarang dapat menyambungkan Microsoft Cloud App Security ke Smartsheet dan ke OneLogin untuk memantau dan melindungi pengguna dan aktivitas. Untuk informasi selengkapnya, lihat Menyambungkan Smartsheet dan Menyambungkan OneLogin.

  • Integrasi SHADOW IT baru dengan Open Systems
    Kami telah menambahkan integrasi asli dengan Open Systems yang memberi Anda visibilitas Shadow IT ke dalam penggunaan dan kontrol aplikasi atas akses aplikasi. Untuk informasi selengkapnya, lihat Mengintegrasikan Cloud App Security dengan Open Systems.

Rilis Cloud App Security 209, 210, dan 211

10 Oktober 2021

  • Konektor API Slack sekarang dalam ketersediaan umum
    Konektor API Slack dalam ketersediaan umum, memberi Anda lebih banyak visibilitas ke, dan kontrol atas, bagaimana aplikasi Anda digunakan di organisasi Anda. Untuk informasi selengkapnya, lihat Bagaimana Cloud App Security membantu melindungi Slack Enterprise Anda.

  • Pengalaman peringatan baru untuk aplikasi yang dipantau dengan Microsoft Defender untuk Titik Akhir sekarang dalam ketersediaan umum
    Cloud App Security telah memperluas integrasi aslinya dengan Microsoft Defender untuk Titik Akhir. Anda sekarang dapat menerapkan blok lunak pada akses ke aplikasi yang ditandai sebagai dipantau menggunakan kemampuan perlindungan jaringan Microsoft Defender untuk Titik Akhir. Pengguna akhir dapat melewati blok. Laporan bypass blok tersedia dalam pengalaman aplikasi Cloud App Security yang ditemukan. Untuk informasi selengkapnya, lihat:

  • Pengalaman aplikasi baru yang ditemukan dalam ketersediaan umum
    Sebagai bagian dari peningkatan berkelanjutan dari pengalaman entitas kami, kami memperkenalkan pengalaman aplikasi yang ditemukan yang dimodernisasi untuk mencakup aplikasi web dan aplikasi OAuth yang ditemukan dan memberikan tampilan terpadu dari entitas aplikasi. Untuk informasi selengkapnya, lihat Bekerja dengan halaman aplikasi.

Rilis Cloud App Security 208

22 Agustus 2021

  • Pengalaman aplikasi baru yang ditemukan di pratinjau publik
    Sebagai bagian dari peningkatan berkelanjutan dari pengalaman entitas kami, kami memperkenalkan pengalaman aplikasi yang ditemukan yang dimodernisasi untuk mencakup aplikasi web dan aplikasi OAuth yang ditemukan dan memberikan tampilan terpadu dari entitas aplikasi. Untuk informasi selengkapnya, lihat Bekerja dengan halaman aplikasi.

  • Add-on tata kelola aplikasi ke Cloud App Security tersedia di pratinjau publik
    Add-on tata kelola aplikasi untuk Microsoft Cloud App Security adalah kemampuan manajemen keamanan dan kebijakan yang dirancang untuk aplikasi berkemampuan OAuth yang mengakses data Microsoft 365 melalui API Microsoft Graph. Tata kelola aplikasi memberikan visibilitas penuh, remediasi, dan tata kelola tentang bagaimana aplikasi ini mengakses, menggunakan, dan berbagi data sensitif Anda yang disimpan di Microsoft 365 melalui wawasan yang dapat ditindaklanjuti dan pemberitahuan dan tindakan kebijakan otomatis. Untuk informasi selengkapnya:

  • Konektor aplikasi Smartsheet tersedia di pratinjau publik
    Konektor aplikasi baru untuk Smartsheet tersedia di pratinjau publik. Anda sekarang dapat menyambungkan Microsoft Cloud App Security ke Smartsheet untuk memantau dan melindungi pengguna dan aktivitas. Untuk informasi selengkapnya, lihat Menyambungkan Smartsheet ke Microsoft Cloud App Security.

Rilis Cloud App Security 207

8 Agustus 2021

Rilis Cloud App Security 206

25 Juli 2021

  • Pengurai log Cloud Discovery Open Systems baru
    Cloud Discovery Cloud App Security menganalisis berbagai log lalu lintas untuk memberi peringkat dan menilai aplikasi. Sekarang Cloud Discovery menyertakan pengurai log bawaan untuk mendukung format Open Systems. Untuk daftar pengurai log yang didukung, lihat Firewall dan proksi yang didukung.

Rilis Cloud App Security 205

11 Juli 2021

  • Konektor aplikasi Zendesk tersedia di pratinjau publik
    Konektor aplikasi baru untuk Zendesk tersedia di pratinjau publik. Anda sekarang dapat menyambungkan Microsoft Cloud App Security ke Zendesk untuk memantau dan melindungi pengguna dan aktivitas. Untuk informasi selengkapnya, lihat Menyambungkan Zendesk.

  • Pengurai Penemuan Cloud Baru untuk Wandera
    Cloud Discovery di Cloud App Security menganalisis berbagai log lalu lintas untuk memberi peringkat dan menilai aplikasi. Sekarang, Cloud Discovery menyertakan pengurai log bawaan untuk mendukung format Wandera. Untuk daftar pengurai log yang didukung, lihat Firewall dan proksi yang didukung.

Rilis Cloud App Security 204

27 Juni 2021

  • Konektor aplikasi Slack dan OneLogin tersedia di pratinjau publik
    Konektor aplikasi baru sekarang tersedia untuk Slack dan OneLogin dalam pratinjau publik. Anda sekarang dapat menyambungkan Microsoft Cloud App Security ke Slack dan ke OneLogin untuk memantau dan melindungi pengguna dan aktivitas. Untuk informasi selengkapnya, lihat Menyambungkan Slack dan Menyambungkan OneLogin.

Rilis Cloud App Security 203

13 Juni 2021

  • Mengekspos penerbit terverifikasi yang menunjukkan di aplikasi OAuth O365
    Cloud App Security sekarang menampilkan apakah penerbit aplikasi OAuth Microsoft 365 telah diverifikasi oleh Microsoft untuk mengaktifkan kepercayaan aplikasi yang lebih tinggi. Fitur ini dalam peluncuran bertahap. Untuk informasi selengkapnya, lihat Bekerja dengan halaman aplikasi OAuth.

  • admin Azure Active Directory Cloud App Security
    Peran admin Cloud App Security telah ditambahkan ke Azure Active Directory (Azure AD), memungkinkan penugasan kemampuan admin global ke Cloud App Security saja melalui Azure AD. Untuk informasi selengkapnya, lihat peran Microsoft 365 dan Azure AD dengan akses ke Cloud App Security.

    Penting

    Microsoft menyarankan agar Anda menggunakan peran dengan izin terkecil. Ini membantu meningkatkan keamanan untuk organisasi Anda. Administrator Global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.

  • Mengekspor tag kustom dan domain aplikasi per aplikasi yang ditemukan
    Ekspor ke CSV di halaman aplikasi yang ditemukan sekarang menyertakan tag aplikasi kustom aplikasi dan domain web terkait. Untuk informasi selengkapnya, lihat Bekerja dengan aplikasi yang ditemukan.

    Penting

    URL proksi yang ditingkatkan untuk kontrol akses (peluncuran bertahap)
    Mulai awal Juli 2021, kami akan mengubah titik akhir akses kami dari <mcas-dc-id>.access-control.cas.ms menjadi access.mcas.ms. Pastikan Anda memperbarui aturan appliance jaringan sebelum akhir Juni, karena hal ini dapat menyebabkan masalah akses. Untuk informasi selengkapnya, lihat Kontrol akses dan sesi

Rilis Cloud App Security 200, 201, dan 202

30 Mei 2021

  • Konteks Autentikasi ( AutentikasiStep-Up) dalam pratinjau publik
    Kami telah menambahkan kemampuan untuk melindungi pengguna yang bekerja dengan aset kepemilikan dan hak istimewa dengan mengharuskan kebijakan Akses Bersyarat AZURE AD dinilai kembali dalam sesi. Misalnya, jika perubahan alamat IP terdeteksi karena karyawan dalam sesi yang sangat sensitif telah berpindah dari kantor ke kedai kopi di lantai bawah, langkah-langkah dapat dikonfigurasi untuk mengautentikasi ulang pengguna tersebut. Untuk informasi selengkapnya, lihat Memerlukan autentikasi peningkatan (konteks autentikasi) setelah tindakan berisiko.

Rilis Cloud App Security 199

18 April 2021

  • Ketersediaan Dasbor Service Health
    Dasbor Cloud App Security Service Health yang disempurnakan sekarang tersedia dalam portal Admin Microsoft 365 untuk pengguna dengan izin kesehatan layanan Monitor. Pelajari selengkapnya tentang peran Admin Microsoft 365. Di dasbor, Anda dapat mengonfigurasi pemberitahuan, yang memungkinkan pengguna yang relevan untuk tetap diperbarui dengan status Cloud App Security saat ini. Untuk mempelajari cara mengonfigurasi pemberitahuan email dan informasi tambahan tentang dasbor, lihat Cara memeriksa kesehatan layanan Microsoft 365.

  • Dukungan AIP tidak digunakan lagi
    Manajemen label dari portal Perlindungan Informasi Azure (klasik) tidak digunakan lagi mulai 1 April 2021. Pelanggan tanpa dukungan yang diperluas AIP harus memigrasikan label mereka ke Perlindungan Informasi Microsoft Purview untuk terus menggunakan label sensitivitas di Cloud App Security. Tanpa migrasi ke dukungan yang diperluas Perlindungan Informasi Microsoft Purview atau AIP, kebijakan file dengan label sensitivitas akan dinonaktifkan. Untuk informasi selengkapnya, lihat Memahami migrasi Pelabelan Terpadu.

  • Peluncuran DLP mendekati real-time selesai untuk Dropbox, ServiceNow, AWS, dan Salesforce
    Pemindaian file mendekati real-time baru tersedia di Dropbox, ServiceNow, dan Salesforce. Penemuan wadah S3 mendekati real time baru tersedia di AWS. Untuk informasi selengkapnya, lihat Menyambungkan aplikasi.

  • Pratinjau publik untuk mengambil alih label sensitivitas hak istimewa
    Cloud App Security mendukung pengesampingan label sensitivitas untuk file yang diberi label di luar Cloud App Security. Untuk informasi selengkapnya, lihat Cara mengintegrasikan Microsoft Purview dengan Defender for Cloud Apps.

  • Peristiwa Perburuan Tingkat Lanjut yang Diperluas
    Kami telah memperluas peristiwa yang tersedia di Cloud App Security. Microsoft Defender XDR Advanced Hunting sekarang mencakup telemetri dari Microsoft OneDrive, SharePoint Online, Microsoft 365, Dynamics 365, Dropbox, Power BI, Yammer, Skype for Business, dan Power Automate, selain Exchange Online dan Teams, yang tersedia hingga saat ini. Untuk informasi selengkapnya, lihat Aplikasi dan layanan yang tercakup.

Rilis Cloud App Security 198

Dirilis 4 April 2021

  • Pengecualian entitas grup Azure Active Directory dari penemuan
    Kami telah menambahkan kemampuan untuk mengecualikan entitas yang ditemukan berdasarkan grup Azure Active Directory yang diimpor. Tidak termasuk grup ad Azure akan menyembunyikan semua data terkait penemuan untuk setiap pengguna dalam grup ini. Untuk informasi selengkapnya, lihat Mengecualikan entitas.

  • Dukungan konektor API untuk versi ServiceNow Orlando dan Paris
    Kami telah menambahkan dukungan untuk konektor ServiceNow API ke versi Orlando dan Paris. Untuk informasi selengkapnya, lihat Menyambungkan ServiceNow ke Microsoft Cloud App Security.

  • Selalu terapkan tindakan yang dipilih meskipun data tidak dapat dipindai
    Kami telah menambahkan kotak centang baru ke Kebijakan sesi yang memperlakukan data apa pun yang tidak dapat dipindai sebagai kecocokan untuk kebijakan tersebut.

    Note

    Pemberitahuan penghentian: fitur ini menggantikan Perlakukan dienkripsi sebagai kecocokan, dan Perlakukan file yang tidak dapat dipindai sebagai kecocokan, selain menambahkan fungsionalitas baru. Kebijakan baru akan berisi kotak centang baru secara default, dibatalkan pilihannya secara default. Kebijakan yang sudah ada sebelumnya akan dimigrasikan ke kotak centang baru pada 30 Mei. Kebijakan dengan salah satu atau kedua opsi yang dipilih akan memiliki opsi baru yang dipilih secara default; semua kebijakan lain akan membatalkan pilihannya.

Rilis Cloud App Security 197

Dirilis 21 Maret 2021

  • Pemberitahuan penghentian halaman status
    Pada 29 April, Cloud App Security akan menghentikan halaman status kesehatan layanan, menggantinya dengan Dasbor Kesehatan Layanan dalam portal Admin Microsoft 365. Perubahan menyelaraskan Cloud App Security dengan layanan Microsoft lain dan memberikan gambaran umum layanan yang disempurnakan.

    Note

    Hanya pengguna dengan izin kesehatan layanan Monitor yang dapat mengakses dasbor. Untuk informasi selengkapnya, lihat Tentang peran admin.

    Di dasbor, Anda dapat mengonfigurasi pemberitahuan, yang memungkinkan pengguna yang relevan untuk tetap diperbarui dengan status Cloud App Security saat ini. Untuk mempelajari cara mengonfigurasi pemberitahuan email dan informasi tambahan mengenai dasbor, lihat Cara memeriksa kesehatan layanan Microsoft 365.

  • Tautan persetujuan aplikasi OAuth
    Kami telah menambahkan kemampuan untuk mencakup investigasi aktivitas ke aktivitas persetujuan aplikasi OAuth tertentu langsung dari tampilan aplikasi OAuth. Untuk informasi selengkapnya, lihat Cara menyelidiki aplikasi OAuth yang mencurigakan.

Rilis Cloud App Security 195 dan 196

Dirilis 7 Maret 2021

  • Penemuan IT Bayangan yang Ditingkatkan dengan Microsoft Defender untuk Titik Akhir
    Kami telah meningkatkan lebih lanjut Defender integrasi Titik Akhir dengan menggunakan sinyal yang ditingkatkan untuk agen Defender, memberikan penemuan aplikasi yang lebih akurat dan konteks pengguna organisasi.

    Untuk mendapatkan manfaat dari penyempurnaan terbaru, pastikan titik akhir organisasi Anda diperbarui dengan pembaruan Windows 10 terbaru:

  • Masa pakai sesi yang dapat dikonfigurasi
    Kami memungkinkan pelanggan untuk mengonfigurasi masa pakai sesi yang lebih singkat untuk Kontrol Aplikasi Akses Bersyariah. Secara default, sesi yang diproksi oleh Cloud App Security memiliki masa pakai maksimum 14 hari. Untuk informasi selengkapnya tentang mempersingkat masa pakai sesi, hubungi kami di mcaspreview@microsoft.com.

Rilis Cloud App Security 192, 193, dan 194

Dirilis 7 Februari 2021

  • Pembaruan pada halaman Kebijakan
    Kami telah memperbarui halaman Kebijakan , menambahkan tab untuk setiap kategori kebijakan. Kami juga menambahkan tab Semua kebijakan untuk memberi Anda daftar lengkap semua kebijakan Anda. Untuk informasi selengkapnya tentang kategorisasi kebijakan, lihat Jenis kebijakan.

  • Ekspor aplikasi OAuth Microsoft 365 yang disempurnakan
    Kami telah meningkatkan Microsoft 365 ekspor aktivitas aplikasi OAuth ke file CSV dengan URL Pengalihan aplikasi OAuth. Untuk informasi selengkapnya tentang mengekspor aktivitas aplikasi OAuth, lihat Audit aplikasi OAuth.

  • Pembaruan pada antarmuka portal
    Dalam beberapa bulan mendatang, Cloud App Security memperbarui Antarmuka Penggunanya untuk memberikan pengalaman yang lebih konsisten di seluruh portal keamanan Microsoft 365. Pelajari lebih lanjut

Rilis Cloud App Security 189, 190, dan 191

Dirilis 10 Januari 2021

  • Versi pengumpul log baru
    Pengumpul Log yang ditingkatkan untuk penemuan SHADOW IT sekarang tersedia. Ini termasuk pembaruan berikut:

    • Kami telah meningkatkan versi Pure-FTPd kami ke versi terbaru: 1.0.49. TLS < 1.2 sekarang dinonaktifkan secara default.
    • Kami telah menonaktifkan fitur pembingkaian "jumlah oktet" di RSyslog untuk mencegah pemrosesan yang gagal.

    Untuk informasi selengkapnya, lihat Mengonfigurasi unggahan log otomatis untuk laporan berkelanjutan.

  • Deteksi anomali baru: Penambahan kredensial yang mencurigakan ke aplikasi OAuth
    Kami telah memperluas deteksi anomali kami untuk menyertakan penambahan kredensial istimewa yang mencurigakan ke aplikasi OAuth. Deteksi baru sekarang tersedia di luar kotak dan diaktifkan secara otomatis. Deteksi dapat menunjukkan bahwa penyerang telah mengorbankan aplikasi dan menggunakannya untuk aktivitas berbahaya. Untuk informasi selengkapnya, lihat Penambahan kredensial yang tidak biasa ke aplikasi OAuth.

  • Audit yang ditingkatkan untuk aktivitas penemuan IT Bayangan
    Kami telah memperbarui audit untuk aktivitas SHADOW IT untuk menyertakan tindakan yang dilakukan oleh administrator. Aktivitas baru berikut sekarang tersedia di log aktivitas dan dapat digunakan sebagai bagian dari pengalaman investigasi Cloud App Security Anda.

    • Menandai atau menghapus tag aplikasi
    • Membuat, memperbarui, atau menghapus pengumpul log
    • Membuat, memperbarui, atau menghapus sumber data
  • Titik akhir REST API Pengayaan Data Baru
    Kami telah menambahkan titik akhir API Pengayaan Data berikut yang memungkinkan Anda mengelola rentang alamat IP Anda sepenuhnya menggunakan API. Gunakan contoh skrip manajemen kami untuk membantu Anda memulai. Untuk informasi selengkapnya tentang rentang, lihat Bekerja dengan rentang IP dan tag.

Pembaruan yang dibuat pada tahun 2020

Note

Nama produk perlindungan ancaman dari Microsoft berubah. Baca selengkapnya tentang ini dan pembaruan lainnya di sini. Kami akan menggunakan nama baru dalam rilis mendatang.

Rilis Cloud App Security 187 dan 188

Dirilis 22 November 2020

  • Integrasi IT Shadow Baru dengan Menlo Security
    Kami telah menambahkan integrasi asli dengan Menlo Security yang memberi Anda visibilitas Shadow IT ke dalam penggunaan dan kontrol aplikasi atas akses aplikasi. Untuk informasi selengkapnya, lihat Mengintegrasikan Cloud App Security dengan Menlo Security.

  • Pengurai log Cloud Discovery WatchGuard baru
    Cloud App Security Cloud Discovery menganalisis berbagai log lalu lintas untuk memberi peringkat dan menilai aplikasi. Sekarang Cloud Discovery menyertakan pengurai log bawaan untuk mendukung format WatchGuard. Untuk daftar pengurai log yang didukung, lihat Firewall dan proksi yang didukung.

  • Izin baru untuk peran admin global Cloud Discovery
    Cloud App Security sekarang memungkinkan pengguna dengan peran admin global Cloud Discovery untuk membuat token API dan menggunakan semua API terkait Cloud Discovery. Untuk informasi selengkapnya tentang peran tersebut, lihat Peran admin Cloud App Security bawaan.

    Penting

    Microsoft menyarankan agar Anda menggunakan peran dengan izin terkecil. Ini membantu meningkatkan keamanan untuk organisasi Anda. Administrator Global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.

  • Slider sensitivitas yang ditingkatkan: Perjalanan tidak memungkinkan
    Kami telah memperbarui slider sensitivitas untuk perjalanan yang tidak mungkin untuk mengonfigurasi tingkat sensitivitas yang berbeda untuk cakupan pengguna yang berbeda, memungkinkan kontrol yang ditingkatkan atas keakuratan pemberitahuan untuk cakupan pengguna. Misalnya, Anda dapat menentukan tingkat sensitivitas yang lebih tinggi untuk administrator daripada untuk pengguna lain di organisasi. Untuk informasi selengkapnya tentang kebijakan deteksi anomali ini, lihat Perjalanan yang tidak memungkinkan.

  • Akhiran URL proksi yang disempurnakan untuk kontrol sesi (peluncuran bertahap)
    Pada 7 Juni 2020, kami mulai secara bertahap meluncurkan kontrol sesi proksi kami yang ditingkatkan untuk menggunakan satu akhiran terpadu yang tidak menyertakan wilayah bernama. Misalnya, pengguna melihat <AppName>.mcas.ms akhiran alih-alih <AppName>.<Region>.cas.ms. Jika Anda secara rutin memblokir domain di appliance jaringan atau gateway, pastikan Anda mengizinkan daftar semua domain yang tercantum di bawah Kontrol akses dan sesi.

Rilis Cloud App Security 184, 185, dan 186

Dirilis 25 Oktober 2020

  • Pengalaman pemantauan dan manajemen pemberitahuan baru yang disempurnakan
    Sebagai bagian dari peningkatan berkelanjutan kami untuk memantau dan mengelola pemberitahuan, halaman Pemberitahuan Cloud App Security telah ditingkatkan berdasarkan umpan balik Anda. Dalam pengalaman yang ditingkatkan, status Diselesaikan dan Ditutup digantikan oleh status Tertutup dengan jenis resolusi. Pelajari lebih lanjut

  • Pengaturan tingkat keparahan global baru untuk sinyal yang dikirim ke Microsoft Defender untuk Titik Akhir
    Kami telah menambahkan kemampuan untuk mengatur pengaturan tingkat keparahan global untuk sinyal yang dikirim ke Microsoft Defender untuk Titik Akhir. Untuk informasi selengkapnya, lihat Cara mengintegrasikan Microsoft Defender untuk Titik Akhir dengan Cloud App Security.

  • Laporan rekomendasi keamanan baru
    Cloud App Security memberi Anda penilaian konfigurasi keamanan untuk Azure, Amazon Web Services (AWS), dan Google Cloud Platform (GCP) memberi Anda wawasan tentang kesenjangan konfigurasi keamanan di lingkungan multicloud Anda. Sekarang Anda dapat mengekspor laporan rekomendasi keamanan terperinci untuk membantu Anda memantau, memahami, dan menyesuaikan lingkungan cloud Anda untuk melindungi organisasi Anda dengan lebih baik. Untuk informasi selengkapnya tentang mengekspor laporan, lihat Laporan rekomendasi keamanan.

  • Akhiran URL proksi yang disempurnakan untuk kontrol sesi (peluncuran bertahap)
    Pada 7 Juni 2020, kami mulai secara bertahap meluncurkan kontrol sesi proksi kami yang ditingkatkan untuk menggunakan satu akhiran terpadu yang tidak menyertakan wilayah bernama. Misalnya, pengguna melihat <AppName>.mcas.ms akhiran alih-alih <AppName>.<Region>.cas.ms. Jika Anda secara rutin memblokir domain di appliance jaringan atau gateway, pastikan Anda mengizinkan daftar semua domain yang tercantum di bawah Kontrol akses dan sesi.

  • Pembaruan pada Katalog Aplikasi Cloud
    Kami telah membuat pembaruan berikut untuk Katalog Aplikasi Cloud kami:

    • Pusat Admin Teams telah diperbarui sebagai aplikasi mandiri
    • pusat Admin Microsoft 365 telah diganti namanya menjadi Portal Office
  • Pembaruan terminologi
    Kami telah memperbarui istilah komputer ke perangkat sebagai bagian dari upaya Microsoft umum untuk menyelaraskan terminologi di seluruh produk.

Rilis Cloud App Security 182 dan 183

Dirilis 6 September 2020

Rilis Cloud App Security 181

Dirilis 9 Agustus 2020

  • Pengurai log Cloud Discovery Menlo Security baru
    Cloud App Security Cloud Discovery menganalisis berbagai log lalu lintas untuk memberi peringkat dan menilai aplikasi. Sekarang Cloud Discovery menyertakan pengurai log bawaan untuk mendukung format CEF Menlo Security. Untuk daftar pengurai log yang didukung, lihat Firewall dan proksi yang didukung.

  • nama Azure Active Directory (AD) Cloud App Discovery ditampilkan di portal
    Untuk lisensi Azure AD P1 dan P2, kami telah memperbarui nama produk di portal ke Cloud App Discovery. Pelajari selengkapnya tentang Cloud App Discovery.

Rilis Cloud App Security 179 dan 180

Dirilis 26 Juli 2020

  • Deteksi anomali baru: Aktivitas pengunduhan file aplikasi OAuth yang mencurigakan
    Kami telah memperluas deteksi anomali kami untuk menyertakan aktivitas unduhan mencurigakan oleh aplikasi OAuth. Deteksi baru sekarang tersedia di luar kotak dan secara otomatis diaktifkan untuk memberi tahu Anda saat aplikasi OAuth mengunduh beberapa file dari Microsoft SharePoint atau Microsoft OneDrive dengan cara yang tidak biasa bagi pengguna.

  • Peningkatan performa menggunakan penembolokan proksi untuk Kontrol Sesi (peluncuran bertahap)
    Kami telah melakukan peningkatan performa ekstra pada kontrol sesi kami, dengan meningkatkan mekanisme penembolokan konten kami. Layanan yang ditingkatkan bahkan lebih efisien dan memberikan peningkatan respons saat menggunakan kontrol sesi. Kontrol sesi tidak menyimpan konten privat, selaras dengan standar yang sesuai hanya untuk cache konten bersama (publik). Untuk informasi selengkapnya, lihat Cara kerja kontrol sesi.

  • Fitur baru: Menyimpan kueri konfigurasi keamanan
    Kami telah menambahkan kemampuan untuk menyimpan kueri untuk filter dasbor konfigurasi keamanan kami untuk Azure, Amazon Web Services (AWS), dan Google Cloud Platform (GCP). Ini dapat membantu membuat penyelidikan di masa depan lebih sederhana dengan menggunakan kembali kueri umum. Pelajari selengkapnya tentang Rekomendasi konfigurasi keamanan.

  • Pemberitahuan deteksi anomali yang ditingkatkan
    Kami telah memperluas informasi yang kami berikan untuk pemberitahuan deteksi anomali untuk menyertakan pemetaan ke taktik MITRE ATT&CK yang sesuai. Pemetaan ini membantu Anda memahami fase dan dampak serangan dan membantu penyelidikan Anda. Pelajari selengkapnya tentang Cara menyelidiki pemberitahuan deteksi anomali.

  • Logika deteksi yang ditingkatkan: Aktivitas ransomware
    Kami telah memperbarui logika deteksi untuk aktivitas Ransomware untuk memberikan peningkatan akurasi dan pengurangan volume pemberitahuan. Untuk informasi selengkapnya tentang kebijakan deteksi anomali ini, lihat Aktivitas Ransomware.

  • Laporan Postur Keamanan Identitas: Visibilitas tag
    Kami telah menambahkan tag entitas ke laporan Postur Keamanan Identitas yang memberikan wawasan tambahan tentang entitas. Misalnya, tag Sensitif dapat membantu Anda mengidentifikasi pengguna berisiko dan memprioritaskan penyelidikan Anda. Pelajari selengkapnya tentang Menyelidiki pengguna berisiko.

Rilis Cloud App Security 178

Dirilis 28 Juni 2020

  • Konfigurasi keamanan baru untuk Google Cloud Platform (peluncuran bertahap)
    Kami telah memperluas konfigurasi keamanan multicloud kami untuk memberikan rekomendasi keamanan untuk Google Cloud Platform, berdasarkan tolok ukur CIS GCP. Dengan kemampuan baru ini, Cloud App Security menyediakan satu tampilan kepada organisasi untuk memantau status kepatuhan di semua platform cloud, termasuk langganan Azure, akun AWS, dan sekarang proyek GCP.

  • GA konektor aplikasi baru
    Kami telah menambahkan konektor aplikasi berikut ke portofolio konektor API yang tersedia secara umum, memberi Anda lebih banyak visibilitas ke dalam dan kontrol atas cara aplikasi Anda digunakan di organisasi Anda:

  • GA deteksi malware real-time baru
    Kami telah memperluas kontrol sesi kami untuk mendeteksi potensi malware menggunakan Microsoft Inteligensi Ancaman pada unggahan atau unduhan file. Deteksi baru sekarang tersedia secara umum di luar kotak dan dapat dikonfigurasi untuk secara otomatis memblokir file yang diidentifikasi sebagai potensi malware. Untuk informasi selengkapnya, lihat Memblokir malware saat diunggah atau diunduh.

  • Kontrol akses dan sesi yang ditingkatkan dengan IDP GA apa pun
    Dukungan kontrol akses dan sesi untuk aplikasi SAML yang dikonfigurasi dengan idP apa pun sekarang tersedia secara umum. Untuk informasi selengkapnya, lihat Melindungi aplikasi dengan kontrol aplikasi Akses Bersyar Microsoft Defender for Cloud Apps.

  • Peningkatan investigasi mesin berisiko
    Cloud App Security menyediakan kemampuan untuk mengidentifikasi mesin berisiko sebagai bagian dari investigasi penemuan IT bayangan Anda. Sekarang, kami telah menambahkan tingkat risiko Microsoft Defender Perlindungan Tingkat Lanjut terhadap Ancaman Machine ke halaman mesin yang memberikan analis lebih banyak konteks saat menyelidiki mesin di organisasi Anda. Untuk informasi selengkapnya, lihat Menyelidiki perangkat di Cloud App Security.

  • Fitur baru: Layanan mandiri menonaktifkan konektor aplikasi (peluncuran bertahap)
    Kami telah menambahkan kemampuan untuk menonaktifkan konektor aplikasi secara langsung di Cloud App Security. Untuk informasi selengkapnya, lihat Menonaktifkan konektor aplikasi.

Rilis Cloud App Security 177

Dirilis 14 Juni 2020

  • Deteksi malware real-time baru (pratinjau, peluncuran bertahap)
    Kami telah memperluas kontrol sesi kami untuk mendeteksi potensi malware menggunakan Microsoft Inteligensi Ancaman pada unggahan atau unduhan file. Deteksi baru sekarang tersedia di luar kotak dan dapat dikonfigurasi untuk secara otomatis memblokir file yang diidentifikasi sebagai potensi malware. Untuk informasi selengkapnya, lihat Memblokir malware saat diunggah atau diunduh.

  • Dukungan token akses baru untuk kontrol akses dan sesi
    Kami telah menambahkan kemampuan untuk memperlakukan token akses dan permintaan kode sebagai login saat melakukan onboarding aplikasi untuk mengakses dan mengontrol sesi. Untuk menggunakan token, pilih ikon cog pengaturan, pilih Kontrol Aplikasi Akses Bersyar, edit aplikasi yang relevan (menu > tiga titik Edit aplikasi), pilih Perlakukan token akses dan permintaan kode sebagai masuk aplikasi, lalu pilih Simpan. Untuk informasi selengkapnya, lihat Melindungi aplikasi dengan kontrol aplikasi Akses Bersyar Microsoft Defender for Cloud Apps.

  • Akhiran URL proksi yang disempurnakan untuk kontrol sesi (peluncuran bertahap)
    Pada 7 Juni 2020, kami mulai secara bertahap meluncurkan kontrol sesi proksi kami yang ditingkatkan untuk menggunakan satu akhiran terpadu yang tidak menyertakan wilayah bernama. Misalnya, pengguna melihat <AppName>.mcas.ms akhiran alih-alih <AppName>.<Region>.cas.ms. Jika Anda secara rutin memblokir domain di appliance jaringan atau gateway, pastikan Anda mengizinkan daftar semua domain yang tercantum di bawah Kontrol akses dan sesi.

  • Dokumentasi baru
    Dokumentasi Cloud App Security telah diperluas untuk menyertakan konten baru berikut:

Rilis Cloud App Security 176

Dirilis 31 Mei 2020

  • Fitur privasi aktivitas baru
    Kami telah meningkatkan kemampuan Anda untuk secara terperinci menentukan pengguna mana yang ingin Anda pantau dengan kemampuan untuk membuat aktivitas menjadi privat. Fitur baru ini memungkinkan Anda menentukan pengguna berdasarkan keanggotaan grup yang aktivitasnya akan disembunyikan secara default. Hanya admin yang berwenang yang memiliki opsi untuk memilih untuk melihat aktivitas privat ini, dengan setiap instans diaudit di log tata kelola. Untuk informasi selengkapnya, lihat Privasi aktivitas.

  • Integrasi baru dengan Galeri Azure Active Directory (Azure AD)
    Kami telah menggunakan integrasi asli kami dengan Azure AD untuk memberi Anda kemampuan untuk menavigasi langsung dari aplikasi di Cloud App Catalog ke aplikasi Galeri AD Azure yang sesuai, dan mengelolanya di galeri. Untuk informasi selengkapnya, lihat Mengelola aplikasi dengan galeri ad Azure.

  • Opsi umpan balik baru tersedia dalam kebijakan yang dipilih
    Kami tertarik untuk menerima umpan balik Anda dan mempelajari bagaimana kami dapat membantu. Jadi sekarang dialog umpan balik baru memberi Anda kesempatan untuk membantu meningkatkan Cloud App Security, saat membuat, memodifikasi, atau menghapus file, deteksi anomali, atau kebijakan sesi.

  • Akhiran URL proksi yang disempurnakan untuk kontrol sesi (peluncuran bertahap)
    Mulai 7 Juni 2020, kami secara bertahap meluncurkan kontrol sesi proksi yang ditingkatkan untuk menggunakan satu akhiran terpadu yang tidak menyertakan wilayah bernama. Misalnya, pengguna melihat <AppName>.mcas.ms akhiran alih-alih <AppName>.<Region>.cas.ms. Jika Anda secara rutin memblokir domain di appliance jaringan atau gateway, pastikan Anda mengizinkan daftar semua domain yang tercantum di bawah Kontrol akses dan sesi.

  • Peningkatan performa untuk Kontrol Sesi (peluncuran bertahap)
    Kami telah melakukan peningkatan performa jaringan yang signifikan pada layanan proksi kami. Layanan yang ditingkatkan bahkan lebih efisien dan memberikan peningkatan respons saat menggunakan kontrol sesi.

  • Deteksi aktivitas berisiko baru: Masuk gagal yang tidak biasa
    Kami telah memperluas kemampuan kami saat ini untuk mendeteksi perilaku berisiko. Deteksi baru sekarang tersedia di luar kotak dan secara otomatis diaktifkan untuk memberi tahu Anda ketika upaya masuk yang gagal yang tidak biasa diidentifikasi. Upaya masuk yang gagal yang tidak biasa mungkin merupakan indikasi potensi serangan brute force semprotan kata sandi (juga dikenal sebagai metode rendah dan lambat ). Deteksi ini berdampak pada skor prioritas investigasi keseluruhan pengguna.

  • Pengalaman tabel yang disempurnakan
    Kami telah menambahkan kemampuan untuk mengubah ukuran lebar kolom tabel sehingga Anda dapat memperlebar atau mempersempit kolom untuk menyesuaikan dan meningkatkan cara Anda melihat tabel. Anda juga memiliki opsi untuk memulihkan tata letak asli dengan memilih menu pengaturan tabel dan memilih Lebar default.

Rilis Cloud App Security 175

Dirilis 17 Mei 2020

  • Integrasi Penemuan IT Bayangan Baru dengan Corrata (pratinjau)
    Kami telah menambahkan integrasi asli dengan Corrata yang memberi Anda visibilitas Shadow IT ke dalam penggunaan dan kontrol aplikasi atas akses aplikasi. Untuk informasi selengkapnya, lihat Mengintegrasikan Cloud App Security dengan Corrata.

  • Pengurai log Cloud Discovery baru
    Cloud App Security Cloud Discovery menganalisis berbagai log lalu lintas untuk memberi peringkat dan menilai aplikasi. Sekarang Cloud Discovery menyertakan pengurai log bawaan untuk mendukung Corrata dan Cisco ASA dengan format log FirePOWER 6.4. Untuk daftar pengurai log yang didukung, lihat Firewall dan proksi yang didukung.

  • Dasbor yang ditingkatkan (peluncuran bertahap) Sebagai bagian dari peningkatan desain portal yang sedang berlangsung, kami sekarang secara bertahap meluncurkan dasbor Cloud App Security yang ditingkatkan. Dasbor telah dimodernisasi berdasarkan umpan balik Anda dan menawarkan pengalaman pengguna yang ditingkatkan dengan konten dan data yang diperbarui. Untuk informasi selengkapnya, lihat Penyebaran bertahap dasbor kami yang ditingkatkan.

  • Tata kelola yang ditingkatkan: Mengonfirmasi Pengguna Disusupi untuk deteksi anomali
    Kami telah memperluas tindakan tata kelola kami saat ini untuk kebijakan anomali untuk menyertakan Konfirmasi Pengguna Disusupi yang memungkinkan Anda untuk secara proaktif melindungi lingkungan Anda dari aktivitas pengguna yang mencurigakan. Untuk informasi selengkapnya, lihat Tindakan tata kelola aktivitas.

Rilis Cloud App Security 173 dan 174

Dirilis 26 April 2020

  • Format CEF agen SIEM baru untuk pemberitahuan
    Sebagai bagian dari upaya kami untuk memperkaya informasi pemberitahuan yang disediakan dalam file CEF yang digunakan oleh server SIEM generik, kami telah memperluas format untuk menyertakan bidang klien berikut:
    • Alamat IPv4

    • Alamat IPv6

    • Lokasi alamat IP

      Untuk informasi selengkapnya, lihat format file CEF.

  • Logika deteksi yang ditingkatkan: Perjalanan tidak memungkinkan
    Kami telah memperbarui logika deteksi untuk perjalanan yang tidak mungkin untuk memberikan peningkatan akurasi dan pengurangan volume pemberitahuan. Untuk informasi selengkapnya tentang kebijakan deteksi anomali ini, lihat Perjalanan yang tidak memungkinkan.

Rilis Cloud App Security 172

Dirilis 5 April 2020

  • Kontrol akses dan sesi yang ditingkatkan dengan IdP apa pun (pratinjau)
    Kontrol akses dan sesi sekarang mendukung aplikasi SAML yang dikonfigurasi dengan idP apa pun. Pratinjau publik fitur baru ini sekarang diluncurkan secara bertahap. Untuk informasi selengkapnya, lihat Melindungi aplikasi dengan kontrol aplikasi Akses Bersyar Microsoft Defender for Cloud Apps.

  • Deanonymisasi massal baru pengguna dan mesin
    Kami telah memperluas dan menyederhanakan proses deanonimisasi satu atau beberapa pengguna dan mesin yang sedang diselidiki. Untuk informasi selengkapnya tentang deanonimisasi massal, lihat Cara kerja anonimisasi data.

Rilis Cloud App Security 170 dan 171

Dirilis 22 Maret 2020

  • Deteksi anomali baru: Wilayah yang tidak biasa untuk sumber daya cloud (pratinjau)
    Kami telah memperluas kemampuan kami saat ini untuk mendeteksi perilaku anomali untuk AWS. Deteksi baru sekarang tersedia di luar kotak dan diaktifkan secara otomatis untuk memberi tahu Anda saat sumber daya dibuat di wilayah AWS tempat aktivitas biasanya tidak dilakukan. Penyerang sering menggunakan kredit AWS organisasi untuk melakukan aktivitas berbahaya seperti penambangan kripto. Mendeteksi perilaku anomali tersebut dapat membantu mengurangi serangan.

  • Templat kebijakan aktivitas baru untuk Microsoft Teams
    Cloud App Security sekarang menyediakan templat kebijakan aktivitas baru berikut yang memungkinkan Anda mendeteksi aktivitas yang berpotensi mencurigakan di Microsoft Teams:

    • Perubahan tingkat akses (Teams): Pemberitahuan saat tingkat akses tim diubah dari privat ke publik.
    • Pengguna eksternal ditambahkan (Teams): Pemberitahuan saat pengguna eksternal ditambahkan ke tim.
    • Penghapusan massal (Teams): Pemberitahuan saat pengguna menghapus sejumlah besar tim.
  • Integrasi Perlindungan Identitas Azure Active Directory (Azure AD)
    Anda sekarang dapat mengontrol tingkat keparahan pemberitahuan Azure Ad Identity Protection yang diserap ke Cloud App Security. Selain itu, jika Anda belum mengaktifkan deteksi masuk Azure AD Riskan, deteksi secara otomatis diaktifkan untuk menyerap peringatan tingkat keparahan tinggi. Untuk informasi selengkapnya, lihat integrasi perlindungan identitas Azure Active Directory.

Rilis Cloud App Security 169

Dirilis 1 Maret 2020

  • Deteksi baru untuk Workday
    Kami telah memperluas pemberitahuan perilaku anomali kami saat ini untuk Workday. Pemberitahuan baru mencakup deteksi geolokasi pengguna berikut:

  • Pengumpulan log Salesforce yang Ditingkatkan
    Cloud App Security sekarang mendukung log peristiwa per jam Salesforce. Log peristiwa per jam memberi Anda pemantauan aktivitas pengguna yang dipercepat dan hampir real-time. Untuk informasi selengkapnya, lihat Menyambungkan Salesforce.

  • Dukungan untuk konfigurasi keamanan AWS menggunakan akun master
    Cloud App Security sekarang mendukung penggunaan akun master. Menyambungkan akun master memungkinkan Anda menerima rekomendasi keamanan untuk semua akun anggota di semua wilayah. Untuk informasi selengkapnya tentang menyambungkan dengan akun master, lihat Cara menyambungkan konfigurasi keamanan AWS ke Defender for Cloud Apps.

  • Dukungan kontrol sesi untuk browser modern
    Kontrol sesi Cloud App Security sekarang menyertakan dukungan untuk browser Microsoft Edge baru berdasarkan Chromium. Meskipun kami terus mendukung versi terbaru Internet Explorer dan versi warisan Microsoft Edge, dukungan terbatas dan sebaiknya gunakan browser Microsoft Edge baru.

Rilis Cloud App Security 165, 166, 167, dan 168

Dirilis 16 Februari 2020

  • Aplikasi blok baru yang tidak disanksi dengan atp Microsoft Defender
    Cloud App Security telah memperluas integrasi aslinya dengan Microsoft Defender Perlindungan Tingkat Lanjut terhadap Ancaman (ATP). Anda sekarang dapat memblokir akses ke aplikasi yang ditandai sebagai tidak disanksi menggunakan kemampuan perlindungan jaringan ATP Microsoft Defender. Untuk informasi selengkapnya, lihat Memblokir akses ke aplikasi cloud yang tidak disanksi.

  • Deteksi anomali aplikasi OAuth baru
    Kami telah memperluas kemampuan kami saat ini untuk mendeteksi persetujuan aplikasi OAuth berbahaya. Deteksi baru sekarang tersedia di luar kotak dan secara otomatis diaktifkan untuk memberi tahu Anda saat aplikasi OAuth yang berpotensi berbahaya diotorisasi di lingkungan Anda. Deteksi ini menggunakan penelitian keamanan Microsoft dan keahlian inteligensi ancaman untuk mengidentifikasi aplikasi berbahaya.

  • Pembaruan pengumpul log
    Pengumpul log berbasis Docker ditingkatkan dengan pembaruan penting berikut:

    • Peningkatan versi OS kontainer

    • Java kerentanan keamanan

    • Peningkatan layanan Syslog

    • Stabilitas dan peningkatan performa

      Kami sangat menyarankan Agar Anda meningkatkan lingkungan Anda ke versi baru ini. Untuk informasi selengkapnya, lihat Mode penyebaran pengumpul log.

  • Dukungan untuk ServiceNow New York
    Cloud App Security sekarang mendukung serviceNow versi terbaru (New York). Untuk mempelajari tentang mengamankan ServiceNow, lihat Menyambungkan ServiceNow ke Microsoft Cloud App Security.

  • Logika deteksi yang ditingkatkan: Perjalanan tidak memungkinkan
    Kami telah memperbarui logika deteksi untuk perjalanan yang tidak mungkin untuk memberikan cakupan yang ditingkatkan dan akurasi yang lebih baik. Sebagai bagian dari pembaruan ini, kami juga memperbarui logika deteksi untuk perjalanan yang tidak mungkin dari jaringan perusahaan.

  • Ambang batas baru untuk kebijakan aktivitas
    Kami telah menambahkan ambang batas kebijakan aktivitas untuk membantu Anda mengelola volume pemberitahuan. Kebijakan yang memicu kecocokan dalam volume besar selama beberapa hari secara otomatis dinonaktifkan. Jika Anda menerima pemberitahuan sistem tentang hal ini, Anda harus mencoba menyempurnakan kebijakan dengan menambahkan filter tambahan atau, jika Anda menggunakan kebijakan untuk tujuan pelaporan, pertimbangkan untuk menyimpannya sebagai kueri sebagai gantinya.

Pembaruan yang dibuat pada tahun 2019

Rilis Cloud App Security 162, 163, dan 164

Dirilis 8 Desember 2019

  • Mengubah aktivitas dan pemberitahuan SIEM dalam format CEF
    Format URL portal (CS1) untuk informasi aktivitas dan pemberitahuan yang dikirim oleh Cloud App Security ke SIEM telah berubah https://<tenant_name>.portal.cloudappsecurity.com menjadi dan tidak lagi berisi lokasi pusat data. Pelanggan yang menggunakan pencocokan pola untuk URL portal harus memperbarui pola untuk mencerminkan perubahan ini.

Rilis Cloud App Security 160 dan 161

Dirilis 3 November 2019

  • Data penemuan di Azure Sentinel (pratinjau)
    Cloud App Security sekarang terintegrasi dengan Azure Sentinel. Berbagi data pemberitahuan dan penemuan dengan Azure Sentinel memberikan manfaat berikut:

    • Aktifkan korelasi data penemuan dengan sumber data lain untuk analisis yang lebih mendalam.

    • Lihat data di Power BI dengan dasbor di luar kotak atau buat visualisasi Anda sendiri.

    • Nikmati periode retensi yang lebih lama dengan Log Analytics.

    Untuk informasi selengkapnya, lihat integrasi Azure Sentinel.

  • Konektor Google Cloud Platform (pratinjau)
    Cloud App Security memperluas kemampuan pemantauan IaaS di luar Amazon Web Services dan Azure dan sekarang mendukung Google Cloud Platform. Ini memungkinkan Anda untuk menyambungkan dan memantau semua beban kerja GCP Anda dengan Cloud App Security dengan lancar. Koneksi ini memberi Anda serangkaian alat yang kuat untuk melindungi lingkungan GCP Anda, termasuk:

    • Visibilitas ke semua aktivitas yang dilakukan melalui konsol admin dan panggilan API.

    • Kemampuan untuk membuat kebijakan kustom dan menggunakan templat yang telah ditentukan sebelumnya untuk memperingatkan peristiwa berisiko.

    • Semua aktivitas GCP dicakup oleh mesin deteksi anomali kami dan akan secara otomatis memperingatkan perilaku mencurigakan, seperti perjalanan yang tidak mungkin, aktivitas massal yang mencurigakan, dan aktivitas dari negara/wilayah baru.

    Untuk informasi selengkapnya, lihat Menyambungkan Google Workspace ke Microsoft Defender for Cloud Apps.

  • Templat kebijakan baru
    Cloud App Security sekarang menyertakan templat kebijakan Aktivitas bawaan baru untuk praktik terbaik keamanan Google Cloud Platform.

  • Pengurai log Cloud Discovery yang disempurnakan
    Cloud App Security Cloud Discovery menganalisis berbagai log lalu lintas untuk memberi peringkat dan menilai aplikasi. Sekarang pengurai log bawaan Cloud Discovery mendukung format log Ironport WSA 10.5.1.

  • Halaman arahan pengguna yang dapat disesuaikan untuk kontrol sesi
    Kami telah meluncurkan kemampuan admin untuk mempersonalisasi halaman arahan yang dilihat pengguna Anda saat menavigasi ke aplikasi tempat kebijakan Sesi diterapkan. Sekarang Anda dapat menampilkan logo organisasi Anda dan menyesuaikan pesan yang ditampilkan. Untuk mulai menyesuaikan, buka halaman Pengaturan , dan di bawah Kontrol Aplikasi Akses Cloud, pilih Pemantauan pengguna.

  • Deteksi baru

    • Perubahan layanan pengelogan AWS yang mencurigakan (pratinjau): Memberi tahu Anda saat pengguna membuat perubahan pada layanan pengelogan CloudTrail. Misalnya, penyerang sering menonaktifkan audit di CloudTrail untuk menyembunyikan jejak serangan mereka.

    • Beberapa aktivitas pembuatan VM: Memberi tahu Anda saat pengguna melakukan sejumlah aktivitas pembuatan VM yang tidak biasa, dibandingkan dengan garis besar yang dipelajari. Sekarang berlaku untuk AWS.

Rilis Cloud App Security 159

Dirilis 6 Oktober 2019

  • Pengurai log ContentKeeper Cloud Discovery baru
    Cloud App Security Cloud Discovery menganalisis berbagai log lalu lintas untuk memberi peringkat dan menilai aplikasi. Sekarang Cloud Discovery menyertakan pengurai log bawaan untuk mendukung format log ContentKeeper. Untuk daftar pengurai log yang didukung, lihat Firewall dan proksi yang didukung.

  • Deteksi Baru
    Kebijakan deteksi anomali baru berikut ini tersedia di luar kotak dan diaktifkan secara otomatis:

    • Aktivitas penghapusan email yang mencurigakan (pratinjau)
      Memberi tahu Anda saat pengguna melakukan aktivitas penghapusan email yang tidak biasa. Kebijakan ini dapat membantu Anda mendeteksi kotak surat pengguna yang mungkin disusupi oleh vektor serangan potensial seperti komunikasi perintah dan kontrol (C&C/C2) melalui email.

    • Berbagi beberapa Power BI laporan (pratinjau)
      Memberi tahu Anda saat pengguna melakukan sejumlah aktivitas berbagi laporan Power BI yang tidak biasa, dibandingkan dengan garis besar yang dipelajari.

    • Beberapa aktivitas pembuatan VM (pratinjau)
      Memberi tahu Anda saat pengguna melakukan sejumlah aktivitas pembuatan VM yang tidak biasa, dibandingkan dengan garis besar yang dipelajari. Saat ini berlaku untuk Azure.

    • Beberapa aktivitas penghapusan penyimpanan (pratinjau)
      Memberi tahu Anda saat pengguna melakukan sejumlah aktivitas penghapusan penyimpanan yang tidak biasa, dibandingkan dengan garis besar yang dipelajari. Saat ini berlaku untuk Azure.

Rilis Cloud App Security 158

Dirilis 15 September 2019

  • Menyesuaikan nama laporan eksekutif Cloud Discovery
    Laporan eksekutif Cloud Discovery memberi Anda gambaran umum penggunaan Shadow IT di seluruh organisasi Anda. Anda sekarang memiliki opsi untuk menyesuaikan nama laporan sebelum menghasilkannya. Untuk informasi selengkapnya, lihat Membuat laporan eksekutif Cloud Discovery.

  • Laporan gambaran umum kebijakan baru
    Cloud App Security mendeteksi kecocokan kebijakan dan, jika ditentukan, log pemberitahuan yang dapat Anda gunakan untuk memahami lingkungan cloud Anda lebih dalam. Sekarang Anda dapat mengekspor laporan gambaran umum kebijakan yang menunjukkan metrik pemberitahuan agregat per kebijakan untuk membantu Anda memantau, memahami, dan menyesuaikan kebijakan Anda untuk melindungi organisasi Anda dengan lebih baik. Untuk informasi selengkapnya tentang mengekspor laporan, lihat Laporan ringkasan kebijakan.

Rilis Cloud App Security 157

Dirilis 1 September 2019

  • Pengingat: Akhir dukungan untuk TLS 1.0 dan 1.1 pada 8 September
    Microsoft memindahkan semua layanan online ke Transport Layer Security (TLS) 1.2+ untuk menyediakan enkripsi terbaik di kelasnya. Oleh karena itu, mulai 8 September 2019 Cloud App Security tidak akan lagi mendukung TLS 1.0 dan 1.1 dan koneksi yang menggunakan protokol ini tidak akan didukung. Untuk informasi selengkapnya tentang pengaruh perubahan terhadap Anda, lihat posting blog kami.

  • Deteksi baru – Berbagi Microsoft Power BI mencurigakan (pratinjau)
    Kebijakan berbagi laporan Power BI mencurigakan baru sekarang tersedia di luar kotak dan secara otomatis diaktifkan untuk memberi tahu Anda ketika laporan Power BI yang berpotensi sensitif dibagikan secara mencurigakan di luar organisasi Anda.

  • Fitur ekspor baru untuk audit aplikasi OAuth
    Cloud App Security mengaudit semua aktivitas otorisasi OAuth untuk memberi Anda pemantauan dan penyelidikan aktivitas yang komprehensif yang dilakukan. Sekarang Anda juga dapat mengekspor detail pengguna yang mengotorisasi aplikasi OAuth tertentu, memberi Anda informasi tambahan tentang pengguna, yang kemudian dapat Anda gunakan untuk analisis lebih lanjut.

  • Audit peristiwa Okta yang disempurnakan
    Cloud App Security sekarang mendukung API Log Sistem baru yang dirilis oleh Okta. Untuk informasi selengkapnya tentang menyambungkan Okta, lihat Menyambungkan Okta.

  • Konektor Workday (pratinjau)
    Konektor aplikasi baru sekarang tersedia untuk Workday. Anda sekarang dapat menyambungkan Workday ke Cloud App Security untuk memantau aktivitas dan melindungi pengguna dan aktivitasnya. Untuk informasi selengkapnya, lihat Menyambungkan Workday.

  • Penilaian yang ditingkatkan untuk faktor risiko "Kebijakan kata sandi"
    Katalog Aplikasi Cloud sekarang memberikan penilaian terperinci untuk faktor risiko kebijakan Kata Sandi . Dengan mengarahkan mouse ke ikon informasinya, Anda dapat melihat perincian kebijakan tertentu yang diberlakukan oleh aplikasi.

Rilis Cloud App Security 156

Dirilis 18 Agustus 2019

  • Pengurai log Cloud Discovery baru
    Cloud App Security Cloud Discovery menganalisis berbagai log lalu lintas untuk memberi peringkat dan menilai aplikasi. Sekarang Cloud Discovery menyertakan pengurai log bawaan untuk mendukung format log Stormshield dan Forcepoint LEEF.

  • Penyempurnaan log aktivitas
    Cloud App Security sekarang memberi Anda visibilitas yang lebih besar ke dalam aktivitas yang tidak diklasifikasikan yang dilakukan oleh aplikasi di lingkungan Anda. Aktivitas ini tersedia di log Aktivitas dan juga dalam Kebijakan aktivitas. Untuk melihat aktivitas yang tidak diklasifikasikan, di filter Jenis pilih Tidak Ditentukan. Untuk informasi selengkapnya tentang filter aktivitas, lihat Filter aktivitas dan kueri.

  • Penyempurnaan investigasi pengguna berisiko
    Cloud App Security menyediakan kemampuan untuk mengidentifikasi pengguna berisiko di halaman Pengguna dan akun berdasarkan grup, aplikasi, dan bahkan peran tertentu. Sekarang Anda juga dapat menyelidiki pengguna di organisasi Anda dengan skor prioritas Investigasi mereka. Untuk informasi selengkapnya, lihat Memahami skor prioritas investigasi.

  • Penyempurnaan kebijakan aktivitas
    Anda sekarang dapat membuat pemberitahuan kebijakan aktivitas berdasarkan objek aktivitas. Misalnya, kemampuan ini memungkinkan Anda membuat pemberitahuan tentang perubahan pada peran administratif Azure Active Directory. Untuk informasi selengkapnya tentang objek aktivitas, lihat Filter aktivitas.

Rilis Cloud App Security 155

Dirilis 4 Agustus 2019

  • Templat kebijakan baru
    Cloud App Security sekarang menyertakan templat kebijakan Aktivitas bawaan baru untuk praktik terbaik keamanan AWS.

  • Pemberitahuan: Akhir dukungan untuk TLS 1.0 dan 1.1 pada 8 September
    Microsoft memindahkan semua layanan online ke Transport Layer Security (TLS) 1.2+ untuk menyediakan enkripsi terbaik di kelasnya. Oleh karena itu, mulai 8 September 2019 Cloud App Security tidak akan lagi mendukung TLS 1.0 dan 1.1 dan koneksi yang menggunakan protokol ini tidak akan didukung. Untuk informasi selengkapnya tentang pengaruh perubahan terhadap Anda, lihat posting blog kami.

  • Logika yang disempurnakan untuk aktivitas masuk interaktif (peluncuran bertahap)
    Kami secara bertahap meluncurkan logika baru untuk mengidentifikasi apakah aktivitas masuk Azure Active Directory interaktif. Logika baru meningkatkan kemampuan Cloud App Security untuk hanya menampilkan aktivitas masuk yang dimulai oleh pengguna.

Rilis Cloud App Security 154

Dirilis 21 Juli 2019

  • Onboarding dan sebarkan Kontrol Aplikasi Akses Bersyar untuk aplikasi apa pun sekarang menjadi GA
    Sejak mempratinjau Kontrol Aplikasi Akses Bersyarah untuk aplikasi apa pun bulan lalu, kami telah menerima umpan balik yang luar biasa dan sangat senang mengumumkan GA. Kemampuan baru ini memungkinkan Anda untuk menyebarkan aplikasi web apa pun untuk bekerja dengan kebijakan sesi dan akses, memungkinkan pemantauan dan kontrol real-time yang kuat.

  • Penilaian konfigurasi keamanan untuk AWS
    Cloud App Security secara bertahap meluncurkan kemampuan untuk mendapatkan penilaian konfigurasi keamanan lingkungan Amazon Web Services Anda untuk kepatuhan CIS, dan memberikan rekomendasi untuk konfigurasi dan kontrol keamanan yang hilang. Kemampuan ini memberi organisasi tampilan tunggal untuk memantau status kepatuhan untuk semua akun AWS yang terhubung.

  • Deteksi anomali aplikasi OAuth
    Kami telah memperluas kemampuan kami saat ini untuk mendeteksi aplikasi OAuth yang mencurigakan. Empat deteksi baru sekarang tersedia di luar kotak yang memprofilkan metadata aplikasi OAuth yang diotorisasi di organisasi Anda untuk mengidentifikasi yang berpotensi berbahaya.

Rilis Cloud App Security 153

Dirilis 7 Juli 2019

  • Dukungan Dropbox yang ditingkatkan
    Cloud App Security sekarang mendukung tindakan tata kelola Sampah untuk Dropbox - Tindakan tata kelola ini dapat digunakan secara manual atau otomatis sebagai bagian dari kebijakan file.

  • Aplikasi unggulan baru untuk Cloud Access App Control
    Kontrol Aplikasi Akses Bersyar untuk aplikasi unggulan berikut ini sekarang tersedia secara umum:

    • OneDrive for Business
    • SharePoint Online
    • Azure DevOps
    • Pertukaran Online
    • Power BI
  • Mengotorisasi file yang diidentifikasi sebagai malware
    Cloud App Security memindai file dari aplikasi yang terhubung untuk paparan dan malware DLP. Anda sekarang dapat mengotorisasi file yang telah diidentifikasi sebagai malware tetapi dikonfirmasi aman setelah penyelidikan. Mengotorisasi file menghapusnya dari laporan deteksi malware dan menekan kecocokan di masa mendatang pada file ini. Untuk informasi selengkapnya tentang deteksi malware, lihat Deteksi anomali Cloud App Security.

Rilis Cloud App Security 152

Dirilis 23 Juni 2019

  • Menyebarkan Kontrol Aplikasi Akses Bersyar untuk aplikasi apa pun (pratinjau)
    Kami sangat senang mengumumkan bahwa kami telah memperluas dukungan kami untuk Kontrol Aplikasi Akses Bersyar ke aplikasi web apa pun, selain dukungan kaya yang sudah kami tawarkan untuk aplikasi unggulan kami. Kemampuan baru ini memungkinkan Anda untuk menyebarkan aplikasi web apa pun untuk bekerja dengan kebijakan sesi dan akses, memungkinkan pemantauan dan kontrol real-time yang kuat. Misalnya, Anda dapat melindungi unduhan dengan label Perlindungan Informasi Azure, memblokir unggahan dokumen sensitif, menyediakan audit, di antara banyak lainnya.
  • Audit aktivitas portal
    Cloud App Security mengaudit semua aktivitas admin di portal untuk memberi Anda pemantauan dan penyelidikan komprehensif tentang aktivitas yang dilakukan. Sekarang Anda juga dapat mengekspor hingga 90 hari aktivitas untuk penyelidikan dan analisis lebih lanjut, misalnya, audit admin yang menyelidiki pengguna tertentu atau melihat pemberitahuan tertentu. Untuk mengekspor log, buka halaman Kelola pengaturan akses admin .
  • Keluar sesi kustom dari portal Cloud App Security
    Anda sekarang dapat mengonfigurasi keluar otomatis dari sesi admin ke portal yang menganggur lebih lama dari periode yang ditentukan.

Rilis Cloud App Security 151

Dirilis 9 Juni 2019

  • Hybrid UEBA - Integrasi asli dengan Azure ATP (pratinjau)
    Cloud App Security sekarang terintegrasi secara asli dengan Azure ATP untuk menyediakan satu tampilan aktivitas identitas di aplikasi cloud dan jaringan lokal Anda. Untuk informasi selengkapnya, lihat integrasi Azure Perlindungan Tingkat Lanjut terhadap Ancaman.
  • Peningkatan UEBA
    Untuk membantu Anda mengidentifikasi ancaman yang berada di bawah radar, Cloud App Security sekarang menggunakan pembuatan profil unik untuk memberikan skor risiko untuk aktivitas dan pemberitahuan individual. Skor risiko dapat digunakan untuk mengidentifikasi aktivitas yang tidak cukup mencurigakan sendiri untuk memicu pemberitahuan. Namun, dengan menggabungkan skor risiko ke skor prioritas Investigasi pengguna, Cloud App Security membantu Anda mengidentifikasi perilaku berisiko dan memfokuskan penyelidikan Anda. Kemampuan baru ini sekarang tersedia di halaman pengguna yang didesain ulang.
  • Faktor risiko baru ditambahkan ke Katalog Aplikasi Cloud
    Katalog Aplikasi Cloud sekarang menyertakan faktor risiko Rencana Pemulihan Bencana untuk memungkinkan Anda menilai aplikasi di Katalog Aplikasi Cloud untuk dukungan kelangsungan bisnis.
  • GA konektor Microsoft Flow
    Sejak mempratinjau dukungan Microsoft Cloud App Security untuk konektor Microsoft Flow tahun lalu, konektor sekarang tersedia secara umum.
  • Penyempurnaan tata kelola otomatis untuk kebijakan File
    Cloud App Security sekarang mendukung konfigurasi tindakan tata kelola Sampah untuk kebijakan File - Tindakan tata kelola ini memberi Anda kemampuan untuk memindahkan file secara otomatis ke folder sampah.
  • Dukungan Google Drive yang ditingkatkan
    Cloud App Security sekarang mendukung tindakan Tata kelola Sampah untuk Google Drive – Tindakan tata kelola ini memberi Anda kemampuan untuk memindahkan file Google Drive ke folder sampah.
  • Izin baru untuk peran Admin aplikasi dan Admin grup
    Admin aplikasi/instans dan peran admin grup pengguna sekarang mendukung akses baca-saja.
  • Aktivitas masuk autentikasi warisan (peluncuran bertahap)
    Cloud App Security sekarang muncul Azure Active Directory aktivitas masuk yang menggunakan protokol warisan seperti ActiveSync. Aktivitas masuk ini dapat dilihat di log aktivitas dan dapat digunakan saat mengonfigurasi kebijakan.

Rilis Cloud App Security 150

Dirilis 26 Mei 2019

  • Peningkatan ekspor pemberitahuan
    Saat Anda mengekspor pemberitahuan ke CSV dari halaman Pemberitahuan , hasilnya sekarang akan menyertakan tanggal resolusi atau pemecahan pemberitahuan.

Rilis Cloud App Security 148 dan 149

Dirilis 12 Mei 2019

  • Konektor aplikasi webex tersedia
    Konektor aplikasi baru sekarang tersedia untuk Cisco Webex Teams di Pratinjau Umum. Anda sekarang dapat menyambungkan Microsoft Cloud App Security ke Cisco Webex Teams untuk memantau dan melindungi pengguna, aktivitas, dan filenya. Untuk informasi selengkapnya, lihat Menyambungkan Webex

  • Microsoft lokasi baru Layanan Klasifikasi Data
    Microsoft Layanan Klasifikasi Data sekarang tersedia di empat lokasi baru - Australia, India, Kanada, dan Jepang. Jika penyewa Office Anda terletak di lokasi ini, Anda sekarang dapat menggunakan Layanan Klasifikasi Data Microsoft sebagai metode inspeksi konten dalam kebijakan file keamanan aplikasi Microsoft Cloud.

  • Penemuan Shadow PaaS dan IaaS
    Microsoft Cloud App Security telah memperluas kemampuan Cloud Discovery-nya dan sekarang juga menyediakan Shadow IT untuk sumber daya yang dihosting di solusi IaaS dan PaaS seperti Microsoft Azure, Amazon Web Services, dan Google Cloud Platform. Cloud Discovery sekarang memberi Anda visibilitas di mana aplikasi kustom berjalan di atas IaaS dan PaaS Anda, akun penyimpanan yang sedang dibuat, dan banyak lagi. Gunakan kemampuan baru ini untuk menemukan sumber daya apa yang ada, siapa yang mengakses masing-masing, dan berapa banyak lalu lintas yang ditransmisikan.

  • Pengesahan aplikasi
    Microsoft Cloud penilaian kepatuhan dan risiko App Security sekarang memungkinkan penyedia cloud untuk membuktikan aplikasi mereka menjadi terbaru di Cloud App Catalog. Pilot ini memungkinkan penyedia cloud untuk mengisi kuesioner pengesahan mandiri berdasarkan atribut risiko Cloud App Catalog untuk memastikan bahwa penilaian risiko mereka di Cloud App Security akurat dan up-to-date. Pengguna kemudian bisa mendapatkan indikasi atribut risiko mana yang diuji oleh penyedia (daripada dinilai oleh tim Cloud App Security) dan ketika setiap atribut dikirimkan oleh penyedia. Untuk informasi selengkapnya, lihat Membuktikan aplikasi Anda.

  • granularitas beban kerja Microsoft 365
    Saat menyambungkan Microsoft 365 ke Microsoft Cloud App Security, Anda sekarang memiliki kontrol atas beban kerja mana yang ingin Anda sambungkan. Misalnya, pelanggan hanya tertarik untuk menghubungkan Microsoft 365 untuk pemantauan aktivitas sekarang dapat melakukannya selama proses koneksi, atau dengan mengedit konektor Microsoft 365 yang ada. Sebagai bagian dari perubahan ini, OneDrive dan SharePoint tidak akan lagi ditampilkan sebagai konektor terpisah tetapi akan disertakan dalam konektor Microsoft 365 sebagai beban kerja file Microsoft 365. Pelanggan dengan konektor Microsoft 365 yang ada tidak terpengaruh oleh perubahan ini.

  • Dukungan Teams yang Disempurnakan
    Anda sekarang dapat memantau dan memblokir pengiriman pesan di aplikasi web Teams secara real time, dengan mengonfigurasi kebijakan Sesi berdasarkan konten sensitif.

Rilis Cloud App Security 147

Dirilis 14 April 2019

  • Pengurai log Cloud Discovery baru
    Cloud App Security Cloud Discovery sekarang menyertakan pengurai log bawaan untuk mendukung format log PALO Alto LEEF.

  • Pembaruan kebijakan sesi

    • Metode pemeriksaan konten tambahan untuk kebijakan sesi: Saat mengatur kebijakan sesi, Anda sekarang memiliki opsi untuk memilih Layanan Klasifikasi Data sebagai metode inspeksi konten untuk file. Layanan Klasifikasi Data menawarkan kepada pengguna berbagai jenis sensitif bawaan untuk digunakan untuk mengidentifikasi informasi sensitif.
    • Kontrol izin file yang ditingkatkan dalam kebijakan sesi: Saat Anda membuat kebijakan sesi untuk mengontrol unduhan menggunakan Cloud App Security, Anda sekarang dapat secara otomatis menerapkan izin per pengguna, seperti baca-saja, ke dokumen saat diunduh dari aplikasi cloud Anda. Ini memberikan tingkat fleksibilitas yang lebih besar dan kemampuan untuk melindungi informasi di luar label perusahaan yang telah dikonfigurasi sebelumnya.
    • Kontrol unduhan file besar: Saat inspeksi konten diaktifkan dalam kebijakan sesi, Anda sekarang dapat mengontrol apa yang terjadi ketika pengguna mencoba mengunduh file besar. Jika file terlalu besar untuk dipindai saat diunduh, Anda dapat memilih apakah file tersebut akan diblokir atau diizinkan.

Rilis Cloud App Security 146

Dirilis 31 Maret 2019

  • Peningkatan perjalanan yang tidak memungkinkan
    Deteksi perjalanan yang tidak mungkin ditingkatkan dengan dukungan khusus untuk negara/wilayah tetangga.
  • Dukungan atribut tambahan untuk pengurai CEF generik
    Dukungan pengurai log Cloud Discovery untuk format CEF generik ditingkatkan untuk mendukung atribut tambahan.
  • Akses terlingkup ke laporan Cloud Discovery
    Selain peran Admin Penemuan, Anda sekarang dapat mencakup akses ke laporan Penemuan tertentu. Peningkatan ini memungkinkan Anda mengonfigurasi hak istimewa ke data situs dan unit bisnis tertentu.
  • Dukungan peran baru: Pembaca global
    Microsoft Cloud App Security sekarang mendukung peran Pembaca Global AD Azure. Pembaca Global memiliki akses baca-saja penuh ke semua aspek Microsoft Cloud App Security, tetapi tidak dapat mengubah pengaturan apa pun atau mengambil tindakan apa pun.

Rilis Cloud App Security 145

Dirilis 17 Maret 2019

  • integrasi ATP Microsoft Defender sekarang menjadi GA
    Tahun lalu kami mengumumkan integrasi dengan Windows Defender Perlindungan Tingkat Lanjut terhadap Ancaman yang meningkatkan Penemuan SHADOW IT di organisasi Anda, dan memperluasnya di luar jaringan perusahaan. Diaktifkan dengan satu klik, kami sangat senang mengumumkan bahwa integrasi unik ini sekarang tersedia secara umum.
  • dukungan CRM Dynamics 365
    Cloud App Security menambahkan pemantauan dan kontrol real-time untuk Dynamics 365 CRM, untuk memungkinkan Anda melindungi aplikasi bisnis dan konten sensitif yang disimpan dalam aplikasi ini. Untuk informasi selengkapnya tentang apa yang dapat dilakukan dengan Dynamics 365 CRM, lihat artikel ini.

Rilis Cloud App Security 144

Dirilis 3 Maret 2019

  • Investigasi SecOps Terpadu untuk Lingkungan Hibrid
    Karena banyak organisasi memiliki lingkungan hibrid, serangan dimulai di cloud dan kemudian melakukan pivot ke lokal, yang berarti tim SecOps perlu menyelidiki serangan ini dari beberapa tempat. Dengan menggabungkan sinyal dari sumber cloud dan lokal termasuk Microsoft Cloud App Security, Azure ATP, dan Azure AD Identity Protection, Microsoft memberdayakan analis keamanan dengan memberikan identitas terpadu dan informasi pengguna, dalam satu konsol, mengakhiri kebutuhan untuk beralih di antara solusi keamanan. Ini memberi tim SecOps Anda lebih banyak waktu dan informasi yang tepat untuk membuat keputusan yang lebih baik, dan secara aktif memulihkan ancaman dan risiko identitas nyata. Untuk informasi selengkapnya, lihat Investigasi SecOps Terpadu untuk Lingkungan Hibrid

  • Kemampuan sandboxing untuk deteksi malware (peluncuran bertahap)
    Kemampuan deteksi malware Cloud App Security diperluas untuk menyertakan kemampuan untuk mengidentifikasi malware nol hari melalui teknologi Sandboxing tingkat lanjut.
    Sebagai bagian dari kemampuan ini, Cloud App Security secara otomatis mengidentifikasi file yang mencurigakan dan meledakkannya untuk mencari perilaku file yang mencurigakan dan indikator bahwa file memiliki niat jahat (malware). Sebagai bagian dari perubahan ini, kebijakan deteksi malware sekarang menyertakan bidang Jenis deteksi yang memungkinkan Anda memfilter berdasarkan inteligensi ancaman dan kotak pasir.

  • Pembaruan Akses Bersyarah
    Kontrol Aplikasi Akses Bersyar menambahkan kemampuan untuk memantau dan memblokir aktivitas berikut:

    • Unggahan file di aplikasi apa pun - mengaktifkan skenario seperti mencegah pengunggahan ekstensi malware yang diketahui, dan memastikan pengguna melindungi file dengan Perlindungan Informasi Azure sebelum mengunggah.
    • Salin dan tempel di aplikasi apa pun - membulatkan kontrol eksfiltrasi data yang kuat yang sudah menyertakan pengontrol unduhan, pencetakan, dan aktivitas kustom seperti berbagi.
    • Kirim pesan - memastikan bahwa data pribadi seperti kata sandi tidak dibagikan dalam alat kolaborasi populer seperti Slack, Salesforce, dan Workplace by Facebook.
    • Kebijakan Sesi sekarang menyertakan templat bawaan untuk memungkinkan organisasi Anda mengaktifkan pemantauan dan kontrol real time populer atas aplikasi yang diberi sanksi, seperti Memblokir unggahan berdasarkan inspeksi konten real-time.

Rilis Cloud App Security 143

Dirilis 17 Februari 2019

  • Penyebaran cakupan untuk instans aplikasi
    Penyebaran terlingkup sekarang dapat dikonfigurasi pada tingkat instans aplikasi, memungkinkan granularitas dan kontrol yang lebih besar.

  • Penyempurnaan peran

    • Admin data dan operator keamanan Microsoft 365 peran sekarang didukung di Cloud App Security. Peran admin data memungkinkan pengguna mengelola semua file yang terkait, dan melihat laporan Cloud Discovery. Operator keamanan memiliki izin untuk mengelola pemberitahuan dan melihat konfigurasi kebijakan.
    • Peran pembaca keamanan sekarang memiliki kemampuan untuk mengonfigurasi agen SIEM, memungkinkan cakupan izin yang lebih baik.
  • dukungan Microsoft Flow
    Cloud App Security sekarang memantau aktivitas pengguna di Microsoft Flow. Aktivitas yang didukung adalah aktivitas yang dilaporkan oleh Flow ke log audit Microsoft 365.

  • Pengelompokan entitas pemberitahuan
    Halaman Pemberitahuan sekarang mengelompokkan entitas terkait yang terlibat dalam pemberitahuan untuk membantu penyelidikan Anda.

Rilis Cloud App Security 142

Dirilis 3 Februari 2019

  • Konfigurasi kebijakan sesi di Azure AD
    Anda sekarang dapat mengonfigurasi kebijakan sesi untuk memantau pengguna atau memblokir unduhan secara real time, langsung di Akses Bersyarkat Azure AD. Anda masih dapat mengonfigurasi kebijakan sesi lanjutan secara langsung di Cloud App Security. Untuk informasi selengkapnya, lihat Melindungi aplikasi dengan kontrol aplikasi Akses Bersyar Microsoft Defender for Cloud Apps.

  • Kueri yang Disarankan dan Disimpan untuk aplikasi OAuth
    Kueri yang disarankan telah ditambahkan ke halaman aplikasi OAuth menyediakan templat investigasi siap pakai untuk memfilter aplikasi OAuth Anda. Kueri yang disarankan mencakup filter kustom untuk mengidentifikasi aplikasi berisiko seperti aplikasi yang diotorisasi oleh administrator. Kueri tersimpan memungkinkan Anda menyimpan kueri kustom untuk digunakan di masa mendatang, mirip dengan kueri tersimpan yang tersedia hari ini di halaman Log aktivitas dan Penemuan.

  • Microsoft 365 mengaudit konfigurasi default
    Jika Anda ingin mengaktifkan pemantauan aktivitas Microsoft 365 di Cloud App Security, Anda sekarang diharuskan mengaktifkan audit di Pusat Keamanan dan Kepatuhan Office, ini adalah hasil dari perubahan pada audit Microsoft 365. Perubahan ini hanya perlu dilakukan jika Anda belum mengaktifkan pemantauan aktivitas Microsoft 365 di Cloud App Security.

  • Dukungan Kotak yang Disempurnakan
    Cloud App Security sekarang mendukung dua tindakan tata kelola baru untuk Box:

    • Tautan bersama kedaluwarsa – Tindakan tata kelola ini memberi Anda kemampuan untuk mengatur tanggal kedaluwarsa untuk tautan bersama setelah itu tidak akan aktif lagi.

    • Ubah tingkat akses tautan berbagi - Tindakan tata kelola ini memberi Anda kemampuan untuk mengubah tingkat akses tautan bersama antara perusahaan saja, kolaborator saja, dan publik.

  • Dukungan multilokasi di OneDrive
    Cloud App Security sekarang memberikan visibilitas penuh ke dalam file OneDrive, bahkan jika file tersebut tersebar di beberapa lokasi geografis. Perlindungan sekarang tersedia untuk file yang terletak di lokasi tambahan dan lokasi utama.

  • Penyempurnaan navigasi portal
    Portal Cloud App Security ditingkatkan untuk memberikan navigasi yang lebih baik dan menyelaraskan Cloud App Security dengan Microsoft layanan keamanan lainnya, untuk kemudahan penggunaan yang disederhanakan.

Rilis Cloud App Security 141

Dirilis 20 Januari 2019

  • Peningkatan penilaian risiko cloud

    • Penilaian risiko aplikasi cloud ditingkatkan dengan dua pengalaman baru.
      • Atribut Jenis data baru menilai jenis konten apa yang dapat diunggah pengguna ke aplikasi. Anda dapat menggunakan atribut ini untuk menilai aplikasi sesuai dengan sensitivitas setiap jenis data di organisasi Anda.
      • Untuk mendapatkan gambaran umum risiko aplikasi yang lebih komprehensif, Anda sekarang dapat dengan mudah melakukan pivot dari penilaian risiko aplikasi ke penilaian risiko perusahaan hosting dengan mengklik atribut perusahaan Hosting .
  • Konteks file yang disempurnakan untuk penyelidikan pemberitahuan deteksi anomali

    • Investigasi deteksi anomali ditingkatkan untuk memungkinkan Anda melihat lebih banyak wawasan yang terkait dengan file yang terlibat dalam pemberitahuan. Saat pemberitahuan dipicu untuk pemberitahuan aktivitas tidak biasa terkait file (Unduh, Bagikan, Hapus), penelusuran ini tersedia. Misalnya, jika sebagian besar file yang terpengaruh berasal dari folder yang sama atau berbagi ekstensi file yang sama, Anda akan melihat wawasan ini di bagian Risiko tambahan dari pemberitahuan.
  • Kueri untuk penyelidikan file

    • Kemampuan Cloud App Security untuk membuat dan menyimpan kueri kustom diperluas ke halaman File . Kueri di halaman File memungkinkan Anda membuat templat kueri yang dapat digunakan kembali untuk penyelidikan mendalam.

Rilis Cloud App Security 139, 140

Dirilis 6 Januari 2019

  • Perubahan deteksi file
    File yang dibagikan dengan semua orang di SharePoint dan One Drive sekarang dianggap internalkarena perubahan yang dilakukan pada SharePoint dan One Drive. Jadi, jika file terdeteksi yang dibagikan dengan semua orang, file sekarang akan diperlakukan sebagai file internal - ini memengaruhi bagaimana file ditangani oleh kebijakan dan ditampilkan di halaman file.

  • Perubahan dalam pemantauan file
    Perilaku pemantauan file default berubah untuk pelanggan baru dan diam. Anda sekarang perlu mengaktifkan pemantauan file untuk mengaktifkan fitur, melalui File Pengaturan>. Pelanggan aktif yang ada tidak akan terpengaruh oleh perubahan ini.

  • Penyetelan tingkat lanjut untuk kebijakan deteksi anomali
    Anda sekarang dapat memengaruhi mesin deteksi anomali untuk menekan atau menampilkan pemberitahuan sesuai dengan preferensi Anda.

    • Dalam kebijakan Perjalanan Mustahil, Anda dapat mengatur penggeledah sensitivitas untuk menentukan tingkat perilaku anomali yang diperlukan sebelum pemberitahuan dipicu.
    • Anda juga dapat mengonfigurasi apakah pemberitahuan untuk Aktivitas dari negara/wilayah yang jarang terjadi, alamat IP anonim, alamat IP yang mencurigakan, dan perjalanan yang tidak mungkin harus menganalisis login yang gagal dan berhasil atau hanya masuk yang berhasil.
  • Dukungan untuk beberapa rantai kepercayaan
    Kontrol Aplikasi Akses Bersyar sekarang mendukung penambahan dan penggunaan beberapa sertifikat akar atau perantara tepercaya sebagai bentuk manajemen perangkat.

  • Peran Cloud Discovery baru (peluncuran bertahap)
    Cloud App Security sekarang menyediakan peran admin baru untuk pengguna Cloud Discovery. Peran ini dapat digunakan untuk mencakup akses pengguna admin hanya ke pengaturan dan data Cloud Discovery dalam portal Cloud App Security.

  • Dukungan untuk label terpadu Perlindungan Informasi Microsoft Purview (peluncuran bertahap)
    Cloud App Security sekarang mendukung label terpadu Perlindungan Informasi Microsoft Purview. Untuk pelanggan yang sudah memigrasikan label klasifikasi mereka untuk Pusat Keamanan dan Kepatuhan Microsoft 365, Cloud App Security akan mengidentifikasi dan bekerja dengan label ini seperti yang dijelaskan dalam Mengintegrasikan dengan Perlindungan Informasi Azure.

Dukungan untuk pelabelan file PDF (peluncuran bertahap)
Untuk pelanggan yang menggunakan label terpadu, Cloud App Security sekarang mendukung pelabelan otomatis untuk file PDF.

Pembaruan yang dibuat pada tahun 2018

Rilis Cloud App Security 138

Dirilis 9 Desember 2018

  • Unggahan log otomatis menggunakan Docker di Windows
    Cloud App Security sekarang mendukung pengunggahan log otomatis untuk Windows 10 (pembaruan pembuat musim gugur) dan Windows Server, versi 1709 dan yang lebih baru menggunakan Docker untuk Windows. Untuk informasi dan instruksi selengkapnya tentang bagaimana ini dapat dikonfigurasi, lihat Docker di Windows lokal.

  • Cloud App Security terintegrasi dengan Microsoft Flow untuk menyediakan automasi pemberitahuan kustom dan playbook orkestrasi. Untuk informasi selengkapnya dan instruksi integrasi, lihat Mengintegrasikan dengan Microsoft Flow.

Rilis Cloud App Security 137

Dirilis 25 November 2018

  • Menambahkan dukungan untuk Dynamics
    Cloud App Security sekarang menyertakan dukungan untuk aktivitas Microsoft Dynamics yang didukung di log audit Microsoft 365.

  • Memindai konten terenkripsi (pratinjau)
    Cloud App Security sekarang memungkinkan Anda memindai konten yang dilindungi oleh label perlindungan Perlindungan Informasi Azure. Ini memungkinkan Anda menemukan konten sensitif, bahkan dalam file yang telah dienkripsi oleh Perlindungan Informasi Azure.

  • Heads up - terminologi baru!
    Nama kemampuan izin Aplikasi diubah untuk kejelasan - sekarang disebut aplikasi OAuth.

Rilis Cloud App Security 136

Dirilis 11 November 2018

  • Pembaruan Cloud Discovery
    Pengurai log kustom ditingkatkan untuk mendukung format log lalu lintas web ekstra dan lebih kompleks. Sebagai bagian dari penyempurnaan ini, pengguna sekarang dapat memasukkan header kustom untuk file log CSV tanpa header, menggunakan pemisah khusus untuk file nilai kunci, format file proses Syslog, dan banyak lagi.

  • Kebijakan deteksi anomali baru
    Aturan manipulasi kotak masuk yang mencurigakan: Kebijakan ini memprofilkan lingkungan Anda dan memicu pemberitahuan saat aturan mencurigakan yang menghapus atau memindahkan pesan atau folder diatur pada kotak masuk pengguna. Ini mungkin menunjukkan bahwa akun pengguna disusupi, bahwa pesan sengaja disembunyikan, dan bahwa kotak surat digunakan untuk mendistribusikan spam atau malware di organisasi Anda.

  • Dukungan untuk grup dalam kebijakan izin aplikasi
    Cloud App Security sekarang memberi Anda kemampuan untuk menentukan kebijakan izin aplikasi secara lebih terperinci, berdasarkan keanggotaan grup pengguna yang mengotorisasi aplikasi. Misalnya, admin dapat memutuskan untuk menetapkan kebijakan yang mencabut aplikasi yang jarang jika mereka meminta izin tinggi, hanya jika pengguna yang mengotorisasi izin adalah anggota grup administrator.

  • Kontrol Aplikasi Akses Bersyar sekarang terintegrasi dengan aplikasi lokal Anda melalui Azure Active Directory Proksi Aplikasi

    • Proksi Aplikasi AD Azure menyediakan akses menyeluruh dan akses jarak jauh yang aman untuk aplikasi web Anda yang dihosting secara lokal.
    • Aplikasi web lokal ini sekarang dapat dirutekan ke Microsoft Cloud App Security melalui Azure Ad Conditional Access untuk menyediakan pemantauan dan kontrol real time, melalui kebijakan akses dan sesi.

Rilis Cloud App Security 133, 134, 135

Dirilis Oktober 2018

  • Kebijakan deteksi anomali baru diluncurkan secara bertahap

    • Penyelundupan Data baru ke kebijakan aplikasi yang tidak disanksi secara otomatis diaktifkan untuk memberi tahu Anda saat pengguna atau alamat IP menggunakan aplikasi yang tidak dikenai sanksi untuk melakukan aktivitas yang menyerupai upaya untuk menyelundupkan informasi dari organisasi Anda.
      • Kebijakan Beberapa aktivitas hapus VM baru memprofilkan lingkungan Anda dan memicu pemberitahuan saat pengguna menghapus beberapa VM dalam satu sesi, relatif terhadap garis besar di organisasi Anda.
  • Layanan klasifikasi data tersedia untuk APAC

  • Dukungan Cloud Discovery untuk i-Filter

    • Fitur Cloud Discovery Cloud Cloud App Security sekarang telah meningkatkan dukungan untuk pengurai syslog i-Filter.

Rilis Cloud App Security 132

Dirilis 25 September 2018

  • Kontrol Aplikasi Akses Bersyar untuk Microsoft 365 sekarang berada di Pratinjau Umum

    • Kontrol Aplikasi Akses Bersyar sekarang juga mendukung Microsoft 365 dan aplikasi apa pun yang dikonfigurasi dengan Open ID Connect.
    • Memberikan umpan balik dari dalam sesi: Alat baru ini memungkinkan Anda memberikan umpan balik kepada tim Cloud App Security tentang performa aplikasi di bawah kontrol sesi, langsung dari dalam sesi.
  • Integrasi asli dengan Microsoft Defender ATP untuk Shadow IT Discovery di luar korporasi Anda

    • Microsoft Cloud App Security sekarang terintegrasi secara asli dengan Windows Defender Perlindungan Tingkat Lanjut terhadap Ancaman (ATP) untuk menyediakan kemampuan penemuan IT Bayangan tanpa penyebaran untuk penggunaan aplikasi cloud di dalam dan di luar jaringan perusahaan. Ini memungkinkan Anda untuk melakukan Cloud Discovery pada komputer, bahkan ketika mereka tidak berada dalam jaringan perusahaan Anda. Ini juga memungkinkan penyelidikan berbasis mesin: setelah Anda mengidentifikasi pengguna berisiko, Anda kemudian dapat memeriksa semua komputer yang diakses pengguna untuk mendeteksi potensi risiko; jika Anda mengidentifikasi mesin berisiko, Anda dapat memeriksa semua pengguna yang menggunakannya untuk menyelidiki potensi risiko. Untuk informasi selengkapnya, lihat integrasi Windows Defender Perlindungan Tingkat Lanjut terhadap Ancaman dengan Microsoft Cloud App Security.
  • Inspeksi konten untuk file terenkripsi

    • Cloud App Security sekarang mendukung inspeksi konten file yang dilindungi yang dienkripsi yang dilindungi menggunakan Perlindungan Informasi Azure. Anda sekarang dapat memeriksa file terenkripsi ini untuk mengusulkan reklasifikasi dan mengidentifikasi eksposur DLP tambahan dan pelanggaran kebijakan keamanan.

Rilis Cloud App Security 131

Dirilis 2 September 2018

  • Mencabut izin secara otomatis pada aplikasi OAuth berisiko
    Sekarang Anda dapat mengontrol aplikasi OAuth mana yang dapat diakses pengguna Anda, dengan mencabut izin aplikasi untuk aplikasi OAuth di Office, Google, atau Salesforce. Saat membuat kebijakan izin Aplikasi, Anda sekarang dapat mengatur kebijakan untuk mencabut izin aplikasi.

  • Pengurai bawaan tambahan Cloud Discovery didukung
    Cloud Discovery sekarang mendukung format log Forcepoint Web Security Cloud.

Rilis Cloud App Security 130

Dirilis 22 Agustus 2018

  • Bilah menu baru
    Untuk memberikan pengalaman admin yang lebih konsisten di seluruh produk Microsoft 365 dan memungkinkan Anda untuk lebih mudah melakukan pivot antara solusi keamanan Microsoft, bilah menu portal Cloud App Security dipindahkan ke sisi kiri layar. Pengalaman navigasi yang konsisten ini membantu Anda berorientasi pada diri Anda saat berpindah dari satu portal keamanan Microsoft ke portal keamanan lainnya.

  • Skor aplikasi Impact OAuth
    Anda sekarang dapat mengirim umpan balik tim Cloud App Security untuk memberi tahu kami jika ada aplikasi OAuth yang ditemukan di organisasi Anda yang tampaknya berbahaya. Fitur baru ini memungkinkan Anda menjadi bagian dari komunitas keamanan kami dan meningkatkan skor dan analisis risiko aplikasi OAuth. Untuk informasi selengkapnya, lihat Mengelola aplikasi permiOAuth appsssions.

  • Pengurai Penemuan Cloud Baru
    Parser Cloud Discovery sekarang mendukung iboss Secure Cloud Gateway dan Sophos XG.

Rilis Cloud App Security 129

Dirilis 5 Agustus 2018

  • Kebijakan deteksi anomali baru - aturan email yang mencurigakan
    Kebijakan deteksi anomali baru ditambahkan yang mendeteksi aturan penerusan email yang mencurigakan, misalnya, jika pengguna membuat aturan kotak masuk yang meneruskan salinan semua email ke alamat eksternal.

  • Rilis ini mencakup perbaikan dan peningkatan untuk beberapa masalah.

Rilis Cloud App Security 128

Dirilis 22 Juli 2018

  • Tindakan aplikasi OAuth di beberapa aplikasi
    Untuk aplikasi OAuth yang telah diberikan izin aplikasi, Anda sekarang dapat melarang atau menyetujui beberapa aplikasi dalam satu tindakan. Misalnya, Anda dapat meninjau semua aplikasi yang telah diberikan izin oleh pengguna di organisasi Anda, memilih semua aplikasi yang ingin Anda larang, lalu mengklik larangan aplikasi untuk mencabut semua persetujuan yang diberikan dan tidak akan lagi mengizinkan pengguna untuk memberikan izin ke aplikasi tersebut. Untuk informasi selengkapnya, lihat Mengelola aplikasi OAuth.

  • Dukungan yang ditingkatkan untuk aplikasi Azure
    Untuk Azure, kami sekarang secara bertahap meluncurkan kemampuan untuk mendeteksi aplikasi sebagai aktivitas akun pengguna yang dilakukan oleh aplikasi Azure (baik internal maupun eksternal). Ini memungkinkan Anda membuat kebijakan yang memperingatkan Anda jika aplikasi melakukan aktivitas yang tidak terduga dan tidak sah. Untuk informasi selengkapnya, lihat Menyambungkan Azure ke Microsoft Cloud App Security.

  • Mesin Klasifikasi Data diperbarui dengan jenis sensitif GDPR baru
    Layanan Klasifikasi Data Cloud App Security menambahkan jenis sensitif GDPR baru ke Mesin Klasifikasi Data kami untuk memungkinkan Anda mendeteksi konten terkait GDPR dalam file Anda.

  • Pembaruan pada Katalog Aplikasi Cloud
    Katalog Aplikasi Cloud sekarang menyertakan kategori risiko hukum (selain Umum, Keamanan, dan Kepatuhan) untuk membantu Anda mengelola privasi data dan kepatuhan kepemilikan, termasuk kesiapan GDPR. Untuk membantu menilai kesiapan GDPR setiap aplikasi cloud, kategori risiko baru berisi pernyataan kesiapan GDPR dari layanan cloud dan status setiap kontrol kerangka kerja GDPR. Sebagai bagian dari perbaikan ini, atribut risiko berikut dipindahkan dari kategori risiko lain ke kategori Hukum:

    • DMCA
    • Kepemilikan data
    • Kebijakan penyimpanan data

    Selain itu, kategori risiko baru dinilai secara terpisah sehingga Anda dapat mengonfigurasi pembobotan skor sesuai dengan preferensi dan prioritas Anda. Untuk informasi selengkapnya, lihat Skor risiko.

  • Kueri baru yang disarankan: GDPR siap
    Ada kueri baru yang disarankan untuk memungkinkan Anda mengidentifikasi aplikasi yang ditemukan yang siap dengan GDPR. Karena GDPR baru-baru ini menjadi prioritas utama bagi admin keamanan, kueri ini membantu Anda dengan mudah mengidentifikasi aplikasi yang siap untuk GDPR dan mengurangi ancaman dengan menilai risiko yang tidak.

Rilis Cloud App Security 127

Dirilis 8 Juli 2018

  • Anda sekarang memiliki kemampuan untuk melihat aktivitas umum untuk Microsoft 365. Di log Aktivitas dan dalam Kebijakan aktivitas, Anda sekarang dapat memfilter aktivitas Microsoft 365 untuk aktivitas yang tidak ditentukan. Meninjau aktivitas ini memungkinkan Anda menyelidiki informasi tentang aktivitas yang dilakukan yang belum diklasifikasikan berdasarkan jenis di Cloud App Security, dan Anda dapat menggunakan aktivitas ini untuk mengirim permintaan ke tim Cloud App Security untuk membuat jenis aktivitas baru berdasarkan aktivitas ini.

Rilis Cloud App Security 126

Dirilis pada 24 Juni 2018

  • GA Kontrol Aplikasi Akses Bersyarah
    Microsoft Cloud Kontrol Aplikasi Akses Bersyarat App Security (proksi terbalik) sekarang tersedia secara umum untuk aplikasi SAML apa pun. Kontrol Aplikasi Akses Bersyarkat terintegrasi langsung dengan kebijakan Akses Bersyar Azure AD Anda untuk memantau dan mengontrol sesi pengguna Anda secara real time, sambil memungkinkan mereka menjadi produktif. Sejak pertama kali mempratinjau fitur, banyak fitur dan peningkatan telah dilakukan, termasuk:

    • Kemampuan untuk membuat kebijakan akses untuk mengelola akses ke aplikasi yang sama dari klien asli, selain membuat kebijakan sesi untuk lalu lintas browser.
    • Proses onboarding aplikasi disederhanakan untuk mendukung aplikasi SAML kustom di organisasi Anda.
    • Sebagai bagian dari jaringan Azure di seluruh dunia, integrasi dan antarmuka telah ditingkatkan untuk pengalaman yang mulus bagi pengguna yang terletak di mana saja di dunia.
  • Inspeksi konten dengan GA Layanan Klasifikasi Data Microsoft
    Microsoft Cloud integrasi App Security dengan Microsoft Data Classification Services sekarang tersedia secara umum. Integrasi ini memungkinkan Anda menggunakan Layanan Klasifikasi Data Microsoft secara asli, untuk mengklasifikasikan file di aplikasi cloud Anda. Untuk informasi selengkapnya, lihat Integrasi Microsoft Data Classification Services. Fitur ini saat ini hanya tersedia di AS dan Eropa (tidak termasuk Prancis).

  • Laporan eksekutif Cloud Discovery
    Microsoft Cloud App Security secara bertahap meluncurkan kemampuan untuk menghasilkan laporan PDF eksekutif Cloud Discovery. Laporan ini memberikan gambaran umum tentang penggunaan IT Bayangan yang diidentifikasi di organisasi Anda, menyoroti aplikasi dan pengguna teratas yang digunakan secara keseluruhan dan dalam kategori terkemuka, dan berfokus pada risiko yang ditimbulkan Shadow IT di organisasi Anda. Selain itu, laporan ini menyediakan daftar rekomendasi tentang cara meningkatkan visibilitas ke dalam, dan kontrol atas, Shadow IT di organisasi Anda. Gunakan laporan ini untuk memastikan bahwa potensi risiko dan ancaman dihapus dan organisasi Anda tetap aman dan aman.

  • Deteksi malware
    Kemampuan deteksi malware sedang diluncurkan secara bertahap yang secara otomatis mendeteksi file berbahaya di penyimpanan cloud Anda, terlepas dari jenis filenya. Microsoft Cloud App Security menggunakan inteligensi ancaman Microsoft untuk mengenali apakah file tertentu terkait dengan serangan malware yang diketahui atau berpotensi berbahaya. Untuk informasi selengkapnya, lihat Kebijakan deteksi anomali.

  • Remediasi otomatis untuk aktivitas yang mencurigakan
    Anda sekarang dapat mengatur tindakan remediasi otomatis untuk sesi mencurigakan yang dipicu oleh kebijakan deteksi anomali. Peningkatan ini memungkinkan Anda untuk diberi tahu secara instan ketika pelanggaran terjadi dan menerapkan tindakan tata kelola secara otomatis, seperti menangguhkan pengguna. Untuk informasi selengkapnya, lihat Kebijakan deteksi anomali.

  • Penilaian konfigurasi keamanan untuk Azure
    Microsoft Cloud App Security secara bertahap meluncurkan kemampuan untuk mendapatkan penilaian konfigurasi keamanan lingkungan Azure Anda, dan memberikan rekomendasi untuk konfigurasi dan kontrol keamanan yang hilang. Misalnya, ini memberi tahu Anda jika Anda kehilangan MFA untuk pengguna administratif. Untuk informasi selengkapnya, lihat Integrasi Manajemen Postur Keamanan Cloud.

  • Deteksi otomatis Aplikasi OAuth berisiko
    Selain penyelidikan aplikasi OAuth yang ada yang terhubung ke lingkungan Anda, Microsoft Cloud App Security sekarang secara bertahap meluncurkan kemampuan untuk mengatur pemberitahuan otomatis untuk memberi tahu Anda saat aplikasi OAuth memenuhi kriteria tertentu. Misalnya, Anda dapat secara otomatis diberi tahu ketika ada aplikasi yang memerlukan tingkat izin tinggi dan diotorisasi oleh lebih dari 50 pengguna. Untuk informasi selengkapnya, lihat Kebijakan izin aplikasi.

  • Dukungan Manajemen Penyedia Layanan Keamanan Terkelola (MSSP)
    Microsoft Cloud App Security sekarang memberikan pengalaman manajemen yang lebih baik untuk MSP. Pengguna eksternal sekarang dapat dikonfigurasi sebagai administrator dan diberi salah satu peran yang saat ini tersedia di Microsoft Cloud App Security. Selain itu, untuk memungkinkan MSP menyediakan layanan di beberapa penyewa pelanggan, Administrator yang memiliki hak akses ke lebih dari satu penyewa sekarang dapat dengan mudah beralih penyewa dalam portal. Untuk informasi tentang mengelola admin, lihat Mengelola admin.

  • Integrasi dengan GA DLP eksternal
    Microsoft Cloud App Security memungkinkan Anda menggunakan investasi yang ada dalam sistem klasifikasi pihak ketiga seperti solusi Pencegahan Kehilangan Data (DLP), dan memungkinkan Anda memindai konten aplikasi cloud menggunakan penyebaran yang ada yang berjalan di lingkungan Anda. Untuk informasi selengkapnya, lihat Integrasi DLP eksternal.

Rilis Cloud App Security 125

Dirilis 10 Juni 2018

  • Kemampuan investigasi baru oleh pengguna teratas:
    Microsoft Cloud App Security menambahkan kartu investigasi baru ke dasbor yang menampilkan pengguna teratas berdasarkan jumlah pemberitahuan deteksi ancaman terbuka. Kartu investigasi ini memungkinkan Anda memfokuskan penyelidikan ancaman pada pengguna dengan jumlah sesi mencurigakan tertinggi.

  • Dukungan untuk wadah AWS S3:
    Microsoft Cloud App Security sekarang dapat mendeteksi wadah AWS S3 dan tingkat berbaginya. Ini memberikan pemberitahuan dan visibilitas ke dalam wadah AWS yang dapat diakses publik. Ini juga memungkinkan Anda membuat kebijakan berdasarkan wadah dan menerapkan tata kelola otomatis. Selain itu, ada templat kebijakan baru yang tersedia yang disebut Wadah S3 yang dapat diakses publik (AWS) yang dapat Anda gunakan untuk dengan mudah membuat kebijakan untuk mengatur penyimpanan AWS Anda. Untuk mengaktifkan kemampuan baru ini, pastikan Anda memperbarui aplikasi yang terhubung dengan AWS dengan menambahkan izin baru yang dijelaskan di Connect AWS.

  • Hak istimewa admin berdasarkan grup pengguna:
    Sekarang Anda dapat mengatur izin administratif ke admin Keamanan Aplikasi Microsoft Cloud per grup pengguna. Misalnya, Anda dapat mengatur pengguna tertentu sebagai administrator hanya untuk pengguna di Jerman. Ini akan memungkinkan pengguna untuk melihat dan memodifikasi informasi di Microsoft Cloud App Security hanya untuk grup pengguna "Jerman - semua pengguna." Untuk informasi selengkapnya, lihat Mengelola akses admin.

Rilis Cloud App Security 124

Dirilis 27 Mei 2018

  • Penilaian risiko GDPR ditambahkan ke Cloud App Catalog
    13 faktor risiko baru ditambahkan ke Microsoft Cloud App Security. Faktor risiko ini mengikuti daftar periksa kerangka kerja GDPR untuk memungkinkan Anda menilai aplikasi di Cloud App Catalog sesuai dengan peraturan GDPR.

  • Integrasikan dengan Layanan Klasifikasi Data Microsoft
    Microsoft Cloud App Security sekarang memungkinkan Anda menggunakan Layanan Klasifikasi Data Microsoft secara asli, untuk mengklasifikasikan file di aplikasi cloud Anda. Layanan Klasifikasi Data Microsoft memberikan pengalaman perlindungan informasi terpadu di seluruh Microsoft 365, Perlindungan Informasi Azure, dan Microsoft Cloud App Security. Ini memungkinkan Anda untuk memperluas kerangka kerja klasifikasi data yang sama ke aplikasi cloud pihak ketiga yang dilindungi oleh Microsoft Cloud App Security, menerapkan keputusan yang sudah Anda buat di sejumlah besar aplikasi.

  • Menyambungkan ke Microsoft Azure (peluncuran bertahap)
    Microsoft Cloud App Security memperluas kemampuan pemantauan IaaS di luar Amazon Web Services dan sekarang mendukung Microsoft Azure. Ini memungkinkan Anda menyambungkan dan memantau semua langganan Azure Anda dengan Cloud App Security dengan lancar. Koneksi ini memberi Anda serangkaian alat yang kuat untuk melindungi lingkungan Azure Anda, termasuk:

    • Visibilitas ke semua aktivitas yang dilakukan melalui portal

    • Kemampuan untuk membuat kebijakan kustom untuk memperingatkan perilaku yang tidak diinginkan, dan kemampuan untuk secara otomatis melindungi kemungkinan pengguna berisiko dengan menangguhkan, atau memaksa mereka untuk masuk lagi.

    • Semua aktivitas Azure dicakup oleh mesin deteksi anomali kami dan akan secara otomatis memperingatkan perilaku mencurigakan di portal Azure, seperti perjalanan yang tidak mungkin, aktivitas massal yang mencurigakan, dan aktivitas dari negara/wilayah baru.

    Untuk informasi selengkapnya, lihat Menyambungkan Azure ke Microsoft Cloud App Security.

  • Penyebaran terlingkup (peluncuran bertahap)
    Microsoft Cloud App Security memberi perusahaan kemampuan untuk secara terperinci menentukan pengguna mana yang ingin mereka pantau dan lindungi berdasarkan keanggotaan grup. Fitur ini memungkinkan Anda memilih pengguna yang aktivitasnya tidak akan muncul untuk salah satu aplikasi yang dilindungi. Kemampuan pemantauan terlingkup sangat berguna untuk:

    • Kepatuhan – Jika peraturan kepatuhan Anda mengharuskan Anda menahan diri dari pemantauan pengguna dari negara/wilayah tertentu karena peraturan lokal.
    • Lisensi – Jika Anda ingin memantau lebih sedikit pengguna untuk tetap berada dalam batas lisensi Microsoft Cloud App Security Anda. Untuk informasi selengkapnya, lihat Penyebaran terlingkup.
  • Pemberitahuan aplikasi yang dilanggar untuk aplikasi yang ditemukan
    Kami sekarang memiliki pemberitahuan bawaan untuk memberi tahu Anda saat salah satu aplikasi penyewa yang ditemukan dilanggar. Pemberitahuan ini menyediakan informasi tentang waktu dan tanggal pelanggaran, yang digunakan pengguna aplikasi, dan akan menautkan ke sumber yang tersedia untuk umum yang memberikan informasi tentang pelanggaran tersebut.

  • Server email baru
    Server email Cloud App Security berubah dan menggunakan rentang alamat IP yang berbeda. Untuk memastikan Anda bisa mendapatkan pemberitahuan, tambahkan alamat IP baru ke daftar izin anti-spam Anda. Untuk pengguna yang menyesuaikan pemberitahuan mereka, Microsoft Cloud App Security memungkinkan ini untuk Anda menggunakan MailChimp®, layanan email pihak ketiga. Untuk daftar alamat IP server email, dan instruksi untuk mengaktifkan pekerjaan dengan MailChimp, lihat Persyaratan jaringan dan pengaturan Email.

Rilis Cloud App Security 123

Dirilis 13 Mei 2018

  • Cakupan kebijakan deteksi anomali:
    Kebijakan deteksi anomali sekarang dapat dilingkupkan. Ini memungkinkan Anda mengatur setiap kebijakan deteksi anomali untuk hanya menyertakan pengguna atau grup tertentu, dan untuk mengecualikan pengguna atau grup tertentu. Misalnya, Anda dapat mengatur Aktivitas dari deteksi kabupaten yang jarang dilakukan untuk mengabaikan pengguna tertentu yang sering bepergian.

Rilis Cloud App Security 122

Dirilis 29 April 2018

  • Peluncuran bertahap: Anda sekarang dapat mengatur izin administratif ke admin Microsoft Cloud App Security per aplikasi. Misalnya, Anda dapat menetapkan pengguna tertentu sebagai admin hanya untuk G Suite. Ini akan memungkinkan pengguna untuk melihat dan memodifikasi informasi di Microsoft Cloud App Security hanya ketika berkaitan secara eksklusif dengan G Suite. Untuk informasi selengkapnya, lihat Mengelola akses admin.

  • Peluncuran bertahap: Peran admin Okta sekarang terlihat di Microsoft Cloud App Security dan tersedia untuk setiap peran sebagai tag di bawah Pengaturan>Grup pengguna.

Rilis Cloud App Security 121

Dirilis 22 April 2018

  • Pratinjau publik Kontrol Aplikasi Akses Bersyar (sebelumnya dikenal sebagai Proksi Keamanan Aplikasi Cloud) telah ditingkatkan dengan kemampuan yang memfasilitasi visibilitas yang lebih dalam ke dalam, dan kontrol atas berbagai aplikasi. Anda sekarang dapat membuat Kebijakan Sesi dengan filter Jenis aktivitas , untuk memantau, dan memblokir berbagai aktivitas khusus aplikasi. Filter baru ini menambah fitur kontrol pengunduhan file yang ada, untuk memberi Anda kontrol komprehensif atas aplikasi di organisasi Anda dan bekerja sama dengan Azure Active Directory Akses Bersyarkat, untuk memberikan visibilitas real-time dan kontrol sesi pengguna berisiko—misalnya, sesi dengan pengguna atau pengguna kolaborasi B2B yang berasal dari perangkat yang tidak dikelola. Untuk informasi selengkapnya, lihat Kebijakan sesi.

  • Peluncuran bertahap: Kebijakan deteksi anomali Cloud App Security telah ditingkatkan untuk menyertakan dua jenis deteksi ancaman baru: Aktivitas Ransomware dan Aktivitas pengguna yang dihentikan. Cloud App Security memperluas kemampuan deteksi ransomwarenya dengan deteksi anomali untuk memastikan cakupan yang lebih komprehensif terhadap serangan Ransomware canggih. Menggunakan keahlian penelitian keamanan kami untuk mengidentifikasi pola perilaku yang mencerminkan aktivitas ransomware, Cloud App Security memastikan perlindungan holistik dan kuat. Aktivitas pengguna yang dihentikan memungkinkan Anda memantau akun pengguna yang dihentikan, yang mungkin telah dideprovisi dari aplikasi perusahaan, tetapi dalam banyak kasus mereka masih mempertahankan akses ke sumber daya perusahaan tertentu. Untuk informasi selengkapnya, lihat Mendapatkan analitik perilaku seketika dan deteksi anomali.

Rilis Cloud App Security 120

Dirilis 8 April 2018

  • Untuk Microsoft 365 dan Azure AD, kami sekarang secara bertahap meluncurkan kemampuan untuk mendeteksi aplikasi internal sebagai aktivitas akun pengguna yang dilakukan oleh aplikasi Microsoft 365 dan Azure AD (baik internal maupun eksternal). Ini memungkinkan Anda membuat kebijakan yang memperingatkan Anda jika aplikasi melakukan aktivitas yang tidak terduga dan tidak sah.

  • Saat mengekspor daftar izin aplikasi ke csv, bidang tambahan seperti penerbit, tingkat izin, dan penggunaan komunitas disertakan untuk membantu proses kepatuhan dan investigasi.

  • Aplikasi terhubung ServiceNow ditingkatkan sehingga aktivitas layanan internal tidak lagi mendaftar seperti yang telah dilakukan oleh "Tamu" dan tidak lagi memicu pemberitahuan positif palsu. Aktivitas ini sekarang direpresentasikan sebagai N/A seperti semua aplikasi terhubung lainnya.

Rilis Cloud App Security 119

Dirilis 18 Maret 2018

  • Halaman rentang alamat IP menyertakan alamat IP bawaan yang ditemukan oleh Cloud App Security. Ini termasuk alamat IP untuk layanan cloud yang diidentifikasi, seperti Azure dan Microsoft 365, dan umpan Inteligensi ancaman yang secara otomatis memperkaya alamat IP dengan informasi tentang alamat IP berisiko yang diketahui.

  • Ketika Cloud App Security mencoba menjalankan tindakan tata kelola pada file tetapi gagal karena file dikunci, file sekarang akan secara otomatis mencoba kembali tindakan tata kelola.

Rilis Cloud App Security 118

Dirilis 4 Maret 2018

  • Anda sekarang dapat memanfaatkan kemampuan penemuan dan pemantauan IT bayangan Microsoft Cloud App Security pada aplikasi kustom milik Anda sendiri. Kemampuan baru untuk menambahkan aplikasi kustom ke Cloud Discovery memungkinkan Anda memantau penggunaan aplikasi dan mendapatkan pemberitahuan tentang perubahan pola penggunaan. Untuk informasi selengkapnya, lihat Melindungi aplikasi kustom Anda. Fitur ini diluncurkan secara bertahap.

  • Halaman Pengaturan portal Cloud App Security dirancang ulang. Desain baru mengonsolidasikan semua halaman pengaturan, menyediakan fungsionalitas pencarian, dan desain yang ditingkatkan.

  • Cloud Discovery sekarang mendukung Barracuda F-Series Firewalls dan Barracuda F-Series Firewall Web Log Streaming.

  • Fungsionalitas pencarian di halaman Alamat pengguna dan IP sekarang memungkinkan pelengkapan otomatis untuk memudahkan Anda menemukan apa yang Anda cari.

  • Anda sekarang dapat melakukan tindakan massal di halaman Mengecualikan entitas dan Mengecualikan pengaturan alamat IP. Ini memudahkan Anda memilih beberapa pengguna atau alamat IP dan mengecualikannya agar tidak dipantau sebagai bagian dari Cloud Discovery di organisasi Anda.

Rilis Cloud App Security 117

Dirilis 20 Februari 2018

  • Integrasi yang diperdalam Cloud App Security dengan Perlindungan Informasi Azure sekarang memungkinkan Anda melindungi file di G Suite. Fitur pratinjau publik ini memungkinkan Anda memindai dan mengklasifikasikan file di G Suite, dan secara otomatis menerapkan label perlindungan informasi Azure untuk perlindungan. Untuk informasi selengkapnya, lihat integrasi Perlindungan Informasi Azure.

  • Cloud Discovery sekarang mendukung Digital Arts i-FILTER.

  • Tabel agen SIEM sekarang menyertakan detail lebih lanjut untuk manajemen yang lebih mudah.

Rilis Cloud App Security 116

Dirilis 4 Februari 2018

  • Kebijakan deteksi anomali Cloud App Security ditingkatkan dengan deteksi berbasis skenario baru termasuk perjalanan yang tidak memungkinkan, aktivitas dari alamat IP yang mencurigakan, dan beberapa upaya masuk yang gagal. Kebijakan baru diaktifkan secara otomatis, menyediakan deteksi ancaman di luar kotak di seluruh lingkungan cloud Anda. Selain itu, kebijakan baru mengekspos lebih banyak data dari mesin deteksi Cloud App Security, untuk membantu Anda mempercepat proses investigasi dan berisi ancaman yang sedang berlangsung. Untuk informasi selengkapnya, lihat Mendapatkan analitik perilaku seketika dan deteksi anomali.

  • Peluncuran bertahap: Cloud App Security sekarang berkorelasi antara pengguna dan akun mereka di seluruh aplikasi SaaS. Ini memungkinkan Anda untuk dengan mudah menyelidiki semua aktivitas untuk pengguna, di semua berbagai aplikasi SaaS yang berkorelasi, apa pun aplikasi atau akun mana yang mereka gunakan.

  • Peluncuran bertahap: Cloud App Security sekarang mendukung beberapa instans aplikasi yang terhubung yang sama. Jika Anda memiliki beberapa instans, misalnya, Salesforce (satu untuk penjualan, satu untuk pemasaran) Anda akan dapat menghubungkannya ke Cloud App Security dan mengelolanya dari konsol yang sama untuk membuat kebijakan terperinci dan penyelidikan yang lebih mendalam.

  • Pengurai Cloud Discovery sekarang mendukung dua format Titik Pemeriksaan tambahan, XML, dan KPC.

Rilis Cloud App Security 115

Dirilis 21 Januari 2018

  • Rilis ini memberikan pengalaman yang lebih baik saat memilih folder tertentu dalam kebijakan file. Anda sekarang dapat dengan mudah melihat dan memilih beberapa folder untuk disertakan dalam kebijakan.
  • Di halaman Aplikasi yang ditemukan :
    • Fitur pemberian tag massal memungkinkan Anda menerapkan tag kustom (selain tag yang diberi sanksi dan tidak disetujui).
    • Saat Anda Membuat laporan alamat IP, atau Membuat pengguna melaporkan laporan yang diekspor sekarang menyertakan informasi tentang apakah lalu lintas berasal dari aplikasi yang disetujui atau tidak disanksi.
  • Sekarang Anda dapat meminta konektor Aplikasi API baru dari tim Microsoft Cloud App Security langsung di portal, dari halaman Sambungkan aplikasi.

Rilis Cloud App Security 114

Dirilis 7 Januari 2018

  • Mulai versi 114, kami secara bertahap meluncurkan kemampuan untuk membuat dan menyimpan kueri kustom di halaman Log aktivitas dan Aplikasi yang ditemukan. Kueri kustom memungkinkan Anda membuat templat filter yang dapat digunakan kembali untuk penyelidikan mendalam. Selain itu, Kueri yang disarankan telah ditambahkan untuk menyediakan templat investigasi siap pakai untuk memfilter aktivitas dan aplikasi yang ditemukan. Kueri yang disarankan mencakup filter kustom untuk mengidentifikasi risiko seperti aktivitas peniruan identitas, aktivitas administrator, aplikasi penyimpanan cloud yang tidak sesuai risiko, aplikasi perusahaan dengan enkripsi yang lemah, dan risiko keamanan. Anda bisa menggunakan kueri yang Disarankan sebagai titik awal, mengubahnya sesuai keinginan Anda, lalu menyimpannya sebagai kueri baru. Untuk informasi selengkapnya, lihat Filter aktivitas dan kueri serta Filter dan kueri aplikasi yang ditemukan.

  • Anda sekarang dapat memeriksa status layanan Cloud App Security saat ini dengan masuk status.cloudappsecurity.com atau langsung dari dalam portal dengan mengklikstatus Sistem>.

Pembaruan yang dibuat pada tahun 2017

Rilis Cloud App Security 113

Dirilis 25 Desember 2017

  • Kami sangat senang mengumumkan bahwa Cloud App Security sekarang mendukung integrasi yang diperdalam dengan Perlindungan Informasi Azure. Fitur pratinjau publik ini memungkinkan Anda memindai dan mengklasifikasikan file di aplikasi cloud, dan secara otomatis menerapkan label perlindungan informasi Azure untuk perlindungan. Fitur ini tersedia untuk Box, SharePoint, dan OneDrive. Untuk informasi selengkapnya, lihat integrasi Perlindungan Informasi Azure.

  • Pengurai log Cloud Discovery sekarang mendukung format generik: LEEF, CEF, dan W3C.

Rilis Cloud App Security 112

Dirilis 10 Desember 2017

  • Anda sekarang dapat mengakses laci wawasan yang relevan dengan mengklik nama pengguna atau alamat IP di log Aktivitas.
  • Saat menyelidiki aktivitas, Anda sekarang dapat dengan mudah melihat semua aktivitas dalam periode waktu yang sama dari dalam laci wawasan dengan mengklik ikon jam. Ikon jam memungkinkan Anda melihat semua aktivitas yang dilakukan dalam waktu 48 jam dari aktivitas yang Anda lihat.
  • Peningkatan dilakukan pada pengurai log Cloud Discovery untuk Juniper SRX.
  • Untuk aktivitas yang dipantau oleh proksi, objek Aktivitas diperluas untuk menyertakan informasi yang relevan dengan pemindaian DLP. Kebijakan yang cocok diperluas untuk menyertakan pelanggaran DLP jika ada.

Rilis Cloud App Security 111

Dirilis 26 November 2017

  • Kebijakan penemuan sekarang mendukung tag aplikasi sebagai kondisi dan sebagai tindakan tata kelola. Penambahan ini memungkinkan Anda untuk secara otomatis menandai aplikasi yang baru ditemukan dengan tag kustom seperti aplikasi Trending. Anda juga dapat menggunakan tag aplikasi sebagai filter. Misalnya, "Beri tahu saya saat aplikasi di 'Daftar Tonton' memiliki lebih dari 100 pengguna dalam satu hari".

  • Filter Waktu ditingkatkan untuk membuatnya lebih ramah pengguna.

  • Inspeksi konten sekarang memungkinkan Anda membedakan antara konten, metadata, dan nama file, memungkinkan Anda memilih yang ingin Anda periksa.

  • Tindakan tata kelola baru ditambahkan untuk G Suite. Sekarang Anda dapat Mengurangi akses publik ke file bersama. Tindakan ini memungkinkan Anda mengatur file yang tersedia untuk umum agar hanya tersedia dengan tautan bersama.

  • Semua aktivitas masuk OKTA ke aplikasi lain sekarang akan muncul di Cloud App Security sebagai berasal dari OKTA. Anda dapat melihat dan memfilter berdasarkan aplikasi target tempat login dilakukan di bidang Objek aktivitas .

Rilis Cloud App Security 110

Dirilis 12 November 2017

  • Sekarang tersedia secara umum: Kami mulai meluncurkan mode penyebaran baru untuk pengumpul log. Selain penyebaran berbasis appliance virtual saat ini, pengumpul log berbasis Docker (kontainer) baru dapat diinstal sebagai paket pada komputer Ubuntu baik lokal maupun di Azure. Saat menggunakan Docker, mesin hosting dimiliki oleh pelanggan, yang dapat dengan bebas menambal dan memantaunya.

  • Dengan menggunakan tanda tanya biru baru di sudut, Anda sekarang dapat mengakses halaman dokumentasi Cloud App Security yang relevan dari dalam halaman portal. Setiap tautan peka konteks, membawa Anda ke informasi yang Anda butuhkan berdasarkan halaman tempat Anda berada.

  • Anda sekarang dapat mengirim umpan balik dari setiap halaman portal Cloud App Security. Umpan balik memungkinkan Anda melaporkan bug, meminta fitur baru, dan membagikan pengalaman Anda secara langsung dengan tim Cloud App Security.

  • Peningkatan dilakukan pada kemampuan Cloud Discovery untuk mengenali subdomain untuk penyelidikan mendalam tentang penggunaan cloud organisasi Anda. Untuk informasi selengkapnya, lihat Bekerja dengan aplikasi yang ditemukan.

Rilis Cloud App Security 109

Dirilis 29 Oktober 2017

  • Microsoft Cloud peluncuran fitur proksi App Security telah dimulai. Proksi Microsoft Cloud App Security memberi Anda alat yang Anda butuhkan untuk memiliki visibilitas dan kontrol real time atas akses ke lingkungan cloud Anda, dan aktivitas di dalamnya. Contohnya:

    • Hindari kebocoran data dengan memblokir unduhan sebelum terjadi.
    • Atur aturan yang memaksa data disimpan dan diunduh dari cloud untuk dilindungi dengan enkripsi.
    • Dapatkan visibilitas ke titik akhir yang tidak terlindungi sehingga Anda dapat memantau apa yang dilakukan pada perangkat yang tidak dikelola.
    • Mengontrol akses dari jaringan non-penggabungan atau alamat IP berisiko.

    Untuk informasi selengkapnya, lihat Melindungi aplikasi dengan Kontrol Aplikasi Akses Bersyar.

  • Kami secara bertahap meluncurkan kemampuan untuk memfilter sesuai dengan nama aktivitas layanan tertentu. Filter Jenis Aktivitas baru ini lebih terperinci, untuk memungkinkan Anda memantau aktivitas aplikasi tertentu, dibandingkan dengan jenis aktivitas yang lebih umum. Misalnya, sebelumnya, Anda dapat memfilter perintah Jalankan, dan sekarang Anda dapat memfilter cmdlet EXO tertentu. Nama aktivitas juga dapat dilihat di laci Aktivitas di bawah Jenis (di aplikasi). Kemampuan ini pada akhirnya akan menggantikan filter Jenis aktivitas.

  • Cloud Discovery sekarang mendukung Cisco ASA dengan FirePOWER.

  • Peningkatan performa dilakukan pada halaman Pengguna penemuan dan IP untuk meningkatkan pengalaman pengguna.

Rilis Cloud App Security 105, 106, 107, 108

Dirilis September/Oktober 2017

  • Cloud App Security sekarang menyertakan pusat data yang terletak di UE. Selain pusat data AS kami, pusat data Uni Eropa memungkinkan pelanggan Cloud App Security untuk mematuhi standarisasi dan sertifikasi Eropa baru dan yang akan datang.
  • Filter baru ditambahkan ke halaman Konektor aplikasi yang memberi Anda pemfilteran yang lebih sederhana dan wawasan tambahan.
  • Cloud Discovery pada file log yang hanya memiliki informasi IP tujuan yang ditingkatkan.

Rilis Cloud App Security 104

Dirilis 27 Agustus 2017

  • Anda sekarang dapat menambahkan rentang IP secara massal dengan membuat skrip menggunakan API rentang alamat IP. API dapat ditemukan dari bilah menu portal Cloud App Security dengan mengklik tanda tanya lalu dokumentasi API.
  • Cloud Discovery sekarang memberikan visibilitas yang lebih baik untuk transaksi yang diblokir, dengan menyajikan total transaksi dan transaksi yang diblokir.
  • Anda sekarang dapat memfilter aplikasi cloud berdasarkan apakah aplikasi tersebut disertifikasi dengan ISO 27017. Faktor risiko Cloud App Catalog baru ini menentukan apakah penyedia aplikasi memiliki sertifikasi ini. ISO 27017 menetapkan kontrol dan panduan yang umum diterima untuk memproses dan melindungi informasi pengguna di lingkungan komputasi cloud publik.
  • Untuk memungkinkan Anda mempersiapkan kepatuhan GDPR, kami mengumpulkan pernyataan kesiapan GDPR dari aplikasi cloud di Cloud App Catalog. Ini belum memengaruhi skor risiko aplikasi, tetapi menyediakan tautan untuk Anda ke halaman kesiapan GDPR penerbit aplikasi, saat disediakan. Microsoft belum memverifikasi konten ini dan tidak bertanggung jawab atas validitasnya.

Rilis Cloud App Security 103

Dirilis 13 Agustus 2017

  • Cloud App Security menambahkan dukungan perlindungan asli Perlindungan Informasi Azure untuk file Office berikut .docm, .docx, .dotm, .dotx, .xlam, .xlsb, .xlsm, .xlsx, .xltx, .xps, .potm, .potx, .ppsx, .ppsm, .pptm, .pptx, .thmx, .vsdx, .vsdm, .vssx, .vssm, .vstx, .vstm (sebagai pengganti perlindungan generik).

  • Administrator Kepatuhan Azure Active Directory apa pun akan secara otomatis diberikan izin serupa di Cloud App Security. Izin mencakup kemampuan untuk membaca saja dan mengelola pemberitahuan, membuat dan mengubah kebijakan file, mengizinkan tindakan tata kelola file, dan melihat semua laporan bawaan di bawah Data Management.

  • Kami memperluas konteks pelanggaran DLP dari 40 hingga 100 karakter untuk membantu Anda lebih memahami konteks pelanggaran.

  • Pesan kesalahan terperinci ke pengunggah Log Kustom Cloud Discovery untuk memungkinkan Anda memecahkan masalah kesalahan dengan mudah dalam unggahan log.

  • Skrip blok Cloud Discovery diperluas untuk mendukung format Zscaler.

  • Faktor risiko Cloud App Catalog baru: retensi data setelah penghentian akun. Ini memungkinkan Anda memastikan bahwa data Anda dihapus setelah Anda mengakhiri akun dalam aplikasi cloud.

Rilis Cloud App Security 102

Dirilis 30 Juli 2017

  • Karena informasi alamat IP sangat penting untuk hampir semua penyelidikan, Anda sekarang dapat melihat informasi terperinci tentang alamat IP di Laci Aktivitas. Dari dalam aktivitas tertentu, Anda sekarang dapat mengklik tab alamat IP untuk melihat data terkonsolidasi tentang alamat IP. Data mencakup jumlah pemberitahuan terbuka untuk alamat IP tertentu, grafik tren aktivitas terbaru, dan peta lokasi. Fitur ini memungkinkan penelusuran yang mudah. Misalnya, ketika menyelidiki pemberitahuan perjalanan yang tidak mungkin, Anda dapat dengan mudah memahami di mana alamat IP digunakan dan apakah itu terlibat dalam aktivitas yang mencurigakan atau tidak. Anda dapat melakukan tindakan langsung di laci alamat IP yang memungkinkan Anda menandai alamat IP sebagai berisiko, VPN, atau perusahaan untuk memudahkan penyelidikan dan pembuatan kebijakan di masa mendatang. Untuk informasi selengkapnya, lihat Wawasan alamat IP

  • Di Cloud Discovery, Anda sekarang dapat menggunakan format log kustom untuk unggahan log otomatis. Format log kustom memungkinkan Anda mengotomatiskan unggahan log dengan mudah dari SIEM Anda seperti server Splunk atau format lain yang tidak didukung.

  • Tindakan investigasi pengguna baru memungkinkan tingkat penelusuran tambahan ke penyelidikan pengguna. Dari halaman Investigasi , Anda sekarang dapat mengklik kanan aktivitas, pengguna, atau akun dan menerapkan salah satu filter baru berikut untuk investigasi tingkat lanjut dan filtrasi: Melihat aktivitas terkait, Melihat tata kelola terkait, Melihat pemberitahuan terkait, Menampilkan file yang dimiliki, Menampilkan file yang dibagikan dengan pengguna ini.

  • Katalog Aplikasi Cloud sekarang berisi bidang baru untuk retensi data setelah penghentian akun. Faktor risiko ini memungkinkan Anda memastikan bahwa data Anda dihapus setelah Anda mengakhiri akun dalam aplikasi cloud.

  • Cloud App Security sekarang memiliki visibilitas yang ditingkatkan ke dalam aktivitas mengenai objek Salesforce. Objek termasuk prospek, akun, kampanye, peluang, profil, dan kasus. Misalnya, visibilitas ke dalam akses halaman akun memungkinkan Anda mengonfigurasi kebijakan yang memperingatkan Anda jika pengguna melihat halaman akun dalam jumlah yang luar biasa besar. Ini tersedia melalui Salesforce App Connector, ketika Anda telah mengaktifkan Salesforce Event Monitoring di Salesforce (bagian dari Salesforce Shield).

  • Jangan lacak sekarang tersedia untuk pelanggan pratinjau privat! Anda sekarang dapat mengontrol data aktivitas pengguna mana yang diproses. Fitur ini memungkinkan Anda mengatur grup tertentu di Cloud App Security sebagai "Jangan lacak". Misalnya, Anda sekarang dapat memutuskan untuk tidak memproses data aktivitas apa pun untuk pengguna yang terletak di Jerman atau negara/wilayah apa pun yang tidak terikat oleh hukum kepatuhan tertentu. Ini dapat diimplementasikan di semua aplikasi di Cloud App Security, untuk aplikasi tertentu, atau bahkan untuk subapp tertentu. Selain itu, fitur ini dapat digunakan untuk memfasilitasi peluncuran cloud App Security secara bertahap. Untuk informasi selengkapnya atau untuk bergabung dengan pratinjau privat untuk fitur ini, hubungi dukungan atau perwakilan akun Anda.

Rilis Cloud App Security 100

Dirilis 3 Juli 2017

Fitur baru

  • Ekstensi keamanan: Ekstensi keamanan adalah dasbor baru untuk manajemen terpusat dari semua ekstensi keamanan ke Cloud App Security. Ekstensi termasuk manajemen token API, agen SIEM, dan konektor DLP Eksternal. Dasbor baru tersedia di Cloud App Security di bagian "Pengaturan".

    • Token API – menghasilkan dan mengelola token API Anda sendiri untuk mengintegrasikan Cloud App Security dengan perangkat lunak pihak ketiga menggunakan API RESTful kami.
    • Agen SIEM – Integrasi SIEM sebelumnya terletak langsung di bawah "Pengaturan", sekarang tersedia sebagai tab di Ekstensi Keamanan.
    • DLP Eksternal (Pratinjau) – Cloud App Security memungkinkan Anda menggunakan investasi yang ada dalam sistem klasifikasi pihak ketiga seperti solusi Pencegahan Kehilangan Data (DLP), dan memungkinkan Anda memindai konten aplikasi cloud menggunakan penyebaran yang ada yang berjalan di lingkungan Anda. Hubungi manajer akun Anda untuk bergabung dengan pratinjau.
  • Sanksi/pembatasan secara otomatis: Kebijakan deteksi Aplikasi baru memberi Cloud Discovery kemampuan untuk mengatur aplikasi secara otomatis dengan label Sanksi/Tidak Disetujui. Ini memberi Anda kemampuan untuk secara otomatis mengidentifikasi aplikasi yang melanggar kebijakan dan peraturan organisasi Anda dan menambahkannya ke skrip pemblokiran yang dihasilkan.

  • Label file Cloud App Security: Anda sekarang dapat menerapkan label file Cloud App Security untuk sekarang memberikan lebih banyak wawasan tentang file yang dipindainya. Untuk setiap file yang dipindai oleh Cloud App Security DLP, Anda sekarang dapat mengetahui apakah file diblokir agar tidak diperiksa karena dienkripsi atau rusak. Misalnya, Anda dapat menyiapkan kebijakan untuk memperingatkan dan mengkarantina file yang dilindungi kata sandi yang dibagikan secara eksternal. Fitur ini tersedia untuk file yang dipindai setelah 3 Juli 2017.

    Anda dapat memfilter file-file ini dengan menggunakan label >filterCloud App Security:

    • Azure RMS dienkripsi – file yang kontennya tidak diperiksa karena memiliki Azure set enkripsi RMS.
    • Kata sandi dienkripsi - file yang kontennya tidak diperiksa karena dilindungi kata sandi oleh pengguna.
    • File rusak – file yang kontennya tidak diperiksa karena kontennya tidak dapat dibaca.
  • Wawasan pengguna: Pengalaman investigasi ditingkatkan untuk mengaktifkan wawasan siap pakai tentang pengguna yang bertindak. Dengan satu klik, Anda sekarang dapat melihat gambaran umum komprehensif pengguna dari laci Aktivitas, Insight menyertakan lokasi mana yang mereka sambungkan, berapa banyak pemberitahuan terbuka yang mereka libatkan, dan informasi metadata mereka.

  • Wawasan konektor aplikasi: Di bawah Konektor Aplikasi, setiap aplikasi yang terhubung sekarang menyertakan laci aplikasi dalam tabel agar lebih mudah menelusuri statusnya. Detail yang disediakan termasuk ketika konektor Aplikasi tersambung dan pemeriksaan kesehatan terakhir pada konektor. Anda juga dapat memantau status pemindaian DLP di setiap aplikasi: jumlah total file yang diperiksa oleh DLP dan status pemindaian real-time (pemindaian yang diminta vs. pemindaian aktual). Anda dapat mengetahui apakah tingkat file yang dipindai oleh Cloud App Security secara real time lebih rendah dari jumlah yang diminta, dan apakah penyewa Anda mungkin melebihi kapasitasnya dan mengalami penundaan dalam hasil DLP.

  • Kustomisasi Katalog Aplikasi Cloud:

    • Tag aplikasi: Anda sekarang dapat membuat tag kustom untuk aplikasi. Tag ini dapat digunakan sebagai filter untuk menyelam lebih dalam ke dalam jenis aplikasi tertentu yang ingin Anda selidiki. Misalnya, daftar pengawasan kustom, penugasan ke unit bisnis tertentu, atau persetujuan kustom, seperti "disetujui oleh hukum".
    • Catatan kustom: Saat Anda meninjau dan menilai berbagai aplikasi yang ditemukan di seluruh lingkungan Anda, Anda sekarang dapat menyimpan kesimpulan dan wawasan Anda di Catatan.
    • Skor risiko kustom: Anda sekarang dapat mengambil alih skor risiko aplikasi. Misalnya, jika skor risiko aplikasi adalah 8 dan ini adalah aplikasi yang diberi sanksi di organisasi Anda, Anda dapat mengubah skor risiko menjadi 10 untuk organisasi Anda. Anda juga dapat menambahkan catatan untuk memperjelas pembenaran perubahan saat siapa pun meninjau aplikasi.
  • Mode penyebaran pengumpul log baru: Kami mulai meluncurkan mode penyebaran baru sekarang tersedia untuk pengumpul log. Selain penyebaran berbasis appliance virtual saat ini, pengumpul log berbasis Docker (kontainer) baru dapat diinstal sebagai paket pada komputer Windows dan Ubuntu baik lokal maupun di Azure. Saat menggunakan Docker, mesin hosting dimiliki oleh pelanggan, yang dapat dengan bebas menambal dan memantaunya.

Pengumuman:

  • Katalog Aplikasi Cloud sekarang mendukung lebih dari 15.000 aplikasi yang dapat ditemukan
  • Kepatuhan: Cloud App Security secara resmi disertifikasi SOC1/2/3 oleh Azure. Untuk daftar lengkap sertifikasi, lihat Penawaran kepatuhan dan filter hasilnya untuk Cloud App Security.

Peningkatan lainnya:

  • Penguraian yang ditingkatkan: Peningkatan dilakukan dalam mekanisme penguraian log Cloud Discovery. Kesalahan internal cenderung tidak terjadi.
  • Format log yang diharapkan: Format log yang diharapkan untuk log Cloud Discovery sekarang menyediakan contoh untuk format Syslog dan format FTP.
  • Status pengunggah pengumpul log: Anda sekarang dapat melihat status pengumpul log di portal dan memecahkan masalah kesalahan lebih cepat menggunakan pemberitahuan status dalam portal dan pemberitahuan sistem.

Rilis Cloud App Security 99

Dirilis 18 Juni 2017

Fitur baru

  • Anda sekarang dapat mengharuskan pengguna untuk masuk lagi ke semua aplikasi Microsoft 365 dan Azure AD. Wajibkan masuk lagi sebagai remediasi yang cepat dan efektif untuk pemberitahuan aktivitas pengguna yang mencurigakan dan akun yang disusupi. Anda dapat menemukan tata kelola baru di pengaturan kebijakan dan halaman pemberitahuan, di samping opsi Tangguhkan pengguna.
  • Sekarang Anda dapat memfilter untuk Menambahkan aktivitas penetapan peran peniruan di log Aktivitas. Aktivitas ini memungkinkan Anda mendeteksi kapan admin telah memberikan peran Peniruan Aplikasi kepada pengguna atau akun sistem apa pun, menggunakan cmdlet New-ManagementRoleAssignment. Peran ini memungkinkan peniru untuk melakukan operasi dengan menggunakan izin yang terkait dengan akun yang ditiru, alih-alih izin yang terkait dengan akun peniru.

Peningkatan Penemuan Cloud:

  • Data Cloud Discovery sekarang dapat diperkaya dengan data nama pengguna Azure Active Directory. Saat Anda mengaktifkan fitur ini, nama pengguna yang diterima dalam log lalu lintas penemuan akan dicocokkan dan digantikan oleh nama pengguna ad Azure. Pengayaan memungkinkan fitur baru berikut:
    • Anda dapat menyelidiki penggunaan IT Bayangan oleh pengguna Azure Active Directory.
    • Anda dapat menghubungkan penggunaan aplikasi cloud yang ditemukan dengan aktivitas yang dikumpulkan API.
    • Anda kemudian dapat membuat log kustom berdasarkan grup pengguna Azure AD. Misalnya, laporan IT Bayangan untuk departemen Pemasaran tertentu.
  • Perbaikan dilakukan pada parser syslog Juniper. Sekarang mendukung format welf dan sd-syslog.
  • Peningkatan dilakukan pada pengurai Palo Alto untuk penemuan aplikasi yang lebih baik.
  • Untuk memverifikasi bahwa log berhasil diunggah, Anda sekarang dapat melihat status pengumpul log Anda di portal Cloud App Security.

Peningkatan umum:

  • Tag alamat IP bawaan dan tag IP kustom sekarang dianggap hierarkis, dengan tag IP kustom lebih diutamakan daripada tag IP bawaan. Misalnya, jika alamat IP ditandai sebagai Risky berdasarkan inteligensi ancaman, tetapi ada tag IP kustom yang mengidentifikasinya sebagai Perusahaan, kategori dan tag kustom lebih diutamakan.

Rilis Cloud App Security 98

Dirilis 4 Juni 2017

Pembaruan Cloud Discovery:

  • Pengguna sekarang dapat melakukan pemfilteran tingkat lanjut pada aplikasi yang ditemukan. Pemfilteran memungkinkan Anda melakukan penyelidikan mendalam. Misalnya, memfilter aplikasi berdasarkan penggunaan. Wow banyak mengunggah lalu lintas dari aplikasi yang ditemukan dari jenis tertentu? Berapa banyak pengguna yang menggunakan kategori tertentu dari aplikasi yang ditemukan? Anda juga dapat melakukan multi-pilihan di panel kiri untuk memilih beberapa kategori.
  • Mulai meluncurkan templat baru untuk Cloud Discovery yang didasarkan pada pencarian populer seperti "aplikasi penyimpanan cloud yang tidak sesuai". Filter dasar ini dapat digunakan sebagai templat untuk melakukan analisis pada aplikasi yang Anda temukan.
  • Untuk kemudahan penggunaan, Anda sekarang dapat melakukan tindakan seperti sanksi dan pembatasan di beberapa aplikasi dalam satu tindakan.
  • Kami sekarang meluncurkan kemampuan untuk membuat laporan penemuan kustom berdasarkan grup pengguna Azure Active Directory. Misalnya, jika Anda ingin melihat penggunaan cloud departemen pemasaran, Anda dapat mengimpor grup pemasaran menggunakan fitur impor grup pengguna, lalu membuat laporan kustom untuk grup ini.

Fitur baru:

  • RBAC untuk Pembaca Keamanan selesai diluncurkan. Fitur ini memungkinkan Anda mengelola izin yang Anda berikan kepada admin di dalam konsol Cloud App Security. Secara default, semua admin Azure Active Directory, admin global Microsoft 365, dan admin Keamanan memiliki izin penuh di portal. Semua pembaca Keamanan di Azure Active Directory dan Microsoft 365 memiliki akses baca-saja di Cloud App Security. Anda dapat menambahkan admin tambahan atau mengambil alih izin menggunakan opsi "Kelola Akses". Untuk informasi selengkapnya, lihat Mengelola izin admin.
  • Kami sekarang meluncurkan laporan inteligensi ancaman terperinci untuk alamat IP berisiko yang terdeteksi oleh grafik keamanan cerdas Microsoft. Saat aktivitas dilakukan oleh botnet, Anda akan melihat nama botnet (jika tersedia) dengan tautan ke laporan terperinci tentang botnet tertentu.

Rilis Cloud App Security 97

Dirilis 24 Mei 2017

Fitur baru:

  • Menyelidiki file dan pelanggaran kebijakan: Anda sekarang dapat melihat semua kecocokan kebijakan di halaman File. Selain itu, halaman Pemberitahuan File telah ditingkatkan untuk sekarang menyertakan tab terpisah untuk Riwayat file tertentu. Peningkatan ini memungkinkan Anda menelusuri riwayat pelanggaran di semua kebijakan untuk file tertentu. Setiap peristiwa Riwayat menyertakan rekam jepret file pada saat pemberitahuan. Ini termasuk indikasi apakah file dihapus atau dikarantina.
  • Karantina admin sekarang tersedia dalam pratinjau privat untuk file Microsoft 365 SharePoint dan OneDrive for Business. Fitur ini memungkinkan Anda mengkarantina file yang cocok dengan kebijakan atau mengatur tindakan otomatis untuk mengkarantinanya. Karantina menghapus file dari direktori SharePoint pengguna dan menyalin file asli ke lokasi karantina admin yang Anda pilih.

Peningkatan Cloud Discovery:

  • Dukungan Cloud Discovery untuk log Cisco Meraki telah ditingkatkan.
  • Opsi untuk menyarankan peningkatan pada Cloud Discovery sekarang memungkinkan Anda menyarankan faktor risiko baru.
  • Pengurai log kustom ditingkatkan untuk mendukung format log dengan memisahkan pengaturan waktu dan tanggal dan memberi Anda opsi untuk mengatur tanda waktu.
  • Mulai meluncurkan kemampuan untuk membuat laporan penemuan kustom berdasarkan grup pengguna Azure Active Directory. Misalnya, jika Anda ingin melihat penggunaan cloud departemen pemasaran Anda, impor grup pemasaran menggunakan fitur impor grup pengguna, lalu buat laporan kustom untuk grup ini.

Pembaruan lainnya:

  • Cloud App Security sekarang menyertakan dukungan untuk aktivitas Microsoft Power BI yang didukung di log audit Microsoft 365. Fitur ini diluncurkan secara bertahap. Anda perlu mengaktifkan fungsionalitas ini di portal Power BI.
  • Dalam kebijakan aktivitas, Anda sekarang dapat mengatur pemberitahuan dan menangguhkan tindakan yang akan diambil pada pengguna di semua aplikasi yang terhubung. Misalnya, Anda dapat mengatur kebijakan untuk selalu memberi tahu manajer pengguna dan menangguhkan pengguna segera setiap kali pengguna memiliki beberapa login yang gagal di aplikasi yang terhubung.

Rilis OOB

  • Dalam reaksi cepat terhadap ransomware yang menyapu dunia, pada hari Minggu, tim Cloud App Security menambahkan templat kebijakan deteksi aktivitas ransomware potensial baru ke portal yang menyertakan ekstensi tanda tangan WannaCrypt. Kami menyarankan Anda untuk menetapkan kebijakan ini hari ini.

Rilis Cloud App Security 96

Dirilis 8 Mei 2017

Fitur baru:

  • Melanjutkan peluncuran bertahap dari izin Pembaca Keamanan, yang memungkinkan Anda mengelola izin yang Anda berikan kepada admin di dalam konsol Cloud App Security. Secara default, semua admin Azure Active Directory dan Microsoft 365 Global dan admin Keamanan memiliki izin penuh di portal. Semua pembaca Keamanan di Azure Active Directory dan Microsoft 365 akan memiliki akses baca-saja di Cloud App Security. Untuk informasi selengkapnya, lihat Mengelola izin admin.

    Penting

    Microsoft menyarankan agar Anda menggunakan peran dengan izin terkecil. Ini membantu meningkatkan keamanan untuk organisasi Anda. Administrator Global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.

  • Selesai meluncurkan dukungan Cloud Discovery untuk pengurai log yang ditentukan pengguna untuk log berbasis CSV. Cloud App Security memungkinkan Anda mengonfigurasi pengurai untuk appliance yang sebelumnya tidak didukung dengan memberi Anda alat untuk menguraikan kolom mana yang berkorelasi dengan data tertentu. Untuk informasi selengkapnya, lihat Pengurai log kustom.

Peningkatan:

  • Cloud Discovery sekarang mendukung appliance Juniper SSG.

  • Dukungan Cloud Discovery untuk log Cisco ASA telah ditingkatkan untuk visibilitas yang lebih baik.

  • Anda sekarang dapat dengan lebih mudah menjalankan tindakan massal dan memilih beberapa rekaman di tabel portal Cloud App Security: panjang halaman telah ditingkatkan untuk meningkatkan operasi massal.

  • Berbagi keluar menurut domain, dan Pemilik laporan bawaan file bersama sekarang dapat dijalankan untuk data Salesforce.

  • Kami memulai peluncuran aktivitas Salesforce tambahan yang memungkinkan Anda melacak informasi menarik yang diekstrak dari data aktivitas. Aktivitas ini termasuk melihat dan mengedit akun, prospek, peluang, dan berbagai objek Salesforce menarik lainnya.

  • Aktivitas baru ditambahkan untuk Exchange memungkinkan Anda memantau izin mana yang diberikan untuk kotak surat pengguna atau folder kotak surat. Kegiatan tersebut meliputi:

    • Menambahkan izin penerima
    • Menghapus izin penerima
    • Menambahkan izin folder kotak surat
    • Menghapus izin folder kotak surat
    • Mengatur izin folder kotak surat

    Misalnya, Anda sekarang dapat memantau pengguna yang diberikan izin SendAs ke kotak surat pengguna lain dan akibatnya sekarang dapat mengirim email atas nama mereka.

Rilis Cloud App Security 95

Dirilis 24 April 2017

Pembaruan:

  • Halaman Akun telah diperbarui dengan peningkatan yang mempermudah deteksi risiko. Anda sekarang dapat dengan lebih mudah memfilter akun internal dan eksternal. Lihat sekilas apakah pengguna memiliki izin admin. Anda dapat melakukan tindakan pada setiap akun per aplikasi seperti menghapus izin, menghapus kolaborasi pengguna, menangguhkan pengguna. Selain itu, grup pengguna yang diimpor untuk setiap akun akan ditampilkan.

  • Untuk akun kerja Microsoft (Microsoft 365 dan Azure Active Directory), Cloud App Security mengelompokkan pengidentifikasi pengguna yang berbeda seperti alamat proksi, alias, SID, dan lainnya di bawah satu akun. Semua alias yang terkait dengan akun muncul di bawah alamat email utama. Berdasarkan daftar pengidentifikasi pengguna, untuk aktivitas yang aktornya adalah pengidentifikasi pengguna. Aktor ditampilkan sebagai nama pengguna utama UPN (Nama Prinsipal Pengguna). Berdasarkan UPN, grup ditetapkan dan kebijakan diterapkan. Perubahan ini meningkatkan penyelidikan aktivitas dan memadukan semua aktivitas terkait ke sesi yang sama untuk anomali dan kebijakan berbasis grup. Fitur ini akan diluncurkan secara bertahap selama sebulan ke depan.

  • Tag Robot ditambahkan sebagai faktor risiko yang mungkin dalam laporan bawaan Penggunaan Browser. Sekarang, selain penggunaan browser yang ditandai sebagai kedaluarsa, Anda dapat melihat kapan penggunaan browser dilakukan oleh robot.

  • Saat membuat kebijakan file inspeksi konten, Anda sekarang dapat mengatur filter untuk menyertakan hanya file dengan setidaknya 50 kecocokan.

Rilis Cloud App Security 94

Dirilis 2 April 2017

Fitur baru:

  • Cloud App Security sekarang terintegrasi dengan Azure RMS. Anda dapat melindungi file di Microsoft 365 OneDrive dan Sharepoint Online dengan Manajemen Hak Microsoft langsung dari portal Cloud App Security. Perlindungan dapat dicapai dari halaman File . Untuk informasi selengkapnya, lihat Mengintegrasikan dengan Perlindungan Informasi Azure. Dukungan untuk aplikasi tambahan akan tersedia dalam versi mendatang.
  • Hingga saat ini, ketika aktivitas robot dan perayap terjadi di jaringan Anda, sangat sulit untuk diidentifikasi karena aktivitas tidak dilakukan oleh pengguna di jaringan Anda. Tanpa sepengetahuan Anda, bot dan perayap dapat menjalankan alat berbahaya di komputer Anda. Sekarang, Cloud App Security memberi Anda alat untuk melihat kapan robot dan perayap melakukan aktivitas di jaringan Anda. Anda dapat menggunakan tag agen pengguna baru untuk memfilter aktivitas di log aktivitas. Tag agen pengguna memungkinkan Anda memfilter semua aktivitas yang dilakukan oleh robot dan Anda dapat menggunakannya untuk membuat kebijakan yang memberi tahu Anda setiap kali jenis aktivitas ini terdeteksi. Anda akan diperbarui saat rilis mendatang menyertakan aktivitas berisiko ini seperti yang disematkan ke dalam pemberitahuan deteksi anomali.
  • Halaman izin aplikasi terpadu baru memungkinkan Anda untuk lebih mudah menyelidiki izin yang diberikan pengguna Anda ke aplikasi pihak ketiga. Dengan mengklik Selidiki>izin Aplikasi, Anda sekarang dapat melihat daftar semua izin yang diberikan pengguna Anda ke aplikasi pihak ketiga. Halaman izin aplikasi per aplikasi yang terhubung memungkinkan Anda membandingkan dengan lebih baik antara berbagai aplikasi dan izin yang diberikan. Untuk informasi selengkapnya, lihat Mengelola izin aplikasi.
  • Anda dapat memfilter data langsung dari laci tabel untuk penyelidikan yang lebih mudah. Di log Aktivitas, tabel File dan halaman Izin aplikasi sekarang ditingkatkan dengan tindakan kontekstual baru yang membuat pivot dalam proses investigasi jauh lebih mudah. Kami juga menambahkan tautan cepat ke halaman konfigurasi dan kemampuan untuk menyalin data dengan satu klik. Untuk informasi selengkapnya, lihat informasi tentang bekerja dengan file dan laci aktivitas.
  • Dukungan untuk Microsoft Teams ke log Aktivitas Microsoft 365 dan peluncuran pemberitahuan selesai.

Rilis Cloud App Security 93

Dirilis 20 Maret 2017

Fitur baru:

  • Anda sekarang dapat menerapkan kebijakan untuk menyertakan atau mengecualikan grup pengguna yang diimpor.
  • Anonimisasi Cloud App Security sekarang memungkinkan Anda mengonfigurasi kunci enkripsi kustom. Untuk informasi selengkapnya, lihat Anonimisasi Cloud Discovery.
  • Untuk memiliki kontrol lebih atas manajemen pengguna dan akun, Anda sekarang memiliki akses langsung ke pengaturan akun Azure AD untuk setiap pengguna dan akun dari dalam halaman Akun. Cukup klik cog di samping setiap pengguna. Perubahan ini memungkinkan akses yang lebih mudah ke manajemen pengguna tingkat lanjut, konfigurasi MFA, detail tentang rincian masuk pengguna, dan kemampuan untuk memblokir masuk.
  • Anda sekarang dapat mengekspor skrip pemblokiran untuk aplikasi yang tidak disanksi melalui Cloud App Security API. Pelajari tentang API kami di portal Cloud App Security dengan mengklik tanda tanya di bilah menu, diikuti dengan dokumentasi API.
  • Konektor aplikasi Cloud App Security untuk ServiceNow diperluas untuk menyertakan dukungan untuk token OAuth (seperti yang diperkenalkan di Jenewa, Helsinki, Istanbul). Perubahan ini menyediakan koneksi API yang lebih kuat ke ServiceNow yang tidak bergantung pada pengguna yang menyebarkan. Untuk informasi selengkapnya, lihat Menyambungkan ServiceNow ke Microsoft Cloud App Security. Pelanggan yang sudah ada dapat memperbarui pengaturan mereka di halaman konektor Aplikasi ServiceNow.
  • Jika Anda mengonfigurasi pemindai DLP pihak ketiga tambahan, status pemindaian DLP sekarang akan menampilkan status setiap konektor secara independen untuk meningkatkan visibilitas.
  • Cloud App Security sekarang menyertakan dukungan untuk aktivitas Microsoft Teams yang didukung di log audit Microsoft 365. Fitur ini diluncurkan secara bertahap.
  • Untuk Exchange Online peristiwa peniruan identitas, Anda sekarang dapat memfilter berdasarkan tingkat izin yang digunakan - admin, atau admin yang didelegasikan. Anda dapat mencari peristiwa yang menampilkan tingkat peniruan yang menarik minat Anda di log Aktivitas dengan mencariItem> Aktivitas.
  • Di laci aplikasi pada tab Izin Aplikasi di aplikasi Microsoft 365, Anda sekarang dapat melihat Publisher setiap aplikasi. Anda juga dapat menggunakan Publisher sebagai filter untuk penyelidikan aplikasi tambahan dari publisher yang sama.
  • Alamat IP berisiko sekarang muncul sebagai faktor risiko independen daripada tertimbang di bawah faktor risiko Lokasi umum.
  • Saat label Perlindungan Informasi Azure dinonaktifkan pada file, label yang dinonaktifkan muncul sebagai dinonaktifkan di Cloud App Security. Label yang dihapus tidak akan ditampilkan.

Dukungan Salesforce tambahan:

  • Anda sekarang dapat menangguhkan dan membatalkan penangguhan pengguna Salesforce di Cloud App Security. Tindakan ini dapat dicapai di tab Akun di Konektor Salesforce. Klik cog di akhir baris pengguna tertentu dan pilihTangguhkan atau Batalkan Penggunaan. Penangguhan dan pembatasan penggunaan juga dapat diterapkan sebagai tindakan tata kelola sebagai bagian dari kebijakan. Semua aktivitas yang ditangguhkan dan tidak digunakan yang diambil di Cloud App Security akan dicatat di log Tata Kelola.
  • Visibilitas yang ditingkatkan ke berbagi konten Salesforce: Anda sekarang dapat melihat file mana yang dibagikan dengan siapa, termasuk file yang dibagikan secara publik, file yang dibagikan dengan grup, dan file yang dibagikan dengan seluruh domain Salesforce. Visibilitas yang ditingkatkan diluncurkan secara retroaktif ke aplikasi Salesforce baru dan yang terhubung saat ini, mungkin perlu beberapa saat agar informasi ini diperbarui pertama kali.
  • Kami meningkatkan cakupan untuk peristiwa Salesforce berikut, dan memisahkannya dari aktivitas Kelola pengguna :
    • Edit hak akses
    • Buat pengguna
    • Mengubah peran
    • Atur ulang kata sandi

Rilis Cloud App Security 90, 91, 92

Dirilis Februari 2017

Pengumuman khusus:

Cloud App Security sekarang secara resmi disertifikasi dengan Microsoft Compliance untuk ISO, HIPAA, CSA STAR, klausul model Uni Eropa, dan banyak lagi. Lihat daftar lengkap sertifikasi di artikel Penawaran Kepatuhan Microsoft dengan memilih Cloud App Security.

Fitur baru:

  • Mengimpor grup pengguna (pratinjau) Saat Anda menyambungkan aplikasi menggunakan konektor API, Cloud App Security sekarang memungkinkan Anda mengimpor grup pengguna, dari Microsoft 365 dan Azure Active Directory. Skenario umum yang menggunakan grup pengguna yang diimpor meliputi: menyelidiki dokumen mana yang dilihat orang SDM, atau Anda dapat memeriksa apakah ada sesuatu yang tidak biasa terjadi di grup eksekutif, atau jika seseorang dari grup admin melakukan aktivitas di luar AS. Untuk detail dan instruksi, lihat Mengimpor grup pengguna.

  • Di log Aktivitas, Anda sekarang dapat memfilter pengguna dan pengguna dalam grup untuk menunjukkan aktivitas mana yang dilakukan oleh pengguna tertentu, dan yang dilakukan pada pengguna tertentu. Misalnya, Anda dapat menyelidiki aktivitas di mana pengguna meniru orang lain, dan aktivitas di mana orang lain meniru pengguna ini. Untuk informasi selengkapnya, lihat Aktivitas.

  • Saat menyelidiki file di halaman File , jika Anda menelusuri paling detail Kolaborator file tertentu, Anda sekarang dapat melihat informasi selengkapnya tentang kolaborator. Informasi ini mencakup apakah mereka Internal atau Eksternal, Penulis atau Pembaca (izin file), dan ketika file dibagikan dengan grup, Anda sekarang dapat melihat semua pengguna yang merupakan anggota grup. Melihat semua pengguna memungkinkan Anda melihat apakah anggota grup adalah pengguna eksternal.

  • Dukungan IPv6 sekarang tersedia untuk semua appliance.

  • Cloud Discovery sekarang mendukung appliance Barracuda.

  • Pemberitahuan sistem Cloud App Security sekarang mencakup kesalahan konektivitas SIEM. Untuk informasi selengkapnya, lihat integrasi SIEM.

  • Cloud App Security sekarang menyertakan dukungan untuk aktivitas berikut:

    • Microsoft 365, SharePoint/OneDrive: Memperbarui konfigurasi aplikasi, Menghapus pemilik dari grup, Menghapus situs, Membuat folder

    • Dropbox: Tambahkan anggota ke grup, Hapus anggota dari grup, Buat grup, Ganti nama grup, Ubah nama anggota tim

    • Kotak: Hapus item dari grup, Perbarui berbagi item, Tambahkan pengguna ke grup, Hapus pengguna dari grup

Rilis Cloud App Security 89

Dirilis 22 Januari 2017

Fitur baru:

  • Kami mulai meluncurkan kemampuan untuk melihat peristiwa DLP Pusat Keamanan dan Kepatuhan Microsoft 365 di Cloud App Security. Jika Anda mengonfigurasi kebijakan DLP di Pusat Keamanan dan Kepatuhan Microsoft 365, saat kecocokan kebijakan terdeteksi, Anda akan melihatnya di log Aktivitas Keamanan Aplikasi Cloud. Informasi dalam log Aktivitas mencakup file atau email yang memicu kecocokan sebagai dan kebijakan atau pemberitahuan yang cocok. Aktivitas peristiwa Keamanan memungkinkan Anda melihat Microsoft 365 kecocokan kebijakan DLP di log aktivitas Cloud App Security. Dengan fitur ini, Anda dapat:

    • Lihat semua kecocokan DLP yang berasal dari mesin DLP Microsoft 365.
    • Pemberitahuan tentang kebijakan DLP Microsoft 365 cocok untuk file tertentu, situs SharePoint, atau kebijakan.
    • Selidiki kecocokan DLP dengan konteks yang lebih luas, misalnya- pengguna eksternal yang mengakses atau mengunduh file yang memicu kecocokan kebijakan DLP.
  • Deskripsi aktivitas telah ditingkatkan untuk kejelasan dan konsistensi. Setiap aktivitas sekarang menyediakan tombol umpan balik. Jika ada beberapa hal yang tidak Anda pahami atau memiliki pertanyaan tentang, Anda dapat memberi tahu kami.

Peningkatan:

  • Tindakan tata kelola baru ditambahkan untuk Microsoft 365 yang memungkinkan Anda menghapus semua pengguna eksternal file. Misalnya, tindakan ini memungkinkan Anda menerapkan kebijakan yang menghapus berbagi eksternal dari file dengan klasifikasi internal saja.
  • Peningkatan identifikasi pengguna eksternal di SharePoint online. Saat memfilter grup "pengguna eksternal", akun sistem app@"sharepoint" tidak akan muncul.

Rilis Cloud App Security 88

Dirilis 8 Januari 2017

Fitur baru:

  • Hubungkan SIEM Anda ke Cloud App Security. Anda sekarang dapat mengirim pemberitahuan dan aktivitas secara otomatis ke SIEM pilihan Anda dengan mengonfigurasi Agen SIEM. Sekarang tersedia sebagai pratinjau publik. Untuk dokumentasi dan detail lengkap, lihat Mengintegrasikan dengan SIEM.
  • Cloud Discovery sekarang mendukung IPv6. Kami meluncurkan dukungan untuk Palo Alto dan Juniper, dan lebih banyak appliance akan diluncurkan dalam rilis mendatang.

Peningkatan:

  • Ada faktor risiko baru di Katalog Aplikasi Cloud. Anda sekarang dapat menilai aplikasi berdasarkan apakah memerlukan autentikasi pengguna. Aplikasi yang menerapkan autentikasi dan tidak mengizinkan penggunaan anonim akan menerima skor risiko yang lebih sehat.
  • Kami meluncurkan deskripsi aktivitas baru agar lebih dapat digunakan dan konsisten. Mencari aktivitas tidak akan terpengaruh oleh perubahan ini.
  • Kami menyertakan identifikasi perangkat pengguna yang ditingkatkan, memungkinkan Cloud App Security untuk memperkaya sejumlah besar peristiwa dengan informasi perangkat.

Pembaruan yang dibuat pada tahun 2016

Rilis Cloud App Security 87

Dirilis 25 Desember 2016

Fitur baru:

  • Kami sedang dalam proses meluncurkan anonimisasi data sehingga Anda dapat menikmati Cloud Discovery sambil melindungi privasi pengguna. Anonimisasi data dilakukan dengan mengenkripsi informasi nama pengguna.
  • Kami sedang dalam proses meluncurkan kemampuan untuk mengekspor skrip pemblokiran dari Cloud App Security ke appliance tambahan. Skrip ini memungkinkan Anda untuk dengan mudah mengurangi IT bayangan dengan memblokir lalu lintas ke aplikasi yang tidak disanksi. Opsi ini sekarang tersedia untuk:
    • Proksi BlueCoat
    • Cisco ASA
    • Fortinet
    • Juniper SRX
    • Palo Alto
    • Websense
  • Tindakan tata kelola File baru ditambahkan yang memungkinkan Anda memaksa file untuk Mewarisi izin dari induk, menghapus izin unik yang ditetapkan untuk file atau folder. Tindakan tata kelola file ini memungkinkan Anda mengubah izin file atau folder yang akan diwarisi dari folder induk.
  • Grup pengguna baru ditambahkan yang disebut Eksternal. Grup ini adalah grup pengguna default yang telah dikonfigurasi sebelumnya oleh Cloud App Security untuk menyertakan semua pengguna yang bukan bagian dari domain internal Anda. Anda dapat menggunakan grup pengguna ini sebagai filter. Misalnya, Anda dapat menemukan aktivitas yang dilakukan oleh pengguna eksternal.
  • Fitur Cloud Discovery sekarang mendukung appliance Sophos Cyberoam.

Perbaikan bug:

  • SharePoint file online dan One Drive for Business ditampilkan dalam laporan Kebijakan file dan di halaman File sebagai Internal, bukan Privat. Bug ini telah diperbaiki.

Rilis Cloud App Security 86

Dirilis 13 Desember 2016

Fitur baru:

  • Semua lisensi mandiri Cloud App Security memberi Anda kemampuan untuk mengaktifkan pemindaian Perlindungan Informasi Azure dari pengaturan umum (tanpa perlu membuat kebijakan).

Peningkatan:

  • Anda sekarang dapat menggunakan "atau" di filter file untuk nama file dan di filter jenis MIME untuk file dan kebijakan. Perubahan ini memungkinkan skenario seperti memasukkan kata "paspor" ATAU "driver" saat membuat kebijakan untuk data pribadi. Filter cocok dengan file apa pun yang memiliki "paspor" atau "driver" dalam nama file.
  • Secara default, ketika kebijakan pemeriksaan konten DLP berjalan, data dalam pelanggaran yang dihasilkan ditutupi. Anda sekarang dapat membuka kemasan empat karakter terakhir dari pelanggaran.

Peningkatan kecil:

  • Peristiwa terkait kotak surat Microsoft 365 (Exchange) baru berkaitan dengan aturan penerusan dan menambahkan dan menghapus izin kotak surat delegasi.
  • Peristiwa baru yang mengaudit pemberian persetujuan ke aplikasi baru di Azure Active Directory.

Rilis Cloud App Security 85

Dirilis 27 November 2016

Fitur baru:

  • Perbedaan dibuat antara aplikasi yang diberi sanksi dan aplikasi yang terhubung. Pemberian sanksi dan pembatasan kini menjadi tag yang dapat diterapkan ke aplikasi yang ditemukan dan aplikasi apa pun di katalog aplikasi. Aplikasi yang terhubung adalah aplikasi yang Anda sambungkan menggunakan konektor API untuk visibilitas dan kontrol yang lebih dalam. Anda sekarang dapat menandai aplikasi sebagai disetujui atau tidak disanksi atau menghubungkannya menggunakan konektor aplikasi, jika tersedia.
  • Sebagai bagian dari perubahan ini, halaman Aplikasi yang disetujui diganti dengan halaman Aplikasi tersambung yang didesain ulang yang eksternalisasi data status tentang konektor.
  • Pengumpul log lebih mudah diakses di baris mereka sendiri di menu Pengaturan di bawah Sumber.
  • Saat membuat filter kebijakan aktivitas, Anda dapat mengurangi positif palsu dengan memilih untuk mengabaikan aktivitas berulang saat dilakukan pada objek target yang sama oleh pengguna yang sama. Misalnya, beberapa upaya untuk mengunduh file yang sama oleh orang yang sama tidak akan memicu pemberitahuan.
  • Perbaikan dilakukan pada laci aktivitas. Sekarang, ketika Anda mengeklik objek aktivitas di laci aktivitas, Anda dapat menelusuri paling detail untuk informasi selengkapnya.

Peningkatan:

  • Penyempurnaan dilakukan pada mesin deteksi anomali, termasuk pemberitahuan perjalanan yang tidak memungkinkan, yang informasi IP-nya sekarang tersedia dalam deskripsi pemberitahuan.
  • Penyempurnaan dilakukan pada filter kompleks untuk memungkinkan penambahan filter yang sama lebih dari sekali untuk menyempurnakan hasil yang difilter.
  • Aktivitas file dan folder di Dropbox dipisahkan untuk visibilitas yang lebih baik.

Perbaikan bug:

  • Bug dalam mekanisme pemberitahuan sistem yang membuat positif palsu telah diperbaiki.

Rilis Cloud App Security 84

Dirilis 13 November 2016

Fitur baru:

  • Cloud App Security sekarang mendukung microsoft Perlindungan Informasi Azure termasuk integrasi dan provisi otomatis yang disempurnakan. Anda dapat memfilter File dan mengatur Kebijakan file menggunakan Klasifikasi Aman Tag lalu mengatur label klasifikasi yang ingin Anda lihat. Label juga menunjukkan apakah klasifikasi ditetapkan oleh seseorang di organisasi Anda atau oleh orang-orang dari penyewa lain (Eksternal). Anda juga dapat mengatur kebijakan aktivitas, berdasarkan label klasifikasi Perlindungan Informasi Azure dan mengaktifkan pemindaian otomatis untuk label klasifikasi di Microsoft 365. Untuk informasi selengkapnya tentang cara memanfaatkan fitur baru yang hebat ini, lihat Mengintegrasikan dengan Perlindungan Informasi Azure.

Peningkatan:

  • Peningkatan dilakukan pada log aktivitas Cloud App Security:
    • Microsoft 365 peristiwa dari Pusat Keamanan dan Kepatuhan sekarang terintegrasi dengan Cloud App Security dan terlihat di log Aktivitas.
    • Semua aktivitas Cloud App Security terdaftar di log aktivitas Cloud App Security sebagai aktivitas administratif.
  • Untuk membantu Anda menyelidiki pemberitahuan terkait file, di setiap pemberitahuan yang dihasilkan dari kebijakan file, Anda sekarang dapat melihat daftar aktivitas yang dilakukan pada file yang cocok.
  • Algoritma perjalanan yang tidak mungkin di mesin deteksi anomali ditingkatkan untuk memberikan dukungan yang lebih baik untuk penyewa kecil.

Peningkatan kecil:

  • Batas ekspor Aktivitas dinaikkan menjadi 10.000.
  • Saat membuat laporan Rekam Jepret dalam proses pengunggahan log manual Cloud Discovery, Anda sekarang menerima perkiraan yang akurat untuk berapa lama pemrosesan log berlangsung.
  • Dalam kebijakan file, tindakan Hapus tata kelola kolaborator sekarang berfungsi pada grup.
  • Peningkatan kecil dilakukan di halaman Izin aplikasi .
  • Ketika lebih dari 10.000 pengguna telah memberikan izin ke aplikasi yang tersambung ke Microsoft 365, daftar dimuat secara perlahan. Kelambatan ini telah diperbaiki.
  • Atribut tambahan ditambahkan ke katalog Aplikasi mengenai industri kartu pembayaran.

Rilis Cloud App Security 83

Dirilis 30 Oktober 2016

Fitur baru:

  • Untuk menyederhanakan pemfilteran di log aktivitas dan log file, filter serupa telah dikonsolidasikan. Gunakan filter aktivitas: Objek aktivitas, alamat IP, dan Pengguna. Gunakan filter file Kolaborator untuk menemukan apa yang Anda butuhkan.
  • Dari laci log aktivitas, di bawah Sumber, Anda dapat mengklik tautan untuk Menampilkan data mentah. Tindakan ini mengunduh data mentah yang digunakan untuk menghasilkan log aktivitas untuk penelusuran yang lebih besar ke peristiwa aplikasi.
  • Menambahkan dukungan untuk aktivitas masuk tambahan di Okta. [Pratinjau privat]
  • Menambahkan dukungan untuk aktivitas masuk tambahan di Salesforce.

Peningkatan:

  • Peningkatan kegunaan untuk laporan dan pemecahan masalah rekam jepret Cloud Discovery.
  • Visibilitas yang ditingkatkan dalam daftar pemberitahuan untuk pemberitahuan di beberapa aplikasi.
  • Peningkatan kegunaan saat membuat laporan berkelanjutan Cloud Discovery baru.
  • Peningkatan kegunaan dalam log Tata Kelola.

Rilis Cloud App Security 82

Dirilis 9 Oktober 2016

Peningkatan:

  • Aktivitas Mengubah email dan Mengubah kata sandi sekarang independen dari aktivitas Kelola pengguna generik di Salesforce.
  • Menambahkan klarifikasi untuk batas pemberitahuan harian SMS. Maksimal 10 pesan dikirim per nomor telepon, per hari (UTC).
  • Sertifikat baru ditambahkan ke atribut Cloud Discovery untuk Privacy Shield, yang menggantikan Safe Harbor (hanya relevan untuk vendor AS).
  • Pemecahan masalah telah ditambahkan ke pesan kegagalan konektor API untuk mempermudah perbaikan masalah.
  • Peningkatan frekuensi pembaruan pemindaian aplikasi pihak ketiga Microsoft 365.
  • Peningkatan di dasbor Cloud Discovery.
  • Pengurai Syslog Titik Pemeriksaan ditingkatkan.
  • Peningkatan dalam Log Tata Kelola untuk melarang dan membatalkan pembatasan bank aplikasi pihak ketiga.

Perbaikan bug:

  • Proses yang disempurnakan untuk mengunggah logo.

Rilis Cloud App Security 81

Dirilis 18 September 2016

Peningkatan:

  • Cloud App Security sekarang menjadi aplikasi pihak pertama di Microsoft 365! Mulai sekarang, Anda dapat menyambungkan Microsoft 365 ke Cloud App Security dalam satu klik.

  • Tampilan baru pada log Tata Kelola- sekarang ditingkatkan ke tampilan yang sama jelas yang berguna seperti log Aktivitas dan tabel File. Gunakan filter baru untuk dengan mudah menemukan apa yang Anda butuhkan dan memantau tindakan tata kelola Anda.

  • Peningkatan dilakukan pada mesin deteksi anomali untuk beberapa login yang gagal dan faktor risiko tambahan.

  • Penyempurnaan dilakukan pada laporan rekam jepret Cloud Discovery.

  • Penyempurnaan dilakukan pada kegiatan administratif dalam log aktivitas; Ubah kata sandi, Perbarui pengguna, Atur ulang kata sandi sekarang menunjukkan apakah aktivitas dilakukan sebagai aktivitas administratif.

  • Filter pemberitahuan untuk pemberitahuan sistem ditingkatkan.

  • Label untuk kebijakan dalam pemberitahuan sekarang menautkan kembali ke laporan kebijakan.

  • Jika tidak ada pemilik yang ditentukan untuk file Dropbox, pesan email pemberitahuan dikirim ke penerima yang Anda tetapkan.

  • Cloud App Security mendukung 24 bahasa tambahan yang memperluas dukungan kami ke total 41 bahasa.

Rilis Cloud App Security 80

Dirilis 4 September 2016

Peningkatan:

  • Saat pemindaian DLP gagal, Anda sekarang diberi penjelasan tentang mengapa Cloud App Security tidak dapat memindai file. Untuk informasi selengkapnya, lihat Inspeksi Konten.
  • Peningkatan dilakukan pada mesin deteksi anomali, termasuk peningkatan dalam pemberitahuan perjalanan yang tidak mungkin.
  • Penyempurnaan dilakukan untuk mengalihkan pengalaman pemberitahuan. Anda juga dapat menambahkan umpan balik sehingga Anda dapat memberi tahu tim Cloud App Security apakah pemberitahuan itu menarik dan mengapa. Umpan balik Anda digunakan untuk meningkatkan deteksi Cloud App Security.
  • Pengurai Penemuan Cloud Cisco ASA ditingkatkan.
  • Anda sekarang menerima pemberitahuan email saat unggahan manual log Cloud Discovery Anda selesai.

Rilis Cloud App Security 79

Dirilis 21 Agustus 2016

Fitur baru:

  • Dasbor Cloud Discovery Baru - Dasbor Cloud Discovery baru tersedia, yang dirancang untuk memberi Anda lebih banyak wawasan tentang bagaimana aplikasi cloud digunakan di organisasi Anda. Ini memberikan gambaran umum sekilas tentang jenis aplikasi apa yang digunakan, pemberitahuan terbuka Anda, dan tingkat risiko aplikasi di organisasi Anda. Ini juga memungkinkan Anda mengetahui siapa pengguna aplikasi teratas di organisasi Anda dan menyediakan peta lokasi App Headquarter. Dasbor baru memiliki lebih banyak opsi untuk memfilter data, untuk memungkinkan Anda menghasilkan tampilan tertentu, tergantung pada apa yang paling Anda minati, dan grafik yang mudah dipahami untuk memberi Anda gambaran lengkap secara sekilas.

  • Laporan Penemuan Cloud Baru - Untuk melihat hasil Cloud Discovery, Anda sekarang dapat membuat dua jenis laporan, laporan Rekam Jepret, dan Laporan berkelanjutan. Laporan rekam jepret memberikan visibilitas ad-hoc pada sekumpulan log lalu lintas yang Anda unggah secara manual dari firewall dan proksi Anda. Laporan berkelanjutan menunjukkan hasil semua log yang diteruskan dari jaringan Anda menggunakan pengumpul log Cloud App Security. Laporan baru ini memberikan visibilitas yang ditingkatkan atas semua data, identifikasi otomatis penggunaan anomali seperti yang diidentifikasi oleh mesin deteksi anomali pembelajaran mesin Cloud App Security, dan identifikasi penggunaan anomali seperti yang Didefinisikan oleh Anda menggunakan mesin kebijakan yang kuat dan terperinci. Untuk informasi selengkapnya, lihat Menyiapkan Cloud Discovery.

Peningkatan:

  • Peningkatan kegunaan umum di halaman berikut: Halaman kebijakan, Pengaturan umum, Pengaturan email.
  • Dalam tabel Pemberitahuan, sekarang lebih mudah untuk membedakan antara pemberitahuan baca dan belum dibaca. Pemberitahuan baca memiliki garis biru di sebelah kiri dan berwarna abu-abu untuk menunjukkan bahwa Anda sudah membacanya.
  • Parameter aktivitas Berulang kebijakan aktivitas diperbarui.
  • Di halaman Akun, kolom Jenis pengguna ditambahkan sehingga Anda sekarang dapat melihat jenis akun pengguna apa yang dimiliki setiap pengguna. Jenis pengguna khusus aplikasi.
  • Dukungan mendekati real-time ditambahkan untuk aktivitas terkait file di OneDrive dan SharePoint. Saat file berubah, Cloud App Security segera memicu pemindaian.

Rilis Cloud App Security 78

Dirilis 7 Agustus 2016

Peningkatan:

  • Dari file tertentu, Anda sekarang dapat mengklik kanan dan Menemukan terkait. Dari log Aktivitas, Anda dapat menggunakan filter objek Target lalu memilih file tertentu.

  • Pengurai file Cloud Discovery Log yang ditingkatkan, termasuk penambahan Juniper dan Cisco ASA.

  • Cloud App Security sekarang memungkinkan Anda memberikan umpan balik untuk peningkatan pemberitahuan, saat Anda menutup pemberitahuan. Anda dapat membantu meningkatkan kualitas fitur pemberitahuan Cloud App Security dengan memberi tahu kami mengapa Anda menutup pemberitahuan. Misalnya, itu tidak menarik, Anda menerima terlalu banyak pemberitahuan serupa, tingkat keparahan aktual harus lebih rendah. Pemberitahuan tidak akurat.

  • Dalam tampilan Kebijakan file, atau saat melihat file, saat Anda membuka laci file, tautan baru ke kebijakan yang Cocok ditambahkan. Saat mengekliknya, Anda dapat melihat semua kecocokan dan anda sekarang diaktifkan untuk menutup semua.

  • Unit organisasi milik pengguna sekarang ditambahkan ke semua pemberitahuan yang relevan.

  • Pemberitahuan email sekarang dikirim untuk memberi tahu Anda saat pemrosesan selesai untuk log yang diunggah secara manual.

Rilis Cloud App Security 77

Dirilis 24 Juli 2016

Peningkatan:

  • Ikon tombol Ekspor Penemuan Cloud ditingkatkan untuk kegunaan.
  • Saat menyelidiki aktivitas, jika agen pengguna tidak diurai, Anda sekarang dapat melihat data mentah.
  • Dua faktor risiko baru ditambahkan ke mesin Deteksi Anomali:
    • Cloud App Security sekarang menggunakan tag alamat IP yang terkait dengan botnet dan alamat IP anonim sebagai bagian dari perhitungan Risiko.
    • Microsoft 365 aktivitas sekarang dipantau untuk tingkat unduhan tinggi. Jika tingkat unduhan Microsoft 365 lebih tinggi dari organisasi Anda, atau tingkat unduhan normal pengguna tertentu, pemberitahuan Deteksi Anomali dipicu.
  • Cloud App Security sekarang kompatibel dengan API fungsionalitas Dropbox Secure Sharing baru.
  • Penyempurnaan dilakukan untuk menambahkan detail ke kesalahan penguraian log Penemuan, termasuk: Tidak ada transaksi terkait cloud, Semua peristiwa kedaluarsa, File rusak, Format log tidak cocok.
  • Filter tanggal log aktivitas ditingkatkan; sekarang termasuk kemampuan untuk memfilter menurut waktu.
  • Halaman rentang alamat IP ditingkatkan untuk kegunaan.
  • Cloud App Security sekarang menyertakan dukungan untuk Microsoft Perlindungan Informasi Azure (Versi pratinjau). Anda dapat memfilter File dan mengatur Kebijakan file menggunakan Klasifikasi Aman Tag. Kemudian, atur tingkat label klasifikasi yang ingin Anda lihat. Label juga menunjukkan apakah klasifikasi ditetapkan oleh seseorang di organisasi Anda atau oleh orang-orang dari penyewa lain (Eksternal).

Rilis Cloud App Security 76

Dirilis: 10 Juli 2016

Peningkatan:

  • Daftar pengguna dalam Laporan bawaan sekarang dapat diekspor.
  • Peningkatan kegunaan untuk kebijakan aktivitas agregat.
  • Dukungan yang ditingkatkan untuk pengurai pesan log firewall TMG W3C.
  • Peningkatan kegunaan untuk drop-down tindakan tata kelola file, yang sekarang dipisahkan menjadi tindakan kolaborasi, keamanan, dan investigasi.
  • Deteksi Perjalanan Mustahil yang Ditingkatkan untuk aktivitas Exchange Online: Kirim email.
  • Daftar judul baru (remah roti) ditambahkan ke bagian atas halaman Pemberitahuan dan Kebijakan untuk mempermudah navigasi.

Perbaikan bug:

  • Ekspresi prasetel untuk Kartu Kredit dalam pengaturan DLP untuk Kebijakan File diubah menjadi Semua: Keuangan: Kartu Kredit.

Rilis Cloud App Security 75

Dirilis: 27 Juni 2016

Fitur baru:

  • Penambahan baru ditambahkan ke daftar peristiwa Salesforce kami yang terus berkembang. Peristiwa termasuk memberikan wawasan tentang laporan, tautan bersama, distribusi konten, login yang ditiru, dan banyak lagi.
  • Ikon aplikasi yang terhubung di dasbor Cloud App Security diselaraskan dengan status aplikasi seperti yang ditampilkan di dasbor untuk mencerminkan 30 hari terakhir.
  • Dukungan untuk layar lebar penuh.

Perbaikan bug:

  • Nomor telepon pemberitahuan SMS sekarang divalidasi setelah penyisipan.

Rilis Cloud App Security 74

Dirilis: 13 Juni 2016

  • Layar Pemberitahuan diperbarui untuk memberi Anda informasi lebih lanjut secara sekilas. Pembaruan mencakup kemampuan untuk melihat semua aktivitas pengguna secara sekilas, peta aktivitas, log tata kelola pengguna terkait, deskripsi alasan pemberitahuan dipicu, dan grafik dan peta tambahan dari halaman pengguna.
  • Peristiwa yang dihasilkan oleh Cloud App Security sekarang mencakup jenis peristiwa, format, grup kebijakan, objek terkait, dan deskripsi.
  • Tag alamat IP baru ditambahkan untuk Aplikasi Microsoft 365 untuk perusahaan, OneNote, Office Online, dan fitur keamanan bawaan untuk semua kotak surat cloud.
  • Anda sekarang memiliki opsi untuk mengunggah log dari menu penemuan utama.
  • Filter kategori alamat IP ditingkatkan. Kategori alamat IP null sekarang disebut tidak dikategorikan. Kategori baru yang disebut Tidak ada nilai yang ditambahkan untuk menyertakan semua aktivitas yang tidak memiliki data alamat IP.
  • Grup keamanan di Cloud App Security sekarang disebut grup pengguna untuk menghindari kebingungan dengan kelompok keamanan Direktori Aktif.
  • Sekarang dimungkinkan untuk memfilter per alamat IP, dan memfilter peristiwa tanpa alamat IP.
  • Perubahan dilakukan pada pengaturan untuk email pemberitahuan yang dikirim ketika kecocokan terdeteksi dalam Kebijakan Aktivitas dan Kebijakan File. Sekarang Anda dapat menambahkan alamat email untuk penerima yang ingin Anda CC dengan pemberitahuan.

Rilis Cloud App Security 73

Dirilis: 29 Mei 2016

  • Kemampuan pemberitahuan yang diperbarui: Anda sekarang dapat mengatur pemberitahuan per kebijakan untuk dikirim melalui email atau dikirim sebagai pesan teks.
  • Halaman pemberitahuan: Desain yang ditingkatkan untuk mengaktifkan opsi resolusi tingkat lanjut dan manajemen insiden dengan lebih baik.
  • Sesuaikan kebijakan: Pemberitahuan sekarang memungkinkan Anda berpindah dari opsi resolusi pemberitahuan langsung ke halaman pengaturan kebijakan untuk mengaktifkan penyempurnaan yang lebih mudah berdasarkan pemberitahuan.
  • Peningkatan perhitungan skor risiko deteksi anomali dan pengurangan tingkat positif palsu berdasarkan umpan balik pelanggan.
  • Ekspor log aktivitas sekarang mencakup ID Peristiwa, Kategori Peristiwa, dan Nama Jenis Peristiwa.
  • Peningkatan tampilan dan kegunaan Tindakan Tata Kelola pembuatan kebijakan.
  • Investigasi dan kontrol yang disederhanakan untuk Microsoft 365 - Pemilihan Microsoft 365 secara otomatis memilih semua aplikasi yang merupakan bagian dari Microsoft 365 Suite.
  • Pemberitahuan sekarang dikirim ke alamat email seperti yang dikonfigurasi di aplikasi yang terhubung.
  • Setelah kesalahan koneksi, deskripsi terperinci tentang kesalahan sekarang disediakan oleh aplikasi cloud.
  • Saat file cocok dengan kebijakan, URL untuk mengakses file sekarang disediakan di laci file.
  • Saat pemberitahuan dipicu oleh kebijakan aktivitas atau kebijakan deteksi anomali, pemberitahuan terperinci baru dikirim yang memberikan informasi tentang kecocokan tersebut.
  • Pemberitahuan sistem otomatis dipicu saat konektor aplikasi terputus.
  • Anda sekarang dapat menutup dan mengatasi satu pemberitahuan atau pemilihan pemberitahuan massal dari dalam halaman pemberitahuan.

Rilis Cloud App Security 72

Dirilis: 15 Mei 2016

  • Peningkatan penampilan dan infrastruktur umum, termasuk:

    • Diagram baru untuk memberikan bantuan lebih lanjut dengan proses unggahan log manual Cloud Discovery.
    • Proses yang ditingkatkan untuk memperbarui file log yang tidak dikenal ("Lainnya"). Proses ini mencakup pop-up yang memungkinkan Anda mengetahui bahwa file memerlukan tinjauan tambahan. Anda akan diberi tahu saat data tersedia.
    • Lebih banyak aktivitas dan pelanggaran file disorot saat menyelidiki aktivitas dan log file untuk browser dan sistem operasi yang kedaluarsa.
  • Pengurai file Cloud Discovery Log yang ditingkatkan, termasuk penambahan Cisco ASA, Cisco FWSM, Cisco Meraki, dan W3C.

  • Peningkatan masalah cloud Discovery yang diketahui.

  • Filter aktivitas baru ditambahkan untuk domain pemilik dan afiliasi internal/eksternal.

  • Filter baru ditambahkan yang memungkinkan Anda mencari objek Microsoft 365 apa pun (file, folder, URL).

  • Kemampuan ditambahkan untuk mengonfigurasi skor risiko minimal untuk kebijakan deteksi anomali.

  • Saat Anda mengatur pemberitahuan yang akan dikirim saat kebijakan dilanggar, Anda sekarang dapat mengatur tingkat keparahan minimum yang ingin Anda waspadai. Anda dapat memilih untuk menggunakan pengaturan default organisasi Anda untuk ini dan Anda dapat mengatur pengaturan pemberitahuan tertentu sebagai default untuk organisasi Anda.

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.