Gambaran umum manajemen postur keamanan SaaS (SSPM)

Salah satu pilar Microsoft Defender for Cloud Apps adalah manajemen postur keamanan SaaS (SSPM). SSPM menawarkan visibilitas terperinci ke dalam status keamanan aplikasi perangkat lunak sebagai layanan (SaaS) Anda. Ini juga menyediakan panduan yang dapat ditindaklanjuti untuk membantu Anda memperkuat kondisi keamanan secara efisien.

Defender for Cloud Apps menyediakan penilaian konfigurasi keamanan untuk membantu Anda mengidentifikasi dan mengurangi potensi risiko di lingkungan aplikasi SaaS Anda. Rekomendasi ini muncul di Microsoft Security Exposure Management setelah Anda menghubungkan aplikasi SaaS dengan menggunakan konektor aplikasi di Defender for Cloud Apps.

Selain itu, Defender for Cloud Apps menyertakan aplikasi OAuth dalam pengalaman Attack Path dan Attack Surface Map. Untuk mempelajari selengkapnya tentang menyelidiki jalur serangan aplikasi OAuth, lihat Cara menyelidiki jalur serangan aplikasi OAuth di Defender for Cloud Apps (Pratinjau)

Note

Data dan kapabilitas Microsoft Security Exposure Management saat ini tidak tersedia di cloud pemerintah AS: GCC, GCC High, dan DoD. Untuk cloud pemerintah AS (GCC, GCC High, dan DoD), sebaiknya gunakan rekomendasi postur keamanan SaaS melalui Microsoft Secure Score.

Tangkapan layar berikut menunjukkan rekomendasi Secure Score untuk aplikasi Salesforce:

Cuplikan layar rekomendasi Salesforce di Secure Score.

Prasyarat

Sebelum Anda mengaktifkan rekomendasi keamanan SaaS, pastikan prasyarat berikut terpenuhi:

Mengaktifkan rekomendasi keamanan SaaS

Untuk memastikan bahwa konektor aplikasi Anda diatur untuk menampilkan data di Microsoft Security Exposure Management, ikuti langkah-langkah berikut:

  1. Di Microsoft Defender XDR, pilih Pengaturan>Aplikasi Cloud>Aplikasi tersambung>Konektor aplikasi.

  2. Gunakan filter untuk menemukan aplikasi tempat Anda ingin mengaktifkan rekomendasi keamanan.

  3. Buka laci instans dan perhatikan apakah Rekomendasi keamanan diaktifkan atau dinonaktifkan. Dalam cuplikan layar berikut, Rekomendasi keamanan diaktifkan.

    Cuplikan layar instans aplikasi dengan rekomendasi Secure Score yang diaktifkan.

    Jika instans saat ini diatur ke Nonaktif, pilih elipsis yang menunjukkan menu opsi (...), lalu pilih Aktifkan Rekomendasi keamanan.

    Cuplikan layar yang memperlihatkan perintah untuk mengaktifkan rekomendasi keamanan.

    Note

    Jika Anda memiliki beberapa instans aplikasi yang sama, Anda dapat mengirim rekomendasi keamanan untuk setiap instans secara terpisah. Rekomendasi keamanan untuk instans yang dipilih ditambahkan ke Microsoft Security Exposure Management selain rekomendasi saat ini.

Rekomendasi keamanan muncul secara otomatis di Microsoft Security Exposure Management. Rekomendasi didasarkan pada tolok ukur Microsoft, dan mungkin perlu waktu untuk diperbarui.

Di Microsoft Secure Score, filter tab Tindakan yang direkomendasikan menurut produk untuk melihat tindakan yang direkomendasikan. Jika Anda memiliki beberapa instans aplikasi, Anda dapat memilih untuk memfilter rekomendasi dari instans tertentu saja. Tangkapan layar berikut menunjukkan opsi filter untuk instance aplikasi tertentu:

Cuplikan layar filter Secure Score yang menampilkan beberapa instance aplikasi.

Pilih rekomendasi, lalu pilih tab Implementasi pada panel detail untuk panduan remediasi langkah demi langkah.

Untuk informasi selengkapnya, lihat Menilai postur keamanan Anda dengan Microsoft Secure Score.

Mengelola postur keamanan SaaS organisasi Anda

Untuk mengelola postur keamanan SaaS organisasi Anda secara efektif, sebaiknya mulai dengan Inisiatif Keamanan SaaS. Inisiatif Keamanan SaaS mengonsolidasikan praktik terbaik dan metrik terukur khusus untuk mengamankan aplikasi SaaS, sehingga Anda dapat memprioritaskan dan mengatasi rekomendasi yang paling berdampak untuk lingkungan SaaS. Tangkapan layar berikut menunjukkan metrik keamanan dari SaaS Security Initiative:

Cuplikan layar metrik dari Inisiatif Keamanan SaaS.

Anda juga dapat menemukan berbagai rekomendasi SSPM di bawah inisiatif lain:

  • Tolok Ukur CIS Microsoft 365 Foundations
  • Perlindungan Terhadap Ransomware
  • Keamanan Identitas
  • Kompromi Email Bisnis (penipuan keuangan)
  • Zero Trust (dasar)

Menyelidiki jalur serangan untuk aplikasi OAuth (Pratinjau)

Setelah mengonfigurasi rekomendasi postur SaaS di Defender for Cloud Apps, Anda dapat menggunakan kemampuan jalur serangan untuk memperluas penyelidikan Anda. Jalur serangan menunjukkan bagaimana penyerang dapat bergerak secara lateral dari titik masuk yang rentan, melalui aplikasi OAuth, untuk mendapatkan hak istimewa tinggi di lingkungan SaaS Microsoft 365 Anda. Visibilitas jalur serangan membantu Anda menyelidiki potensi ancaman dan mengambil langkah-langkah untuk memulihkannya. Untuk mempelajari lebih lanjut, lihat Cara menyelidiki jalur serangan aplikasi OAuth di Defender for Cloud Apps (Pratinjau)

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.