Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Salah satu pilar Microsoft Defender for Cloud Apps adalah manajemen postur keamanan SaaS (SSPM). SSPM menawarkan visibilitas terperinci ke dalam status keamanan aplikasi perangkat lunak sebagai layanan (SaaS) Anda. Ini juga menyediakan panduan yang dapat ditindaklanjuti untuk membantu Anda memperkuat kondisi keamanan secara efisien.
Defender for Cloud Apps menyediakan penilaian konfigurasi keamanan untuk membantu Anda mengidentifikasi dan mengurangi potensi risiko di lingkungan aplikasi SaaS Anda. Rekomendasi ini muncul di Microsoft Security Exposure Management setelah Anda menghubungkan aplikasi SaaS dengan menggunakan konektor aplikasi di Defender for Cloud Apps.
Selain itu, Defender for Cloud Apps menyertakan aplikasi OAuth dalam pengalaman Attack Path dan Attack Surface Map. Untuk mempelajari selengkapnya tentang menyelidiki jalur serangan aplikasi OAuth, lihat Cara menyelidiki jalur serangan aplikasi OAuth di Defender for Cloud Apps (Pratinjau)
Note
Data dan kapabilitas Microsoft Security Exposure Management saat ini tidak tersedia di cloud pemerintah AS: GCC, GCC High, dan DoD. Untuk cloud pemerintah AS (GCC, GCC High, dan DoD), sebaiknya gunakan rekomendasi postur keamanan SaaS melalui Microsoft Secure Score.
Tangkapan layar berikut menunjukkan rekomendasi Secure Score untuk aplikasi Salesforce:
Prasyarat
Sebelum Anda mengaktifkan rekomendasi keamanan SaaS, pastikan prasyarat berikut terpenuhi:
- Organisasi Anda harus memiliki lisensi Microsoft Defender for Cloud Apps.
- Aplikasi Anda harus terhubung ke Defender for Cloud Apps. Untuk informasi tentang menyambungkan dan tentang konektor aplikasi mana yang memberikan rekomendasi keamanan, lihat Menyambungkan aplikasi untuk mendapatkan visibilitas dan kontrol dengan Microsoft Defender for Cloud Apps.
Mengaktifkan rekomendasi keamanan SaaS
Untuk memastikan bahwa konektor aplikasi Anda diatur untuk menampilkan data di Microsoft Security Exposure Management, ikuti langkah-langkah berikut:
Di Microsoft Defender XDR, pilih Pengaturan>Aplikasi Cloud>Aplikasi tersambung>Konektor aplikasi.
Gunakan filter untuk menemukan aplikasi tempat Anda ingin mengaktifkan rekomendasi keamanan.
Buka laci instans dan perhatikan apakah Rekomendasi keamanan diaktifkan atau dinonaktifkan. Dalam cuplikan layar berikut, Rekomendasi keamanan diaktifkan.
Jika instans saat ini diatur ke Nonaktif, pilih elipsis yang menunjukkan menu opsi (...), lalu pilih Aktifkan Rekomendasi keamanan.
Note
Jika Anda memiliki beberapa instans aplikasi yang sama, Anda dapat mengirim rekomendasi keamanan untuk setiap instans secara terpisah. Rekomendasi keamanan untuk instans yang dipilih ditambahkan ke Microsoft Security Exposure Management selain rekomendasi saat ini.
Rekomendasi keamanan muncul secara otomatis di Microsoft Security Exposure Management. Rekomendasi didasarkan pada tolok ukur Microsoft, dan mungkin perlu waktu untuk diperbarui.
Di Microsoft Secure Score, filter tab Tindakan yang direkomendasikan menurut produk untuk melihat tindakan yang direkomendasikan. Jika Anda memiliki beberapa instans aplikasi, Anda dapat memilih untuk memfilter rekomendasi dari instans tertentu saja. Tangkapan layar berikut menunjukkan opsi filter untuk instance aplikasi tertentu:
Pilih rekomendasi, lalu pilih tab Implementasi pada panel detail untuk panduan remediasi langkah demi langkah.
Untuk informasi selengkapnya, lihat Menilai postur keamanan Anda dengan Microsoft Secure Score.
Mengelola postur keamanan SaaS organisasi Anda
Untuk mengelola postur keamanan SaaS organisasi Anda secara efektif, sebaiknya mulai dengan Inisiatif Keamanan SaaS. Inisiatif Keamanan SaaS mengonsolidasikan praktik terbaik dan metrik terukur khusus untuk mengamankan aplikasi SaaS, sehingga Anda dapat memprioritaskan dan mengatasi rekomendasi yang paling berdampak untuk lingkungan SaaS. Tangkapan layar berikut menunjukkan metrik keamanan dari SaaS Security Initiative:
Anda juga dapat menemukan berbagai rekomendasi SSPM di bawah inisiatif lain:
- Tolok Ukur CIS Microsoft 365 Foundations
- Perlindungan Terhadap Ransomware
- Keamanan Identitas
- Kompromi Email Bisnis (penipuan keuangan)
- Zero Trust (dasar)
Menyelidiki jalur serangan untuk aplikasi OAuth (Pratinjau)
Setelah mengonfigurasi rekomendasi postur SaaS di Defender for Cloud Apps, Anda dapat menggunakan kemampuan jalur serangan untuk memperluas penyelidikan Anda. Jalur serangan menunjukkan bagaimana penyerang dapat bergerak secara lateral dari titik masuk yang rentan, melalui aplikasi OAuth, untuk mendapatkan hak istimewa tinggi di lingkungan SaaS Microsoft 365 Anda. Visibilitas jalur serangan membantu Anda menyelidiki potensi ancaman dan mengambil langkah-langkah untuk memulihkannya. Untuk mempelajari lebih lanjut, lihat Cara menyelidiki jalur serangan aplikasi OAuth di Defender for Cloud Apps (Pratinjau)
Langkah berikutnya
Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.