Mengintegrasikan Defender for Cloud Apps dengan Zscaler

Artikel ini menjelaskan cara mengonfigurasi integrasi antara Microsoft Defender for Cloud Apps dan Zscaler, termasuk prasyarat dan langkah pengaturan. Jika Anda bekerja dengan Microsoft Defender for Cloud Apps dan Zscaler, integrasikan keduanya untuk meningkatkan pengalaman penemuan cloud Anda. Zscaler, sebagai proksi cloud mandiri, memantau lalu lintas organisasi Anda dan memungkinkan Anda menetapkan kebijakan untuk memblokir transaksi. Bersama-sama, Defender for Cloud Apps dan Zscaler menyediakan kemampuan berikut:

  • Penemuan cloud yang mulus: Gunakan Zscaler untuk mem-proksi lalu lintas Anda dan mengirimkannya ke Defender for Cloud Apps. Mengintegrasikan dua layanan berarti Anda tidak perlu menginstal pengumpul log di titik akhir jaringan Anda untuk mengaktifkan penemuan cloud.
  • Pemblokiran otomatis: Setelah mengonfigurasi integrasi, kemampuan blok Zscaler secara otomatis diterapkan pada aplikasi apa pun yang Anda tetapkan sebagai tidak disanksi di Defender for Cloud Apps.
  • Data Zscalar yang ditingkatkan: Tingkatkan portal Zscaler Anda dengan penilaian risiko Defender for Cloud Apps untuk aplikasi cloud terkemuka, yang dapat dilihat langsung di portal Zscaler.

Prasyarat

Sebelum Anda menerapkan integrasi Zscaler, pastikan Anda memiliki prasyarat berikut:

  • Lisensi yang valid untuk Microsoft Defender for Cloud Apps, atau lisensi yang valid untuk Microsoft Entra ID P1
  • Lisensi yang valid untuk Zscaler Cloud 5.6
  • Langganan Zscaler NSS aktif

Menerapkan integrasi Zscaler

Lakukan langkah-langkah berikut untuk menerapkan dan menyelesaikan integrasi Zscaler:

  1. Di portal Zscalar, konfigurasikan integrasi Zscaler untuk Defender for Cloud Apps. Untuk informasi selengkapnya, lihat dokumentasi Zscaler.

  2. Di Microsoft Defender XDR, selesaikan integrasi dengan langkah-langkah berikut:

    1. Pilih Pengaturan>Aplikasi cloud>Penemuan cloud>Unggah log otomatis>+Tambahkan sumber data.

    2. Di halaman Tambahkan sumber data , masukkan pengaturan berikut ini:

      • Nama = NSS
      • Sumber = Zscaler QRadar LEEF
      • Jenis penerima = Syslog - UDP

      Contohnya:

      Cuplikan layar menambahkan sumber data Zscaler.

      Note

      Pastikan nama sumber data adalah NSS. Untuk informasi selengkapnya tentang menyiapkan umpan NSS, lihat Menambahkan umpan NSS Defender for Cloud Apps.

    3. Untuk melihat contoh log penemuan, pilih Lihat contoh file log yang diharapkan>Unduh contoh log. Pastikan bahwa log sampel yang diunduh cocok dengan file log Anda.

Setelah menyelesaikan langkah integrasi, aplikasi apa pun yang Anda tetapkan sebagai tidak disetujui di Defender for Cloud Apps akan diping oleh Zscaler setiap dua jam, lalu diblokir sesuai pengaturan pemblokiran yang dikonfigurasi di portal Zscaler Anda. Untuk informasi selengkapnya, lihat Mensanksi/mencabut sanksi aplikasi.

Lanjutkan dengan menyelidiki aplikasi cloud yang ditemukan di jaringan Anda. Untuk informasi selengkapnya dan langkah-langkah investigasi, lihat Bekerja dengan penemuan cloud.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.