Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Tip
Anda mungkin mencari Microsoft 365 Cloud App Security. Untuk informasi selengkapnya, lihat Apa perbedaan antara Microsoft Defender for Cloud Apps dan Microsoft 365 Cloud App Security?
Aplikasi software as a service (SaaS) di mana-mana di seluruh lingkungan kerja hibrid, dan melindungi aplikasi SaaS dan data penting yang mereka simpan adalah tantangan besar bagi organisasi. Meningkatnya penggunaan aplikasi, yang dikombinasikan dengan karyawan yang mengakses sumber daya perusahaan di luar wilayah perusahaan juga telah memperkenalkan vektor serangan baru. Untuk memerangi serangan ini secara efektif, tim keamanan memerlukan pendekatan yang melindungi data mereka dalam aplikasi cloud di luar cakupan tradisional broker keamanan akses cloud (CASB).
Microsoft Defender untuk Cloud Apps memberikan perlindungan penuh untuk aplikasi SaaS, membantu Anda memantau dan melindungi data aplikasi cloud Anda di seluruh area fitur berikut:
Fungsionalitas dasar cloud access security broker (CASB), seperti penemuan Shadow IT, visibilitas terhadap penggunaan aplikasi cloud, perlindungan terhadap ancaman berbasis aplikasi di mana pun di cloud, serta perlindungan informasi dan penilaian kepatuhan.
Fitur SaaS Security Posture Management (SSPM), memungkinkan tim keamanan meningkatkan postur keamanan organisasi
Perlindungan ancaman tingkat lanjut, sebagai bagian dari solusi deteksi dan respons yang diperluas (XDR) dari Microsoft, memungkinkan korelasi sinyal yang kuat dan visibilitas menyeluruh di seluruh kill chain serangan tingkat lanjut
Perlindungan aplikasi ke aplikasi, memperluas skenario ancaman inti ke aplikasi berkemampuan OAuth yang memiliki izin dan hak istimewa ke data dan sumber daya penting.
Mengungkap aplikasi SaaS
Defender untuk Cloud Apps menunjukkan gambaran lengkap risiko terhadap lingkungan Anda dari penggunaan dan sumber daya aplikasi SaaS, dan memberi Anda kontrol atas apa yang digunakan dan kapan.
Identifikasi: aplikasi Defender untuk Cloud menggunakan data berdasarkan penilaian lalu lintas jaringan dan katalog aplikasi yang luas untuk mengidentifikasi aplikasi yang diakses oleh pengguna di seluruh organisasi Anda. Defender for Cloud Apps menyediakan detail tentang aplikasi mana yang benar-benar digunakan baik di dalam maupun di luar jaringan perusahaan Anda.
Defender for Cloud Apps mendeteksi semua layanan cloud Anda, menetapkan setiap peringkat risiko, dan juga mengidentifikasi semua pengguna dan aplikasi pihak ketiga yang dapat masuk.
Menilai: Mengevaluasi aplikasi yang ditemukan untuk lebih dari 90 indikator risiko, memungkinkan Anda mengurutkan aplikasi yang ditemukan dan menilai postur keamanan dan kepatuhan organisasi Anda.
Kelola: Atur kebijakan yang memantau aplikasi sepanjang waktu. Misalnya, jika perilaku anomali terjadi, seperti lonjakan penggunaan yang tidak biasa, Anda secara otomatis diberi tahu dan dipandu untuk bertindak.
Untuk informasi selengkapnya, lihat Menyiapkan Penemuan Cloud.
Manajemen Postur Keamanan SaaS (SSPM)
Meskipun mengoptimalkan postur keamanan organisasi adalah area fokus penting, tim keamanan ditantang dengan perlu meneliti praktik terbaik untuk setiap aplikasi secara individual. Defender for Cloud Apps membantu Anda dengan memunculkan kesalahan konfigurasi dan merekomendasikan tindakan tertentu untuk memperkuat postur keamanan untuk setiap aplikasi yang terhubung. Rekomendasi didasarkan pada standar industri seperti Center for Internet Security dan mengikuti praktik terbaik yang ditetapkan oleh penyedia aplikasi tertentu.
Defender untuk Cloud Apps secara otomatis menyediakan data SSPM di Microsoft Secure Score, untuk aplikasi apa pun yang didukung dan terhubung. Untuk informasi selengkapnya, lihat Visibilitas pengguna, tata kelola aplikasi, dan konfigurasi keamanan.
Perlindungan informasi
Defender for Cloud Apps mengidentifikasi dan membantu Anda mengontrol informasi sensitif dengan fitur perlindungan kehilangan data (DLP), dan membantu Anda menanggapi label sensitivitas pada konten yang terdeteksi.
Integrasi Defender for Cloud Apps dengan Microsoft Purview juga memungkinkan tim keamanan memanfaatkan jenis klasifikasi data di luar kotak dalam kebijakan perlindungan informasi mereka. Microsoft menyediakan serangkaian kemampuan perlindungan kehilangan data yang ekspansif untuk memastikan data Anda terlindungi di mana pun data diakses.
Defender untuk Cloud Apps terhubung ke aplikasi SaaS untuk memindai file yang berisi data sensitif yang mengungkap data mana yang disimpan di mana, dan siapa yang mengaksesnya. Untuk melindungi data ini, organisasi dapat menerapkan kontrol seperti:
- Menerapkan label sensitivitas.
- Memblokir unduhan ke perangkat yang tidak dikelola.
- Menghapus kolaborator eksternal pada file rahasia.
Untuk informasi selengkapnya, lihat Mengintegrasikan Perlindungan Informasi Microsoft Purview.
Perlindungan ancaman berkelanjutan dalam deteksi dan respons yang diperluas (XDR)
Meskipun aplikasi cloud terus menjadi target bagi pelaku ancaman yang mencoba mengekfiltrasi data perusahaan, serangan canggih sering kali terjadi lintas modalitas—bergerak secara lateral dari email sebagai titik masuk yang paling umum, lalu mengompromikan endpoint dan identitas, sebelum akhirnya memperoleh akses ke data di aplikasi.
Defender for Cloud Apps menawarkan kontrol akses adaptif bawaan (AAC), menyediakan analisis perilaku pengguna dan entitas (UEBA), dan membantu Anda mengurangi malware.
Defender for Cloud Apps juga diintegrasikan langsung ke dalam Microsoft Defender, menghubungkan sinyal lintas domain dari rangkaian Microsoft Defender dan menyediakan kemampuan deteksi, investigasi, dan respons yang kuat tingkat insiden. Mengintegrasikan keamanan SaaS ke dalam pengalaman keamanan terpadu Microsoft memberi tim SOC visibilitas rantai pembunuhan penuh dan meningkatkan efisiensi dan efektivitas operasional.
Untuk informasi selengkapnya, lihat Microsoft Defender for Cloud Apps di Microsoft Defender.
Perlindungan aplikasi ke aplikasi dengan tata kelola aplikasi
Aplikasi OAuth sering berperilaku tanpa disadari, sambil masih memiliki izin yang luas untuk mengakses data di aplikasi lain atas nama karyawan, membuat aplikasi OAuth rentan terhadap kompromi.
Defender untuk Cloud Apps membantu mengatasi masalah ini dengan menutup celah pada keamanan aplikasi OAuth, membantu Anda melindungi pertukaran data antar aplikasi dengan tata kelola aplikasi. Perhatikan aplikasi yang tidak digunakan dan pantau kredensial saat ini dan yang kedaluwarsa untuk mengatur aplikasi yang digunakan di organisasi Anda dan menjaga kebersihan aplikasi.
Untuk informasi selengkapnya, lihat Tata kelola aplikasi di Microsoft Defender for Cloud Apps.
Langkah berikutnya
Untuk informasi selengkapnya, lihat:
- Apa perbedaan antara Microsoft Defender for Cloud Apps dan Microsoft 365 Cloud App Security?
- Lembar data lisensi Microsoft 365
- Mulai menggunakan Defender for Cloud Apps
Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.