Come Defender per il cloud App consente di proteggere l'ambiente Cisco Webex Teams

In qualità di piattaforma di comunicazione e collaborazione, Cisco Webex Teams consente di ottimizzare la comunicazione e la collaborazione nell'intera organizzazione. L'uso di Cisco Webex per lo scambio di dati e asset può esporre le informazioni aziendali sensibili agli utenti esterni, ad esempio nelle chat room in cui possono anche partecipare a una conversazione con i dipendenti.

Connessione cisco Webex Teams per Defender per il cloud app offre informazioni dettagliate migliorate sulle attività degli utenti, fornisce rilevamenti di protezione delle informazioni e consente controlli di governance automatizzati.

Principali minacce

  • Account compromessi e minacce interne
  • Perdita di dati
  • Consapevolezza della sicurezza insufficiente
  • Ransomware
  • Unmanaged Bring Your Own Device (BYOD)

Come le app Defender per il cloud aiutano a proteggere l'ambiente

Controllare Cisco Webex Teams con criteri e modelli di criteri predefiniti

È possibile usare i modelli di criteri predefiniti seguenti per rilevare e notificare potenziali minacce:

Type Nome
Criteri di rilevamento anomalie predefiniti Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP)
Rilevamento ransomware
Attività insolite di eliminazione di file
Attività insolite di condivisione file
Attività insolite di download di più file
Modello di criteri file Rilevare un file condiviso con un dominio non autorizzato
Rilevare un file condiviso con indirizzi di posta elettronica personali
Rilevare i file con PII/PCI/PHI
Modello di criteri attività Mass download by a single user (Download di massa da un singolo utente)
Potenziale attività ransomware

Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.

Automatizzare i controlli di governance

Oltre al monitoraggio delle potenziali minacce, è possibile applicare e automatizzare le azioni di governance di Cisco Webex Teams seguenti per correggere le minacce rilevate:

Type Azione
Governance dell'utente - Notifica all'utente all'avviso (tramite Microsoft Entra ID)
- Richiedi all'utente di accedere di nuovo (tramite Microsoft Entra ID)
- Sospendere l'utente (tramite Microsoft Entra ID)
Governance dei dati - File cestino

Per altre informazioni sulla correzione delle minacce dalle app, vedere Governance delle app connesse.

Proteggere Cisco Webex Teams in tempo reale

Esaminare le procedure consigliate per proteggere e collaborare con utenti esterni e bloccare e proteggere il download di dati sensibili in dispositivi non gestiti o rischiosi.

Connessione Cisco Webex Teams per Microsoft Defender per il cloud app

Questa sezione fornisce istruzioni per la connessione di app Microsoft Defender per il cloud all'account Cisco Webex esistente usando le API del connettore. Questa connessione offre visibilità e controllo su utenti, attività e file Webex. Per informazioni su come le app Defender per il cloud proteggono Cisco Webex Teams, vedere Proteggere Cisco Webex Teams.

Prerequisiti:

  • È consigliabile creare un account del servizio dedicato per la connessione. Ciò consente di verificare che le azioni di governance eseguite in Webex vengano eseguite da questo account, ad esempio eliminare i messaggi inviati in Webex. In caso contrario, il nome dell'amministratore che ha connesso Defender per il cloud App a Webex verrà visualizzato come utente che ha eseguito le azioni.

  • È necessario avere ruoli completi Amministrazione istrator e responsabile della conformità in Webex (in Ruoli e sicurezza Amministrazione istrator Roles).You must have Full Amministrazione istrator roles in Webex(in Roles and Security> Amministrazione istrator Roles).

    Prerequisite Webex roles.

Per connettere Webex ad app Defender per il cloud:

  1. Nel portale di Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In app Connessione ed selezionare App Connessione ors.

  2. Nella pagina Connettore app fare clic su +Connessione un'app, seguita da Cisco Webex.

  3. Nella finestra successiva assegnare al connettore un nome e selezionare Avanti.

    connect Webex.

  4. Nella pagina Segui il collegamento selezionare Connessione Cisco Webex. Verrà visualizzata la pagina di accesso Webex. Immettere le credenziali per consentire alle app di Defender per il cloud di accedere all'istanza Webex del team.

  5. Webex chiede se si vuole consentire alle app di Defender per il cloud di accedere alle informazioni del team, al log attività ed eseguire attività come membro del team. Per continuare, fare clic su Consenti.

  6. Tornare alla console di app di Defender per il cloud, si dovrebbe ricevere un messaggio che indica che Webex è stato connesso correttamente.

  7. Nel portale di Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In app Connessione ed selezionare App Connessione ors. Verificare che lo stato dell'Connessione or dell'app connessa sia Connessione.

Dopo aver connesso Webex, si riceveranno eventi per 7 giorni prima della connessione. Defender per il cloud App analizza gli eventi negli ultimi tre mesi. Per aumentare questo problema, è necessario avere una licenza Cisco Webex pro e aprire un ticket con il supporto di Defender per il cloud Apps.

In caso di problemi di connessione dell'app, vedere Risoluzione dei problemi relativi ai Connessione ors dell'app.

Passaggi successivi

Se si verificano problemi, siamo qui per aiutare. Per ottenere assistenza o supporto per il problema del prodotto, aprire un ticket di supporto.