검색된 앱 제어

사용자 환경에서 검색된 앱 목록을 검토한 후에는 다음과 같은 방법으로 안전한 앱(승인됨)을 승인하거나 원치 않는 앱(허가되지 않음)을 금지하여 환경을 보호할 수 있습니다.

앱 사용 권한 부여/취소

행 끝에 있는 세 개의 점을 클릭하여 특정 위험한 앱을 사용 허가되지 않은 것으로 표시할 수 있습니다. 그런 다음, 사용 취소를 선택합니다. 앱의 사용 권한을 취소해도 사용이 차단되지는 않지만 Cloud Discovery 필터를 통해 사용을 더 쉽게 모니터링할 수 있습니다. 그런 다음 사용자에게 허가되지 않은 앱을 알리고 사용하기 위한 안전한 대체 앱을 제안하거나 클라우드용 Defender 앱 API를 사용하여 차단 스크립트를 생성하여 모든 허용되지 않은 앱을 차단할 수 있습니다.

Tag as unsanctioned.

기본 제공 스트림으로 앱 차단

테넌트가 엔드포인트용 Microsoft Defender 사용하는 경우 앱을 허가되지 않은 것으로 표시하면 자동으로 차단됩니다. 또한 특정 엔드포인트용 Defender 디바이스 그룹으로 차단 범위를 지정하고, 애플리케이션을 모니터링하고, 경고 및 교육 기능을 사용할 수 있습니다. 자세한 내용은 엔드포인트용 Microsoft Defender 사용하여 검색된 앱 관리를 참조하세요.

그렇지 않으면 테넌트가 Zscaler NSS, iboss, Corrata, Menlo 또는 Open Systems를 사용하는 경우 앱이 허가되지 않은 경우에도 원활한 차단 기능을 즐길 수 있지만 디바이스 그룹별로 범위를 사용하거나 기능을 경고하고 교육 할 수는 없습니다. 자세한 내용은 Zscaler와 통합, iboss와 통합, Corrata와 통합, Menlo와 통합 및 Open Systems와 통합을 참조하세요.

블록 스크립트를 내보내 앱 차단

클라우드용 Defender 앱을 사용하면 기존 온-프레미스 보안 어플라이언스 사용하여 허가되지 않은 앱에 대한 액세스를 차단할 수 있습니다. 전용 차단 스크립트를 생성하고 어플라이언스로 가져올 수 있습니다. 이 솔루션에는 프록시에 대한 조직의 모든 웹 트래픽을 리디렉션할 필요가 없습니다.

  1. Cloud Discovery 대시보드에서 차단할 모든 앱을 Unsanctioned(비사용 권한)으로 태그 지정합니다.

    Tag as unsanctioned.

  2. 제목 표시줄에서 작업을 선택한 다음, 블록 스크립트 생성...을 선택합니다.

    Generate block script.

  3. Generate block script(차단 스크립트 생성)에서 차단 스크립트를 생성할 어플라이언스를 선택합니다.

    Generate block script pop-up.

  4. 그런 다음 스크립트 생성 단추를 선택하여 모든 허용되지 않는 앱에 대한 블록 스크립트를 만듭니다. 기본적으로 파일에는 파일을 내보낸 날짜와 선택한 어플라이언스 형식으로 이름이 지정됩니다. 2017-02-19_CAS_Fortigate_block_script.txt 예제 파일 이름입니다.

    Generate block script button.

  5. 어플라이언스에서 생성된 파일을 가져옵니다.

지원되지 않는 스트림 차단

테넌트가 위의 스트림을 사용하지 않는 경우에도 모든 사용 권한 없는 앱의 모든 할 일기본 목록을 내보내고 해당 작업을 차단하도록 타사 지원되지 않는 어플라이언스 구성할 수 기본.

검색된 앱 페이지에서 모든 허가되지 않은 앱을 필터링한 다음 내보내기 기능을 사용하여 모든 작업을 내보냅니다기본.

차단할 수 없는 애플리케이션

사용자가 실수로 중요 비즈니스용 서비스를 차단하고 가동 중지 시간을 발생시키는 것을 방지하기 위해 UI 또는 정책을 통해 클라우드용 Defender 앱을 사용하여 다음 서비스를 차단할 수 없습니다.

  • Microsoft Defender for Cloud 앱
  • Microsoft Defender 보안 센터
  • Microsoft 365 보안 센터
  • Microsoft Defender for Identity
  • Microsoft Azure Information Protection
  • Microsoft Entra 사용 권한 관리
  • Microsoft 조건부 액세스 애플리케이션 제어
  • Microsoft Secure Score
  • Microsoft 365 규정 준수 센터
  • Microsoft Intune
  • Microsoft 지원
  • Microsoft AD FS 도움말
  • Microsoft 지원
  • Microsoft 온라인 서비스

거버넌스 충돌

수동 거버넌스 작업정책에 의해 설정된 거버넌스 간에 충돌이 있는 경우 적용된 마지막 작업이 우선합니다.

다음 단계

문제가 발생하면 도움을 받으세요. 제품 문제에 대한 지원 또는 지원을 받으려면 지원 티켓을 여세요.