Defender for Cloud Apps 및 iboss를 모두 사용하는 경우 두 제품을 통합하여 보안 클라우드 검색 환경을 향상시킬 수 있습니다. iboss는 organization 트래픽을 모니터링하고 트랜잭션을 차단하는 정책을 설정할 수 있는 독립 실행형 보안 클라우드 게이트웨이입니다. Defender for Cloud Apps 및 iboss는 다음과 같은 기능을 제공합니다.
- 클라우드 검색의 원활한 배포 - iboss를 사용하여 트래픽을 프록시하고 Defender for Cloud Apps 보냅니다. iboss를 통한 트래픽 프록시는 클라우드 탐색을 가능하게 하기 위해 네트워크 엔드포인트에 로그 수집기를 설치할 필요가 없게 만듭니다.
- iboss의 블록 기능은 Defender for Cloud Apps 사용 허가되지 않음으로 설정한 앱에 자동으로 적용됩니다.
- 조직의 상위 100개 클라우드 앱에 대한 Defender for Cloud Apps 위험 평가를 iboss 관리자 포털에서 직접 확인하여 iboss 관리자 포털을 강화하세요.
필수 구성 요소
시작하기 전에 다음 라이선스를 반드시 갖추세요:
- Microsoft Defender for Cloud Apps에 대한 유효한 라이선스
- iboss 보안 클라우드 게이트웨이에 대한 유효한 라이선스(릴리스 9.1.100.0 이상)
iboss 통합 배포
iboss를 Defender for Cloud Apps와 통합하려면, 다음 단계를 완료하세요:
Microsoft Defender 포털에서 다음 통합 단계를 수행합니다.
설정을 선택합니다. 그런 다음 , Cloud Apps를 선택합니다.
Cloud Discovery에서 자동 로그 업로드를 선택합니다. 그런 다음 , +데이터 원본 추가를 선택합니다.
데이터 원본 추가 페이지에서 다음 설정을 입력합니다.
- 이름 = iboss
- 원본 = iboss Secure Cloud Gateway
- 수신기 형식 = Syslog - UDP
예상 로그 파일의 샘플 보기를 선택합니다. 그런 다음 샘플 로그 다운로드 를 선택하여 샘플 검색 로그를 보고 로그와 일치하는지 확인합니다.
네트워크에서 검색된 클라우드 앱을 조사합니다. 자세한 내용 및 조사 단계는 클라우드 검색 작업을 참조하세요.
Defender for Cloud Apps 사용 허가되지 않음으로 설정한 모든 앱은 10분마다 iboss에 의해 ping되고 iboss에 의해 자동으로 차단됩니다. 앱의 사용 허가 취소에 대한 자세한 내용은 앱 제재/허가 취소를 참조하세요.
Microsoft Defender for Cloud Apps 트래픽 로그를 보내도록 iboss를 구성하려면 iboss 지원에 문의하세요.
다음 단계
문제가 발생하면 도움을 드리겠습니다. 제품 문제에 대해 도움이나 지원을 받으려면 지원 티켓을 생성하세요.