Mural은 팀이 조직하고 프로젝트를 함께 작업할 수 있는 온라인 작업 공간입니다. Mural은 조직에 중요한 데이터를 보유하고 있어 악의적인 행위자의 표적이 됩니다.
Mural을 Defender for Cloud Apps에 연결하면 사용자 활동을 더 잘 파악할 수 있습니다. 머신러닝 기반 이상 감지로 위협 감지도 가능합니다.
벽화 환경에 대한 주요 위협
적절한 보호 없이 Mural을 연결하면 조직은 다음과 같은 위협에 노출됩니다.
- 손상된 계정 및 내부자 위협
- 데이터 유출
- 보안 인식 부족
- 비관리형 개인 소유 기기 사용(BYOD)
Defender for Cloud Apps 환경 보호에 도움이 되는 방법
Defender for Cloud Apps 다음과 같은 방법으로 벽화 환경을 보호하는 데 도움이 될 수 있습니다.
정책을 사용하여 벽화 제어
이 정책 유형을 사용해 Mural을 모니터링하고 제어할 수 있습니다.
Note
종료된 사용자 정책에 의해 수행된 활동은 Microsoft Entra ID를 신원 제공자(IdP)로 요구합니다.
| 유형 | 이름 |
|---|---|
| 기본 제공 이상 탐지 정책 |
익명 IP 주소에서의 활동 드문 국가에서의 활동 의심스러운 IP 주소의 활동 불가능한 이동 종료된 사용자가 수행하는 작업(IdP로 Microsoft Entra ID 필요) 여러 번 실패한 로그인 시도 |
| 활동 정책 | Mural Audit Log API로 맞춤형 정책을 구축하세요. |
정책 만들기에 대한 자세한 내용은 정책 만들기를 참조하세요.
거버넌스 제어 자동화
또한 감지된 위협을 수정하기 위해 Mural 거버넌스 조치를 적용하고 자동화할 수 있습니다:
| 유형 | 동작 |
|---|---|
| 사용자 거버넌스 | 사용자에게 경고 알림(Microsoft Entra ID 통해) 사용자가 다시 로그인하도록 요구(Microsoft Entra ID 통해) 사용자 일시 중단(Microsoft Entra ID 통해) |
앱에서 오는 위협 해결에 대해 더 알고 싶으시다면, '연결된 앱 거버넌스'를 참고하세요.
Mural을 Microsoft Defender for Cloud Apps에 연결
다음 지침은 App Connector API를 사용하여 기존 Mural 계정에 Microsoft Defender for Cloud Apps를 연결하는 방법을 설명합니다. 이 연결을 통해 Mural 사용량을 파악하고 제어할 수 있습니다.
필수 구성 요소
- 벽화 엔터프라이즈 계정.
- Mural에 대한 관리자 권한으로 로그인해야 합니다.
Mural을 Defender for Cloud Apps에 연결하세요
Mural을 Defender for Cloud Apps 연결하려면 다음 단계를 수행합니다.
- Mural 계정에 로그인합니다.
- API 키를 만든 다음 키를 복사합니다.
- Microsoft Defender 포털에서 Settings > Cloud Apps > Connected Apps > App Connectors > Connect an app > Mural을 선택합니다.
- 연결 마법사에서 instance 이름을 입력한 다음, 다음을 선택합니다.
- Mural 포털에서 복사한 API 키를 붙여넣은 다음 제출을 선택합니다.
연결이 확립되면 Defender for Cloud Apps가 Mural 감사 로그를 가져오기 시작합니다. Mural의 API 로그가 48시간 지연되기 때문에, Defender for Cloud Apps에 대한 감사 로그 수집도 48시간 지연됩니다.
다음 단계
앱 연결에 문제가 있는 경우 앱 커넥터 문제 해결을 참조하세요.
정책을 사용하여 클라우드 앱을 제어하는 방법을 알아봅니다.