Hoe Defender for Cloud Apps uw Azure-omgeving beschermt

Azure is een cloudprovider waarmee uw organisatie workloads kan hosten en beheren. Cloudhosting heeft veel voordelen, maar het kan ook kritieke assets blootstellen aan bedreigingen. Deze assets omvatten opslag met gevoelige gegevens, rekenresources die belangrijke apps, poorten en virtuele particuliere netwerken uitvoeren.

Wanneer u Azure verbindt met Defender for Cloud Apps, kunt u uw assets beveiligen en bedreigingen opsporen. De service bewaakt beheerders- en aanmeldingsactiviteiten. Het waarschuwt u voor beveiligingsaanvallen, misbruik van bevoegde accounts en ongebruikelijke VM-verwijderingen.

Belangrijkste bedreigingen

De belangrijkste bedreigingen voor uw Azure-omgeving zijn:

  • Misbruik van cloudresources
  • Gecompromitteerde accounts en bedreigingen van insiders
  • Gegevenslekken
  • Onjuiste configuratie van resources en onvoldoende toegangsbeheer

Hoe Defender for Cloud Apps uw omgeving helpt beschermen

Gebruik de volgende aanbevolen procedures om uw Azure omgeving te beveiligen met Defender for Cloud Apps:

Beheer Azure met ingebouwde beleidsregels en beleidssjablonen

U kunt de volgende ingebouwde beleidssjablonen gebruiken om potentiële bedreigingen te detecteren en u hiervan op de hoogte te stellen:

Type Naam
Ingebouwd beleid voor anomaliedetectie Activiteit van anonieme IP-adressen
Activiteit vanuit een ongebruikelijk land
Activiteit van verdachte IP-adressen
Activiteit uitgevoerd door beëindigde gebruiker (vereist Microsoft Entra ID als IdP)
Meerdere mislukte aanmeldingspogingen
Ongebruikelijke beheeractiviteiten

Zie Een beleid maken voor meer informatie over het maken van beleid.

Governancecontroles automatiseren

U kunt ook Azure beheeracties automatiseren om gedetecteerde bedreigingen op te lossen. De volgende tabel bevat de beschikbare acties:

Type Actie
Gebruikersbeheer - Gebruiker op de hoogte stellen bij een waarschuwing (via Microsoft Entra ID)
- Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID)
- Gebruiker onderbreken (via Microsoft Entra ID)

Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.

Azure in realtime beveiligen

Bekijk onze best practices voor het beveiligen en samenwerken met gasten en het blokkeren en beveiligen van het downloaden van gevoelige gegevens naar onbeheerde of riskante apparaten.

Azure verbinden met Microsoft Defender for Cloud Apps

Gebruik de API van de app-connector om uw Azure-account te verbinden met Defender for Cloud Apps. Deze verbinding geeft u inzicht in en controle over Azure gebruik. Zie Azure beveiligen als u wilt weten hoe Defender for Cloud Apps Azure beveiligt.

Vereisten

Voordat u Azure verbindt met Microsoft Defender for Cloud Apps, moet u ervoor zorgen dat de gebruiker die verbinding maakt Azure de rol Beveiligingsbeheerder heeft in Azure Active Directory.

  • De gebruiker die verbinding maakt Azure moet de rol Beveiligingsbeheerder hebben in Azure Active Directory.

Bereik en beperkingen

Wanneer u Azure verbindt met Defender for Cloud Apps, moet u rekening houden met het volgende bereik en de volgende beperkingen:

  • Defender for Cloud Apps geeft activiteiten van alle abonnementen weer.
  • Gebruikersaccountgegevens worden ingevuld in Defender for Cloud Apps wanneer gebruikers activiteiten uitvoeren in Azure.
  • Defender for Cloud Apps bewaakt alleen ARM-activiteiten.

Azure verbinden met Defender for Cloud Apps

  1. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors.

  2. Selecteer op de pagina App-connectorsde optie +Verbinding maken met een app, gevolgd door Microsoft Azure.

    Schermopname van de Azure-connector in de Defender-portal.

  3. Op de pagina Microsoft Azure verbinden selecteert u Microsoft Azure verbinden.

    Schermopname van de pagina 'Microsoft Azure verbinden' in de Defender-portal.

  4. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors. Zorg ervoor dat de status van de verbonden App Connector Verbonden is.

Opmerking

Nadat de Azure verbinding tot stand is gebracht, haalt Defender for Cloud Apps gegevens vanaf dat punt op.

Volgende stappen