Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure is een cloudprovider waarmee uw organisatie workloads kan hosten en beheren. Cloudhosting heeft veel voordelen, maar het kan ook kritieke assets blootstellen aan bedreigingen. Deze assets omvatten opslag met gevoelige gegevens, rekenresources die belangrijke apps, poorten en virtuele particuliere netwerken uitvoeren.
Wanneer u Azure verbindt met Defender for Cloud Apps, kunt u uw assets beveiligen en bedreigingen opsporen. De service bewaakt beheerders- en aanmeldingsactiviteiten. Het waarschuwt u voor beveiligingsaanvallen, misbruik van bevoegde accounts en ongebruikelijke VM-verwijderingen.
Belangrijkste bedreigingen
De belangrijkste bedreigingen voor uw Azure-omgeving zijn:
- Misbruik van cloudresources
- Gecompromitteerde accounts en bedreigingen van insiders
- Gegevenslekken
- Onjuiste configuratie van resources en onvoldoende toegangsbeheer
Hoe Defender for Cloud Apps uw omgeving helpt beschermen
Gebruik de volgende aanbevolen procedures om uw Azure omgeving te beveiligen met Defender for Cloud Apps:
- Cloudbedreigingen, gecompromitteerde accounts en kwaadwillende insiders detecteren
- Blootstelling van gedeelde gegevens beperken en samenwerkingsbeleid afdwingen
- De audittrail van activiteiten gebruiken voor forensisch onderzoek
Beheer Azure met ingebouwde beleidsregels en beleidssjablonen
U kunt de volgende ingebouwde beleidssjablonen gebruiken om potentiële bedreigingen te detecteren en u hiervan op de hoogte te stellen:
| Type | Naam |
|---|---|
| Ingebouwd beleid voor anomaliedetectie |
Activiteit van anonieme IP-adressen Activiteit vanuit een ongebruikelijk land Activiteit van verdachte IP-adressen Activiteit uitgevoerd door beëindigde gebruiker (vereist Microsoft Entra ID als IdP) Meerdere mislukte aanmeldingspogingen Ongebruikelijke beheeractiviteiten |
Zie Een beleid maken voor meer informatie over het maken van beleid.
Governancecontroles automatiseren
U kunt ook Azure beheeracties automatiseren om gedetecteerde bedreigingen op te lossen. De volgende tabel bevat de beschikbare acties:
| Type | Actie |
|---|---|
| Gebruikersbeheer | - Gebruiker op de hoogte stellen bij een waarschuwing (via Microsoft Entra ID) - Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID) - Gebruiker onderbreken (via Microsoft Entra ID) |
Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.
Azure in realtime beveiligen
Bekijk onze best practices voor het beveiligen en samenwerken met gasten en het blokkeren en beveiligen van het downloaden van gevoelige gegevens naar onbeheerde of riskante apparaten.
Azure verbinden met Microsoft Defender for Cloud Apps
Gebruik de API van de app-connector om uw Azure-account te verbinden met Defender for Cloud Apps. Deze verbinding geeft u inzicht in en controle over Azure gebruik. Zie Azure beveiligen als u wilt weten hoe Defender for Cloud Apps Azure beveiligt.
Vereisten
Voordat u Azure verbindt met Microsoft Defender for Cloud Apps, moet u ervoor zorgen dat de gebruiker die verbinding maakt Azure de rol Beveiligingsbeheerder heeft in Azure Active Directory.
- De gebruiker die verbinding maakt Azure moet de rol Beveiligingsbeheerder hebben in Azure Active Directory.
Bereik en beperkingen
Wanneer u Azure verbindt met Defender for Cloud Apps, moet u rekening houden met het volgende bereik en de volgende beperkingen:
- Defender for Cloud Apps geeft activiteiten van alle abonnementen weer.
- Gebruikersaccountgegevens worden ingevuld in Defender for Cloud Apps wanneer gebruikers activiteiten uitvoeren in Azure.
- Defender for Cloud Apps bewaakt alleen ARM-activiteiten.
Azure verbinden met Defender for Cloud Apps
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors.
Selecteer op de pagina App-connectorsde optie +Verbinding maken met een app, gevolgd door Microsoft Azure.
Op de pagina Microsoft Azure verbinden selecteert u Microsoft Azure verbinden.
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors. Zorg ervoor dat de status van de verbonden App Connector Verbonden is.
Opmerking
Nadat de Azure verbinding tot stand is gebracht, haalt Defender for Cloud Apps gegevens vanaf dat punt op.
Volgende stappen
Als u problemen ondervindt bij het verbinden van de app, raadpleegt u Problemen met app-connectors oplossen.
Zie Cloud-apps beheren met beleid voor meer informatie over het maken en beheren van beleidsregels voor verbonden apps.