Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ochrona ekosystemu SaaS wymaga spisu wszystkich aplikacji SaaS i połączonych aplikacji OAuth znajdujących się w twoim środowisku. Wraz z rosnącą liczbą aplikacji posiadanie kompleksowego spisu ma kluczowe znaczenie dla zapewnienia bezpieczeństwa i zgodności. Strona Aplikacje zapewnia scentralizowany widok wszystkich aplikacji SaaS i połączonych aplikacji OAuth w organizacji, co umożliwia wydajne monitorowanie i zarządzanie. W skrócie można zobaczyć informacje, takie jak nazwa aplikacji, ocena ryzyka, poziom uprawnień, informacje o wydawcy i inne szczegóły ułatwiające identyfikację aplikacji SaaS i OAuth najbardziej zagrożonych.
Strona Aplikacje zawiera następujące karty:
- Aplikacje SaaS: skonsolidowany widok wszystkich aplikacji SaaS w sieci. Na tej karcie wyróżniono kluczowe szczegóły, w tym nazwę aplikacji, stan (niechronioną/chronioną aplikację) oraz to, czy aplikacja jest oznaczona jako zaakceptowana, czy nieusankcjonowana.
- Aplikacje OAuth: całościowy przegląd aplikacji OAuth zarejestrowanych w Microsoft Entra ID, Google Workspace i Salesforce. Na tej karcie wyróżniono metadane aplikacji OAuth, informacje o wydawcy i pochodzenie aplikacji, używane uprawnienia, dostęp do danych i inne szczegółowe informacje.
Przejdź do strony Aplikacje
W portalu Defender pod adresem https://security.microsoft.com, przejdź do Zasoby>Aplikacje. Możesz też przejść bezpośrednio do strony Aplikacje , klikając linki banerów na istniejących stronach odnajdywania chmury i zarządzania aplikacjami.
Istnieje kilka opcji dostosowywania widoku listy aplikacji SaaS i aplikacji OAuth. W górnym panelu nawigacyjnym można:
- Dodaj lub usuń kolumny.
- Wyeksportuj całą listę w formacie CSV.
- Wybierz liczbę elementów do wyświetlenia na stronie.
- Stosowanie filtrów
Uwaga
Podczas eksportowania listy aplikacji do pliku CSV jest wyświetlanych maksymalnie 1000 aplikacji SaaS lub OAuth.
Na poniższej ilustracji przedstawiono listę aplikacji SaaS:
Szczegóły aplikacji SaaS
W górnej części karty aplikacji Saas można znaleźć praktyczne szczegółowe informacje, które umożliwiają szybkie identyfikowanie aplikacji wymagających uwagi i koncentracji uwagi. Zostaną wyświetlone następujące szczegóły:
- Nieoznaczone aplikacje wysokiego ryzyka — pokazuje aplikacje , które nie są oznakowane i mają wysokie ryzyko.
- Nieoznaczone aplikacje o dużym natężeniu ruchu — pokazuje aplikacje , które nie są oznakowane i mają duży ruch użycia (większy niż 1 GB ruchu danych).
- Nieoznaczone aplikacje GenAI — pokazuje aplikacje, które nie są oznakowane i są oparte na gen-AI.
Sortowanie i filtrowanie listy aplikacji SaaS
Możesz użyć funkcji sortowania i filtrowania, aby uzyskać bardziej skoncentrowany widok. Te kontrolki ułatwiają również ocenę aplikacji SaaS w organizacji i zarządzanie nimi.
| Filtrowanie | Opis |
|---|---|
| Tagi aplikacji | Wybierz pozycję Usankcjonowane, Niezatwierdzone lub utwórz tagi niestandardowe do użycia w dostosowanym filtrze. |
| Aplikacja | Filtruj pod kątem określonych aplikacji SaaS. |
| Kategorie | Filtruj według kategorii aplikacji. |
| Współczynnik ryzyka zgodności | Filtruj pod kątem określonych standardów, certyfikatów i zgodności, z którymi aplikacja może być zgodna. Na przykład: HIPAA, ISO 27001, SOC 2 i PCI-DSS. |
| Ocena ryzyka | Filtruj według określonego wyniku ryzyka, takiego jak wyświetlanie tylko ryzykownych aplikacji. |
| Czynnik ryzyka bezpieczeństwa | Filtruj na podstawie określonych środków zabezpieczeń, takich jak szyfrowanie danych przechowywanych, uwierzytelnianie wieloskładnikowe i inne. |
Aplikacje OAuth
Karta Aplikacje OAuth zapewnia wgląd w platformę Microsoft 365, obszar roboczy Google i usługę Salesforce. Administratorzy mogą przeglądać aplikacje i decydować o wyłączeniu aplikacji lub zastosować zasady w celu monitorowania ich zachowania w środowisku.
Szczegółowe informacje z możliwością działania są wyświetlane w górnej części karty Aplikacje OAuth. Wybierz szczegółowe informacje, aby filtrować listę do pasujących aplikacji, aby szybko identyfikować aplikacje, które wymagają przeglądu.
| Wgląd | Opis | Dostępne dla |
|---|---|---|
| Nowe aplikacje | Aplikacje dodane w ciągu ostatnich 30 dni. | Microsoft 365 |
| Aplikacje o wysokim poziomie uprawnień | Aplikacje z zaawansowanymi uprawnieniami, które pozwalają im uzyskiwać dostęp do danych lub zmieniać ważne ustawienia. W przypadku Salesforce obejmuje połączone aplikacje i zewnętrzne aplikacje klienckie (ECA), którym przyznano uprawnienia sklasyfikowane jako Wysokie. | Microsoft 365, Google Workspace, Salesforce (wersja zapoznawcza) |
| Nieużywane aplikacje | Aplikacje, które nie zostały zalogowane w ciągu ostatnich 90 dni. W przypadku Salesforce obejmuje Connected Apps i ECA, które nie były używane przez ponad 90 dni na podstawie daty ostatniego użycia. | Microsoft 365, Salesforce (wersja zapoznawcza) |
| Aplikacje z nadmiernymi uprawnieniami | Aplikacje z nieużywanymi uprawnieniami. | Microsoft 365 |
| Aplikacje od zewnętrznych niezweryfikowanych wydawców | Aplikacje pochodzące od zewnętrznego, niezweryfikowanego dzierżawcy wydawcy. | Microsoft 365 |
Aby uzyskać więcej informacji na temat tworzenia zasad aplikacji, zobacz Tworzenie zasad aplikacji w ładzie aplikacji.
Na poniższej ilustracji przedstawiono listę aplikacji OAuth:
Sortowanie i filtrowanie listy aplikacji OAuth
Aby uzyskać bardziej skoncentrowany widok, można zastosować następujące filtry:
| Nazwa kolumny | Opis |
|---|---|
| Nazwa aplikacji | Wyświetlana nazwa aplikacji pod jaką jest ona zarejestrowana w Microsoft Entra ID lub nazwa połączonej aplikacji w Google Workspace albo Salesforce. |
| Stan aplikacji | Pokazuje, czy aplikacja jest włączona, czy wyłączona, a jeśli została przez kogo wyłączona. |
| Dostęp do interfejsu interfejs Graph API | Wskazuje, czy aplikacja ma co najmniej jedno uprawnienie do interfejsu interfejs Graph API. (tylko Microsoft 365). |
| Typ uprawnień | Pokazuje, czy aplikacja ma uprawnienia aplikacji (tylko aplikacji), delegowane, czy mieszane. (tylko Microsoft 365). |
| Źródło aplikacji | Pokazuje, czy aplikacja pochodzi z dzierżawy, czy została zarejestrowana w dzierżawie zewnętrznej. |
| Typ zgody | Pokazuje, czy zgoda aplikacji została udzielona na poziomie użytkownika, czy administratora, oraz liczbę użytkowników, których dane są dostępne dla aplikacji. |
| Publisher | Wydawca aplikacji i jej stan weryfikacji. |
| Ostatnio używane | Data i godzina ostatniego logowania aplikacji. W przypadku Microsoft 365 śledzenie sięga czerwca 2022 r. W przypadku usługi Salesforce wymaga włączenia monitorowania zdarzeń w czasie rzeczywistym usługi Salesforce (wersja zapoznawcza). |
| Ostatnia modyfikacja | Data i godzina ostatniej aktualizacji informacji o rejestracji w Microsoft Entra ID. |
| Dodano | Pokazuje datę i godzinę, kiedy zarejestrowano aplikację w usłudze Microsoft Entra ID i przypisano jej nazwę główną usługi. |
| Użycie uprawnień | Pokazuje, czy aplikacja ma nieużywane uprawnienia interfejs interfejs Graph API w ciągu ostatnich 90 dni. (tylko Microsoft 365). |
| Użycie danych | Łączna liczba danych pobranych lub przekazanych przez aplikację w ciągu ostatnich 30 dni. (tylko Microsoft 365). |
| Poziom uprawnień | Poziom uprawnień aplikacji (wysoki, średni lub niski). Dostępne dla usług Microsoft 365, Google Workspace i Salesforce. W przypadku usługi Salesforce wymaga włączenia monitorowania zdarzeń w czasie rzeczywistym usługi Salesforce (wersja zapoznawcza). |
| Certyfikacja | Wskazuje, czy aplikacja spełnia rygorystyczne standardy zabezpieczeń i zgodności określone przez platformę Microsoft 365 lub czy jej wydawca publicznie potwierdził swoje bezpieczeństwo. |
| Uzyskano dostęp do etykiety poufności | Etykiety poufności dotyczące zawartości dostępnej przez aplikację. (tylko Microsoft 365). |
| Dostęp do usługi | Usługi platformy Microsoft 365, do których aplikacja ma dostęp. |
| Identyfikator aplikacji | Unikatowy identyfikator aplikacji. W przypadku usługi Salesforce identyfikator aplikacji umożliwia przejście z alertu wykrywania zagrożeń usługi Salesforce bezpośrednio do pasującej strony aplikacji OAuth. |
| Type | W przypadku usługi Salesforce wskazuje, czy aplikacja jest aplikacją połączoną, czy zewnętrzną aplikacją kliencką (ECA). Użyj filtru Typ, aby zawęzić zasoby Salesforce. |
Wskazówka
Aby wyświetlić wszystkie kolumny, może być konieczne wykonania co najmniej jednego z następujących kroków:
- Przewijaj poziomo w przeglądarce internetowej.
- Zawęź szerokość odpowiednich kolumn.
- Pomniejszyj w przeglądarce internetowej.
Następne kroki
Treści powiązane
- Wyświetlanie spisu tożsamości
- Badanie tożsamości innej niż ludzka
- Wyświetl szczegóły aplikacji za pomocą nadzoru nad aplikacjami
- Tworzenie zasad aplikacji w obszarze nadzoru nad aplikacjami
Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.