Spis aplikacji

Ochrona ekosystemu SaaS wymaga spisu wszystkich aplikacji SaaS i połączonych aplikacji OAuth znajdujących się w twoim środowisku. Wraz z rosnącą liczbą aplikacji posiadanie kompleksowego spisu ma kluczowe znaczenie dla zapewnienia bezpieczeństwa i zgodności. Strona Aplikacje zapewnia scentralizowany widok wszystkich aplikacji SaaS i połączonych aplikacji OAuth w organizacji, co umożliwia wydajne monitorowanie i zarządzanie. W skrócie można zobaczyć informacje, takie jak nazwa aplikacji, ocena ryzyka, poziom uprawnień, informacje o wydawcy i inne szczegóły ułatwiające identyfikację aplikacji SaaS i OAuth najbardziej zagrożonych.

Strona Aplikacje zawiera następujące karty:

  • Aplikacje SaaS: skonsolidowany widok wszystkich aplikacji SaaS w sieci. Na tej karcie wyróżniono kluczowe szczegóły, w tym nazwę aplikacji, stan (niechronioną/chronioną aplikację) oraz to, czy aplikacja jest oznaczona jako zaakceptowana, czy nieusankcjonowana.
  • Aplikacje OAuth: całościowy przegląd aplikacji OAuth zarejestrowanych w Microsoft Entra ID, Google Workspace i Salesforce. Na tej karcie wyróżniono metadane aplikacji OAuth, informacje o wydawcy i pochodzenie aplikacji, używane uprawnienia, dostęp do danych i inne szczegółowe informacje.

W portalu Defender pod adresem https://security.microsoft.com, przejdź do Zasoby>Aplikacje. Możesz też przejść bezpośrednio do strony Aplikacje , klikając linki banerów na istniejących stronach odnajdywania chmury i zarządzania aplikacjami.

Zrzut ekranu przedstawiający stronę rozwiązania Cloud Discovery z transparentem dotyczącym nowego środowiska ujednoliconego spisu aplikacji.

Zrzut ekranu przedstawiający stronę App Governance z banerem dotyczącym nowego, ujednoliconego widoku spisu aplikacji do zarządzania aplikacjami OAuth i SaaS

Istnieje kilka opcji dostosowywania widoku listy aplikacji SaaS i aplikacji OAuth. W górnym panelu nawigacyjnym można:

  • Dodaj lub usuń kolumny.
  • Wyeksportuj całą listę w formacie CSV.
  • Wybierz liczbę elementów do wyświetlenia na stronie.
  • Stosowanie filtrów

Uwaga

Podczas eksportowania listy aplikacji do pliku CSV jest wyświetlanych maksymalnie 1000 aplikacji SaaS lub OAuth.

Na poniższej ilustracji przedstawiono listę aplikacji SaaS: Zrzut ekranu przedstawiający kartę aplikacji w portalu usługi Defender

Szczegóły aplikacji SaaS

W górnej części karty aplikacji Saas można znaleźć praktyczne szczegółowe informacje, które umożliwiają szybkie identyfikowanie aplikacji wymagających uwagi i koncentracji uwagi. Zostaną wyświetlone następujące szczegóły:

  • Nieoznaczone aplikacje wysokiego ryzyka — pokazuje aplikacje , które nie są oznakowane i mają wysokie ryzyko.
  • Nieoznaczone aplikacje o dużym natężeniu ruchu — pokazuje aplikacje , które nie są oznakowane i mają duży ruch użycia (większy niż 1 GB ruchu danych).
  • Nieoznaczone aplikacje GenAI — pokazuje aplikacje, które nie są oznakowane i są oparte na gen-AI.

Sortowanie i filtrowanie listy aplikacji SaaS

Możesz użyć funkcji sortowania i filtrowania, aby uzyskać bardziej skoncentrowany widok. Te kontrolki ułatwiają również ocenę aplikacji SaaS w organizacji i zarządzanie nimi.

Filtrowanie Opis
Tagi aplikacji Wybierz pozycję Usankcjonowane, Niezatwierdzone lub utwórz tagi niestandardowe do użycia w dostosowanym filtrze.
Aplikacja Filtruj pod kątem określonych aplikacji SaaS.
Kategorie Filtruj według kategorii aplikacji.
Współczynnik ryzyka zgodności Filtruj pod kątem określonych standardów, certyfikatów i zgodności, z którymi aplikacja może być zgodna. Na przykład: HIPAA, ISO 27001, SOC 2 i PCI-DSS.
Ocena ryzyka Filtruj według określonego wyniku ryzyka, takiego jak wyświetlanie tylko ryzykownych aplikacji.
Czynnik ryzyka bezpieczeństwa Filtruj na podstawie określonych środków zabezpieczeń, takich jak szyfrowanie danych przechowywanych, uwierzytelnianie wieloskładnikowe i inne.

Aplikacje OAuth

Karta Aplikacje OAuth zapewnia wgląd w platformę Microsoft 365, obszar roboczy Google i usługę Salesforce. Administratorzy mogą przeglądać aplikacje i decydować o wyłączeniu aplikacji lub zastosować zasady w celu monitorowania ich zachowania w środowisku.

Szczegółowe informacje z możliwością działania są wyświetlane w górnej części karty Aplikacje OAuth. Wybierz szczegółowe informacje, aby filtrować listę do pasujących aplikacji, aby szybko identyfikować aplikacje, które wymagają przeglądu.

Wgląd Opis Dostępne dla
Nowe aplikacje Aplikacje dodane w ciągu ostatnich 30 dni. Microsoft 365
Aplikacje o wysokim poziomie uprawnień Aplikacje z zaawansowanymi uprawnieniami, które pozwalają im uzyskiwać dostęp do danych lub zmieniać ważne ustawienia. W przypadku Salesforce obejmuje połączone aplikacje i zewnętrzne aplikacje klienckie (ECA), którym przyznano uprawnienia sklasyfikowane jako Wysokie. Microsoft 365, Google Workspace, Salesforce (wersja zapoznawcza)
Nieużywane aplikacje Aplikacje, które nie zostały zalogowane w ciągu ostatnich 90 dni. W przypadku Salesforce obejmuje Connected Apps i ECA, które nie były używane przez ponad 90 dni na podstawie daty ostatniego użycia. Microsoft 365, Salesforce (wersja zapoznawcza)
Aplikacje z nadmiernymi uprawnieniami Aplikacje z nieużywanymi uprawnieniami. Microsoft 365
Aplikacje od zewnętrznych niezweryfikowanych wydawców Aplikacje pochodzące od zewnętrznego, niezweryfikowanego dzierżawcy wydawcy. Microsoft 365

Aby uzyskać więcej informacji na temat tworzenia zasad aplikacji, zobacz Tworzenie zasad aplikacji w ładzie aplikacji.

Na poniższej ilustracji przedstawiono listę aplikacji OAuth:

Zrzut ekranu przedstawiający listę aplikacji OAuth na stronie aplikacji w portalu usługi Defender

Sortowanie i filtrowanie listy aplikacji OAuth

Aby uzyskać bardziej skoncentrowany widok, można zastosować następujące filtry:

Nazwa kolumny Opis
Nazwa aplikacji Wyświetlana nazwa aplikacji pod jaką jest ona zarejestrowana w Microsoft Entra ID lub nazwa połączonej aplikacji w Google Workspace albo Salesforce.
Stan aplikacji Pokazuje, czy aplikacja jest włączona, czy wyłączona, a jeśli została przez kogo wyłączona.
Dostęp do interfejsu interfejs Graph API Wskazuje, czy aplikacja ma co najmniej jedno uprawnienie do interfejsu interfejs Graph API. (tylko Microsoft 365).
Typ uprawnień Pokazuje, czy aplikacja ma uprawnienia aplikacji (tylko aplikacji), delegowane, czy mieszane. (tylko Microsoft 365).
Źródło aplikacji Pokazuje, czy aplikacja pochodzi z dzierżawy, czy została zarejestrowana w dzierżawie zewnętrznej.
Typ zgody Pokazuje, czy zgoda aplikacji została udzielona na poziomie użytkownika, czy administratora, oraz liczbę użytkowników, których dane są dostępne dla aplikacji.
Publisher Wydawca aplikacji i jej stan weryfikacji.
Ostatnio używane Data i godzina ostatniego logowania aplikacji. W przypadku Microsoft 365 śledzenie sięga czerwca 2022 r. W przypadku usługi Salesforce wymaga włączenia monitorowania zdarzeń w czasie rzeczywistym usługi Salesforce (wersja zapoznawcza).
Ostatnia modyfikacja Data i godzina ostatniej aktualizacji informacji o rejestracji w Microsoft Entra ID.
Dodano Pokazuje datę i godzinę, kiedy zarejestrowano aplikację w usłudze Microsoft Entra ID i przypisano jej nazwę główną usługi.
Użycie uprawnień Pokazuje, czy aplikacja ma nieużywane uprawnienia interfejs interfejs Graph API w ciągu ostatnich 90 dni. (tylko Microsoft 365).
Użycie danych Łączna liczba danych pobranych lub przekazanych przez aplikację w ciągu ostatnich 30 dni. (tylko Microsoft 365).
Poziom uprawnień Poziom uprawnień aplikacji (wysoki, średni lub niski). Dostępne dla usług Microsoft 365, Google Workspace i Salesforce. W przypadku usługi Salesforce wymaga włączenia monitorowania zdarzeń w czasie rzeczywistym usługi Salesforce (wersja zapoznawcza).
Certyfikacja Wskazuje, czy aplikacja spełnia rygorystyczne standardy zabezpieczeń i zgodności określone przez platformę Microsoft 365 lub czy jej wydawca publicznie potwierdził swoje bezpieczeństwo.
Uzyskano dostęp do etykiety poufności Etykiety poufności dotyczące zawartości dostępnej przez aplikację. (tylko Microsoft 365).
Dostęp do usługi Usługi platformy Microsoft 365, do których aplikacja ma dostęp.
Identyfikator aplikacji Unikatowy identyfikator aplikacji. W przypadku usługi Salesforce identyfikator aplikacji umożliwia przejście z alertu wykrywania zagrożeń usługi Salesforce bezpośrednio do pasującej strony aplikacji OAuth.
Type W przypadku usługi Salesforce wskazuje, czy aplikacja jest aplikacją połączoną, czy zewnętrzną aplikacją kliencką (ECA). Użyj filtru Typ, aby zawęzić zasoby Salesforce.

Wskazówka

Aby wyświetlić wszystkie kolumny, może być konieczne wykonania co najmniej jednego z następujących kroków:

  • Przewijaj poziomo w przeglądarce internetowej.
  • Zawęź szerokość odpowiednich kolumn.
  • Pomniejszyj w przeglądarce internetowej.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.