Łączenie aplikacji w celu uzyskania widoczności i kontroli za pomocą Microsoft Defender for Cloud Apps

Łączniki aplikacji korzystają z interfejsów API dostawców tych aplikacji, aby umożliwić Microsoft Defender for Cloud Apps większą widoczność i kontrolę nad aplikacjami, które podłączasz. Ten artykuł opisuje obsługiwane złącza aplikacji, sposób skanowania i zbierania danych, jak włączyć lub wyłączyć konektory oraz wymagania wstępne do łączenia aplikacji.

Microsoft Defender for Cloud Apps korzysta z interfejsów API dostarczonych przez dostawcę usług w chmurze. Cała komunikacja między Defender for Cloud Apps a połączonymi aplikacjami jest szyfrowana przy użyciu protokołu HTTPS. Każda połączona usługa chmurowa ma własne ramy i ograniczenia API, takie jak throttling, limity API, dynamiczne okna czasowe API i inne. Microsoft Defender for Cloud Apps współpracuje z połączonymi usługami chmurowymi, aby zoptymalizować wykorzystanie API i zapewnić najlepszą wydajność. Biorąc pod uwagę różne ograniczenia, jakie narzucają połączone usługi chmurowe na API, silniki Microsoft Defender for Cloud Apps wykorzystują dozwoloną pojemność. Niektóre operacje, takie jak skanowanie wszystkich plików w ramach dzierżawy, wymagają wielu wywołań interfejsu API, dlatego są wykonywane przez dłuższy czas. Spodziewaj się, że niektóre zasady będą działać przez kilka godzin lub kilka dni.

Ważna

Od 1 września 2024 r. firma Microsoft wycofała stronę Files z Microsoft Defender for Cloud Apps. Aby uzyskać więcej informacji, zobacz Zasady plików w Microsoft Defender for Cloud Apps.

Obsługa wielu instancji

Defender for Cloud Apps obsługuje wiele wystąpień tej samej połączonej aplikacji. Jeśli na przykład masz więcej niż jedną instancję Salesforce (jedną dla sprzedaży, jedną dla marketingu), możesz połączyć obie z usługą Defender for Cloud Apps. Możesz zarządzać różnymi instancjami z poziomu tej samej konsoli, aby tworzyć szczegółowe polityki i prowadzić bardziej szczegółową analizę. Obsługa wielu wystąpień dotyczy tylko aplikacji połączonych przez API, a nie aplikacji wykrywanych w chmurze ani aplikacji połączonych przez serwer proxy.

Uwaga

Wiele instancji nie jest obsługiwanych dla platform Microsoft 365 i Azure.

Jak łączniki aplikacji skanują i zbierają dane

Defender for Cloud Apps jest wdrażana z uprawnieniami administratora systemu w celu umożliwienia pełnego dostępu do wszystkich obiektów w środowisku.

Przebieg App Connector jest następujący:

  1. Defender for Cloud Apps skanuje i zapisuje uprawnienia uwierzytelniania.
  2. Defender for Cloud Apps żąda listy użytkowników. Za pierwszym razem, gdy Defender for Cloud Apps złoży takie żądanie, skanowanie może zająć trochę czasu. Po zakończeniu skanowania użytkownika Defender for Cloud Apps przechodzi do działań i plików. Po rozpoczęciu skanowania niektóre działania są dostępne w Defender for Cloud Apps.
  3. Po zakończeniu żądania użytkownika Defender for Cloud Apps okresowo skanuje użytkowników, grupy, działania i pliki. Wszystkie działania są dostępne po pierwszym pełnym skanowaniu.

Początkowa konfiguracja łącznika aplikacji i pierwsze skanowanie może zająć trochę czasu w zależności od rozmiaru dzierżawy, liczby użytkowników oraz rozmiaru i liczby plików, które należy zeskanować.

W zależności od aplikacji, z którą nawiązujesz połączenie, połączenie interfejsu API włącza następujące elementy:

  • Informacje o koncie — wgląd w grupy użytkowników, konta, informacje o profilu, stan (wstrzymany, aktywny, wyłączony) i uprawnienia.
  • Dziennik inspekcji — wgląd w działania użytkowników, działania administratora, działania logowania.
  • Zarządzanie kontem — możliwość zawieszania użytkowników, odwoływania haseł i nie tylko.
  • Uprawnienia aplikacji — wgląd w wystawione tokeny i ich uprawnienia.
  • Zarządzanie uprawnieniami aplikacji — możliwość usuwania tokenów.
  • Skanowanie danych — skanowanie danych bez struktury przy użyciu dwóch procesów okresowo (co 12 godzin) i podczas skanowania w czasie rzeczywistym (wyzwalane za każdym razem, gdy zostanie wykryta zmiana).
  • Zarządzanie danymi — możliwość kwarantanny plików, w tym plików w koszu i zastępowania plików.

Tabele w tej sekcji wymieniają, dla każdej aplikacji chmurowej, możliwości obsługiwane przez App connectors:

Uwaga

Ponieważ nie wszystkie łączniki aplikacji obsługują wszystkie możliwości, niektóre wiersze mogą być puste.

Widoczność użytkowników i aktywności dla każdej połączonej aplikacji

Ta sekcja zawiera listę możliwości widoczności użytkowników i aktywności, które obsługuje każdy konektor aplikacji.

Aplikacja Lista kont Wyświetl grupy Lista uprawnień Aktywność logowania Aktywność użytkownika Działanie administracyjne
Asana
Atlassian
AWS Nie dotyczy
Azure
Pole
Citrix ShareFile
DocuSign Obsługiwane w programie DocuSign Monitor Obsługiwane w programie DocuSign Monitor Obsługiwane w programie DocuSign Monitor Obsługiwane w programie DocuSign Monitor
Dropbox
Egnyte
Github
GCP Temat połączenia Google Workspace Temat połączenia Google Workspace Temat połączenia Google Workspace Temat połączenia Google Workspace
Obszar roboczy Google ✔ — wymaga usługi Google Business lub Enterprise
Platforma Microsoft 365
Miro
Mural
NetDocuments
Okta Nieobsługiwane przez dostawcę
OneLogin
ServiceNow Częściowe Częściowe
Salesforce Obsługiwane przez Salesforce Shield Obsługiwane przez Salesforce Shield Obsługiwane przez Salesforce Shield Obsługiwane przez Salesforce Shield Obsługiwane przez Salesforce Shield Obsługiwane przez Salesforce Shield
Slack
Smartsheet
Webex Nieobsługiwane przez dostawcę
Workday Nieobsługiwane przez dostawcę Nieobsługiwane przez dostawcę Nieobsługiwane przez dostawcę
Miejsce pracy według meta
Zendesk
Zoom

Użytkownik, zarządzanie aplikacjami i widoczność konfiguracji zabezpieczeń

Ta sekcja zawiera listę funkcji zarządzania i widoczności konfiguracji bezpieczeństwa dostępne dla każdej połączonej aplikacji.

Aplikacja Zarządzanie użytkownikami Wyświetlanie uprawnień aplikacji Odwoływanie uprawnień aplikacji Zarządzanie stanem zabezpieczeń SaaS (SSPM)
Asana
Atlassian
AWS Nie dotyczy Nie dotyczy
Azure Nieobsługiwane przez dostawcę
Pole Nieobsługiwane przez dostawcę
Citrix ShareFile
DocuSign
Dropbox
Egnyte
Github
GCP Temat połączenia Google Workspace Nie dotyczy Nie dotyczy
Obszar roboczy Google
Platforma Microsoft 365
Miro
Mural
NetDocuments Podgląd
Okta Nie dotyczy Nie dotyczy
OneLogin
ServiceNow
Salesforce
Slack
Smartsheet
Webex Nie dotyczy Nie dotyczy
Workday Nieobsługiwane przez dostawcę Nie dotyczy Nie dotyczy
Miejsce pracy według meta Podgląd
Zendesk
Zoom Podgląd

Możliwości ochrony informacji dla każdej połączonej aplikacji

Ta sekcja podsumowuje funkcje ochrony informacji obsługiwane przez każdy konektor aplikacji.

Aplikacja DLP — okresowe skanowanie zaległości DLP — skanowanie niemal w czasie rzeczywistym Kontrola udostępniania Zarządzanie plikami Stosuj etykiety poufności w usłudze Microsoft Purview Information Protection
Asana
Atlassian
AWS ✔ — Tylko odnajdywanie zasobnika S3 Nie dotyczy
Azure
Pole
Citrix ShareFile
DocuSign
Dropbox
Egnyte
Github
GCP Nie dotyczy Nie dotyczy Nie dotyczy Nie dotyczy Nie dotyczy
Obszar roboczy Google ✔ — wymaga usługi Google Business Enterprise
Okta Nie dotyczy Nie dotyczy Nie dotyczy Nie dotyczy Nie dotyczy
Miro
Mural
NetDocuments
Okta Nie dotyczy Nie dotyczy Nie dotyczy Nie dotyczy Nie dotyczy
OneLogin
ServiceNow Nie dotyczy
Salesforce
Slack
Smartsheet
Webex Nie dotyczy
Workday Nieobsługiwane przez dostawcę Nieobsługiwane przez dostawcę Nieobsługiwane przez dostawcę Nieobsługiwane przez dostawcę Nie dotyczy
Miejsce pracy według meta
Zendesk Podgląd
Zoom

Wymagania wstępne

Przejrzyj te wymagania przed włączeniem konektorów aplikacji.

  • Podczas pracy z łącznikiem platformy Microsoft 365 potrzebna jest licencja dla każdej usługi, w której chcesz wyświetlić zalecenia dotyczące zabezpieczeń. Aby na przykład wyświetlić zalecenia dotyczące Microsoft Forms, potrzebna jest licencja, która obsługuje formularze.

  • W przypadku niektórych aplikacji może być konieczne dodanie adresów IP do listy dozwolonych, aby umożliwić usłudze Defender for Cloud Apps zbieranie dzienników i zapewnić dostęp do konsoli Defender for Cloud Apps. Aby uzyskać więcej informacji, zobacz Wymagania dotyczące sieci.

Uwaga

Aby uzyskać aktualizacje po zmianie adresów URL i ADRESÓW IP, subskrybuj usługę RSS, jak wyjaśniono w artykule: Zakresy adresów URL i ADRESÓW IP platformy Microsoft 365.

Włącz łączniki aplikacji

Aby włączyć łącznik aplikacji po raz pierwszy, skonfiguruj połączenie interfejsu API dla określonej aplikacji w chmurze, z którą chcesz się połączyć. Szczegółowe instrukcje znajdziesz w przewodnikach dotyczących złącza aplikacji dla każdej aplikacji.

Włącz łącznik aplikacji

Aby włączyć złącze aplikacji, wykonaj następujące kroki:

  1. Zaloguj się do portalu Microsoft Defender.
  2. Przejdź do pozycji Aplikacje w chmurze>Połączone aplikacje.
  3. Wybierz pozycję Połącz aplikację lub Dodaj nowy łącznik.
  4. Wybierz aplikację w chmurze, z którą chcesz się połączyć.
  5. Postępuj zgodnie z instrukcjami w odpowiednim przewodniku dotyczącym łącznika API dla danej aplikacji. Te instrukcje obejmują wymagane uprawnienia i kroki uwierzytelniania.

Każda aplikacja w chmurze ma własny proces włączania oparty na obsługiwanych interfejsach API.

Integracja usługi ExpressRoute z usługą Defender for Cloud Apps

Defender for Cloud Apps jest wdrażana w Azure i w pełni zintegrowana z usługą ExpressRoute. Wszystkie interakcje z aplikacjami Defender for Cloud Apps i ruchem wysyłanym do Defender for Cloud Apps, w tym przekazywanie dzienników odnajdywania, są kierowane za pośrednictwem usługi ExpressRoute w celu zwiększenia opóźnienia, wydajności i zabezpieczeń. Aby uzyskać więcej informacji na temat komunikacji równorzędnej Microsoft, zobacz obwody usługi ExpressRoute i domeny routingu.

Wyłącz łączniki aplikacji

Przejrzyj te informacje przed wyłączeniem złącza aplikacji.

Uwaga

  • Przed wyłączeniem łącznika aplikacji upewnij się, że masz dostępne szczegóły połączenia zgodnie z potrzebami, jeśli chcesz ponownie włączyć łącznik.
  • Tych kroków nie można użyć do wyłączenia aplikacji kontroli dostępu warunkowego i aplikacji konfiguracji zabezpieczeń.

Aby wyłączyć połączone aplikacje:

  1. Przejdź do pozycji Połączone aplikacje.
  2. Wybierz pozycję Wyłącz łącznik aplikacji.
  3. Wybierz Wyłącz wystąpienie łącznika aplikacji, aby potwierdzić to działanie.

Po wyłączeniu instancja łącznika przestaje pobierać dane z łącznika.

Ponowne włączanie łączników aplikacji

Aby ponownie włączyć połączone aplikacje:

  1. Przejdź do pozycji Połączone aplikacje.
  2. Wybierz pozycję Edytuj ustawienia. Ta akcja rozpoczyna proces dodawania łącznika.
  3. Dodaj łącznik, wykonując kroki opisane w odpowiednim przewodniku dotyczącym łącznika interfejsu API. Jeśli na przykład ponownie włączasz usługę GitHub, wykonaj kroki opisane w temacie Łączenie usługi GitHub Enterprise Cloud z Microsoft Defender for Cloud Apps.

Rozwiązywanie problemów z brakującymi aktywnościami

Jeśli oczekiwane działania nie są wyświetlane po nawiązaniu połączenia z aplikacją, zobacz Rozwiązywanie problemów z brakującymi działaniami po nawiązaniu połączenia z aplikacją.

Następne kroki