oferty Microsoft Defender for Cloud Apps dla instytucji rządowych Stanów Zjednoczonych

Oferta Microsoft Defender for Cloud Apps GCC High i Department of Defense (DoD) jest oparta na usłudze Microsoft Azure Government Cloud i została zaprojektowana do współpracy z platformami Microsoft 365 GCC High i DoD. Oferty GCC High i DoD korzystają z tych samych podstawowych technologii i funkcji, co komercyjna wersja Microsoft Defender for Cloud Apps. W związku z tym publiczna dokumentacja oferty komercyjnej powinna być używana jako punkt wyjścia do wdrażania i obsługi usługi.

Opis usługi Microsoft Defender for Cloud Apps dla instytucji rządowych USA ma stanowić omówienie oferty usługi w środowiskach GCC High i DoD oraz będzie obejmować różnice w funkcjach względem oferty komercyjnej. Aby uzyskać więcej informacji na temat ofert dla instytucji rządowych, zobacz Opis usługi dla instytucji rządowych USA.

Uwaga

Defender for Cloud Apps klienci korzystający z usługi GCC powinni używać tego adresu URL do logowania się do usługi:https://portal.cloudappsecuritygov.com

Wprowadzenie do ofert Microsoft Defender for Cloud Apps dla instytucji rządowych USA

Oferty Microsoft Defender for Cloud Apps dla klientów GCC High i DoD są oparte na usłudze Microsoft Azure Government Cloud i są przeznaczone do współpracy ze środowiskami Microsoft 365 GCC High i DoD. Szczegółowe informacje na temat usług i sposobu ich używania można znaleźć w Microsoft Defender for Cloud Apps dokumentacji publicznej. Dokumentacja publiczna powinna służyć jako punkt wyjścia do wdrażania i obsługi usługi, a poniższy Opis usługi zawiera szczegóły oraz opisuje różnice w funkcjonalności lub funkcjach dostępnych w środowiskach GCC High lub DoD.

Aby rozpocząć pracę, użyj strony Konfiguracja podstawowa, aby uzyskać dostęp do portali Microsoft Defender for Cloud Apps GCC High lub DoD, i upewnij się, że wymagania dotyczące sieci są skonfigurowane. Aby skonfigurować Defender for Cloud Apps tak, aby szyfrował dane, które zbiera, w spoczynku przy użyciu własnego klucza, zobacz Szyfrowanie danych Defender for Cloud Apps w spoczynku przy użyciu własnego klucza (BYOK). Aby uzyskać inne szczegółowe instrukcje, wykonaj dodatkowe kroki opisane w przewodnikach z instrukcjami.

Uwaga

Szyfrowanie danych jest obecnie dostępne tylko dla określonych Microsoft Defender for Cloud Apps ofert rządowych.

Różnice w funkcjach w ofertach US Government usługi Microsoft Defender for Cloud Apps

O ile nie określono inaczej, nowe wersje funkcji, w tym funkcje w wersji zapoznawczej, udokumentowane w temacie Co nowego z Microsoft Defender for Cloud Apps, będą dostępne w środowiskach GCC High i DoD w ciągu trzech miesięcy od wydania w środowisku komercyjnym Microsoft Defender for Cloud Apps.

Obsługa funkcji

Microsoft Defender for Cloud Apps dla instytucji rządowych USA zapewnia funkcjonalność równoważną środowisku komercyjnemu Microsoft Defender for Cloud Apps, z wyjątkiem następujących funkcji Nadzoru nad aplikacjami. Te funkcje są ujęte w planie objęcia wsparciem w GCC, GCC High i DoD:

Wstępnie zdefiniowane alerty zasad aplikacji App Governance:

  • Ostatnio utworzona aplikacja ma niski współczynnik zgody

  • Duża liczba działań wyszukiwania wiadomości e-mail przez aplikację

  • Duża liczba operacji tworzenia reguł skrzynki odbiorczej przez aplikację

  • Wzrost liczby wywołań interfejsu API aplikacji do EWS

  • Podejrzana aplikacja z dostępem do wielu usług Platformy Microsoft 365

Alerty dotyczące wykrywania zagrożeń w nadzorze nad aplikacjami:

  • Aplikacja dostępna z nietypowej lokalizacji po aktualizacji certyfikatu

  • Wyliczenie dysku wykonane przez aplikację

  • Aplikacja o złej reputacji adresu URL

  • Aplikacja o podejrzanym zakresie OAuth wykonała wywołania interfejsu API Microsoft Graph w celu odczytywania wiadomości e-mail i utworzenia reguły poczty przychodzącej

  • Metadane aplikacji skojarzone ze znaną kampanią wyłudzania informacji

  • Metadane aplikacji skojarzone z wcześniej oflagowanymi podejrzanymi aplikacjami

  • Metadane aplikacji skojarzone z podejrzanymi działaniami związanymi z pocztą

  • Aplikacja z uprawnieniami aplikacji EWS uzyskującymi dostęp do licznych wiadomości e-mail

  • Inicjowanie przez aplikację wielu nieudanych operacji odczytu z usługi Key Vault bez sukcesu

  • Nieaktywna aplikacja OAuth głównie korzystająca z interfejsu API usługi ARM lub programu MS Graph, która ostatnio była widoczna jako uzyskująca dostęp do obciążeń EWS

  • Nieaktywna aplikacja OAuth głównie korzystająca z usługi ARM lub EWS, która ostatnio była widoczna jako uzyskująca dostęp do obciążeń programu MS Graph

  • Nieaktywna aplikacja OAuth, korzystająca głównie z MS Graph lub Usługi sieci Web programu Exchange, w przypadku której ostatnio zaobserwowano dostęp do obciążeń ARM

  • Uśpiona aplikacja OAuth bez niedawnej aktywności ARM

  • Uśpiona aplikacja OAuth bez niedawnej aktywności EWS

  • Nieaktywna aplikacja OAuth bez ostatniej aktywności w usłudze Microsoft Graph

  • Aplikacja biznesowa Entra powodująca nietypowy skok liczby tworzonych maszyn wirtualnych

  • Zwiększanie liczby wywołań interfejsu API aplikacji do programu Exchange po aktualizacji poświadczeń

  • Nowa aplikacja z licznymi odwołaniami zgody

  • Aplikacja OAuth używająca nietypowego agenta użytkownika

  • Aplikacja OAuth z podejrzanym adresem URL odpowiedzi

  • Aplikacja Oauth z podejrzanym adresem URL odpowiedzi

  • Podejrzane działania wyliczenia wykonywane przy użyciu programu Microsoft Graph PowerShell

  • Nieużywana aplikacja, która niedawno uzyskała dostęp do interfejsów API

Następne kroki