Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Oferta Microsoft Defender for Cloud Apps GCC High i Department of Defense (DoD) jest oparta na usłudze Microsoft Azure Government Cloud i została zaprojektowana do współpracy z platformami Microsoft 365 GCC High i DoD. Oferty GCC High i DoD korzystają z tych samych podstawowych technologii i funkcji, co komercyjna wersja Microsoft Defender for Cloud Apps. W związku z tym publiczna dokumentacja oferty komercyjnej powinna być używana jako punkt wyjścia do wdrażania i obsługi usługi.
Opis usługi Microsoft Defender for Cloud Apps dla instytucji rządowych USA ma stanowić omówienie oferty usługi w środowiskach GCC High i DoD oraz będzie obejmować różnice w funkcjach względem oferty komercyjnej. Aby uzyskać więcej informacji na temat ofert dla instytucji rządowych, zobacz Opis usługi dla instytucji rządowych USA.
Uwaga
Defender for Cloud Apps klienci korzystający z usługi GCC powinni używać tego adresu URL do logowania się do usługi:https://portal.cloudappsecuritygov.com
Wprowadzenie do ofert Microsoft Defender for Cloud Apps dla instytucji rządowych USA
Oferty Microsoft Defender for Cloud Apps dla klientów GCC High i DoD są oparte na usłudze Microsoft Azure Government Cloud i są przeznaczone do współpracy ze środowiskami Microsoft 365 GCC High i DoD. Szczegółowe informacje na temat usług i sposobu ich używania można znaleźć w Microsoft Defender for Cloud Apps dokumentacji publicznej. Dokumentacja publiczna powinna służyć jako punkt wyjścia do wdrażania i obsługi usługi, a poniższy Opis usługi zawiera szczegóły oraz opisuje różnice w funkcjonalności lub funkcjach dostępnych w środowiskach GCC High lub DoD.
Aby rozpocząć pracę, użyj strony Konfiguracja podstawowa, aby uzyskać dostęp do portali Microsoft Defender for Cloud Apps GCC High lub DoD, i upewnij się, że wymagania dotyczące sieci są skonfigurowane. Aby skonfigurować Defender for Cloud Apps tak, aby szyfrował dane, które zbiera, w spoczynku przy użyciu własnego klucza, zobacz Szyfrowanie danych Defender for Cloud Apps w spoczynku przy użyciu własnego klucza (BYOK). Aby uzyskać inne szczegółowe instrukcje, wykonaj dodatkowe kroki opisane w przewodnikach z instrukcjami.
Uwaga
Szyfrowanie danych jest obecnie dostępne tylko dla określonych Microsoft Defender for Cloud Apps ofert rządowych.
Różnice w funkcjach w ofertach US Government usługi Microsoft Defender for Cloud Apps
O ile nie określono inaczej, nowe wersje funkcji, w tym funkcje w wersji zapoznawczej, udokumentowane w temacie Co nowego z Microsoft Defender for Cloud Apps, będą dostępne w środowiskach GCC High i DoD w ciągu trzech miesięcy od wydania w środowisku komercyjnym Microsoft Defender for Cloud Apps.
Obsługa funkcji
Microsoft Defender for Cloud Apps dla instytucji rządowych USA zapewnia funkcjonalność równoważną środowisku komercyjnemu Microsoft Defender for Cloud Apps, z wyjątkiem następujących funkcji Nadzoru nad aplikacjami. Te funkcje są ujęte w planie objęcia wsparciem w GCC, GCC High i DoD:
Wstępnie zdefiniowane alerty zasad aplikacji App Governance:
Ostatnio utworzona aplikacja ma niski współczynnik zgody
Duża liczba działań wyszukiwania wiadomości e-mail przez aplikację
Duża liczba operacji tworzenia reguł skrzynki odbiorczej przez aplikację
Wzrost liczby wywołań interfejsu API aplikacji do EWS
Podejrzana aplikacja z dostępem do wielu usług Platformy Microsoft 365
Alerty dotyczące wykrywania zagrożeń w nadzorze nad aplikacjami:
Aplikacja dostępna z nietypowej lokalizacji po aktualizacji certyfikatu
Wyliczenie dysku wykonane przez aplikację
Aplikacja o złej reputacji adresu URL
Aplikacja o podejrzanym zakresie OAuth wykonała wywołania interfejsu API Microsoft Graph w celu odczytywania wiadomości e-mail i utworzenia reguły poczty przychodzącej
Metadane aplikacji skojarzone ze znaną kampanią wyłudzania informacji
Metadane aplikacji skojarzone z wcześniej oflagowanymi podejrzanymi aplikacjami
Metadane aplikacji skojarzone z podejrzanymi działaniami związanymi z pocztą
Aplikacja z uprawnieniami aplikacji EWS uzyskującymi dostęp do licznych wiadomości e-mail
Inicjowanie przez aplikację wielu nieudanych operacji odczytu z usługi Key Vault bez sukcesu
Nieaktywna aplikacja OAuth głównie korzystająca z interfejsu API usługi ARM lub programu MS Graph, która ostatnio była widoczna jako uzyskująca dostęp do obciążeń EWS
Nieaktywna aplikacja OAuth głównie korzystająca z usługi ARM lub EWS, która ostatnio była widoczna jako uzyskująca dostęp do obciążeń programu MS Graph
Nieaktywna aplikacja OAuth, korzystająca głównie z MS Graph lub Usługi sieci Web programu Exchange, w przypadku której ostatnio zaobserwowano dostęp do obciążeń ARM
Uśpiona aplikacja OAuth bez niedawnej aktywności ARM
Uśpiona aplikacja OAuth bez niedawnej aktywności EWS
Nieaktywna aplikacja OAuth bez ostatniej aktywności w usłudze Microsoft Graph
Aplikacja biznesowa Entra powodująca nietypowy skok liczby tworzonych maszyn wirtualnych
Zwiększanie liczby wywołań interfejsu API aplikacji do programu Exchange po aktualizacji poświadczeń
Nowa aplikacja z licznymi odwołaniami zgody
Aplikacja OAuth używająca nietypowego agenta użytkownika
Aplikacja OAuth z podejrzanym adresem URL odpowiedzi
Aplikacja Oauth z podejrzanym adresem URL odpowiedzi
Podejrzane działania wyliczenia wykonywane przy użyciu programu Microsoft Graph PowerShell
Nieużywana aplikacja, która niedawno uzyskała dostęp do interfejsów API