Zarządzanie odnalezionymi aplikacjami w Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps pozwala zarządzać odkrytymi aplikacjami poprzez zatwierdzanie bezpiecznych aplikacji (zatwierdzone) lub zakazywanie niechcianych aplikacji (niezatwierdzone). Zatwierdzone aplikacje są oznaczane jako zatwierdzone do użycia, natomiast niezatwierdzone mogą być monitorowane lub blokowane. Ten artykuł opisuje, jak sankcjonować lub zniechęcać aplikacje, blokować aplikacje za pomocą wbudowanych strumieni lub blokujących skryptów oraz rozwiązywać konflikty w zarządzaniu.

Wymagania wstępne

Zanim zablokujesz odkryte aplikacje chmurowe, upewnij się, że spełniasz następujące wymagania:

Usankcjonowanie/anulowanie sankcji dla aplikacji

Możesz oznaczyć określoną ryzykowną aplikację jako niesankcjonującą, klikając trzy kropki na końcu wiersza. Następnie wybierz pozycję Niezatwierdzone. Anulowanie subskrypcji aplikacji nie blokuje użycia, ale umożliwia łatwiejsze monitorowanie jej użycia za pomocą filtrów odnajdywania w chmurze. Następnie możesz powiadomić użytkowników o niesankcjonowanych aplikacjach i zaproponować alternatywną bezpieczną aplikację do ich użycia lub wygenerować skrypt blokowy przy użyciu interfejsów API Defender for Cloud Apps, aby zablokować wszystkie niesankcjonowane aplikacje.

Otaguj jako niezatwierdzone.

Uwaga

Aplikacja dołączona do wbudowanego serwera proxy lub połączona za pośrednictwem łącznika aplikacji wszystkie takie aplikacje będą automatycznie akceptowane w usłudze Cloud Discovery.

Blokowanie aplikacji za pomocą wbudowanych strumieni

Jeśli dzierżawca Microsoft 365 w Twojej organizacji korzysta z Ochrona punktu końcowego w usłudze Microsoft Defender, aplikacje oznaczone jako niezatwierdzone są automatycznie blokowane. Możesz także ograniczać zakres do konkretnych grup urządzeń, monitorować aplikacje oraz korzystać z funkcji ostrzegania i edukowania użytkowników przy korzystaniu z ryzykownych aplikacji . Aby uzyskać więcej informacji, zobacz Zarządzaj wykrytymi aplikacjami przy użyciu rozwiązania Microsoft Defender dla punktów końcowych.

Jeśli Twój tenant korzysta z Zscaler NSS, iboss, Corrata, Menlo lub Open Systems, niezatwierdzone aplikacje również są blokowane. Jednak nie można ograniczać blokowania według grup urządzeń ani korzystać z ostrzeżeń i edukowania użytkowników przy korzystaniu z ryzykownych funkcji aplikacji . Aby uzyskać więcej informacji, zobacz Integracja z rozwiązaniem Zscaler, Integracja z systemem iboss, Integracja z usługą Corrata, Integracja z aplikacją Menlo i integracja z systemem Open Systems.

Blokuj aplikacje, eksportując skrypt blokowy

Defender for Cloud Apps umożliwia blokowanie dostępu do niesankcjonowanych aplikacji przy użyciu istniejących lokalnych urządzeń zabezpieczeń. Możesz wygenerować dedykowany skrypt blokowy i zaimportować go do urządzenia. Użycie skryptu blokującego nie wymaga przekierowania całego ruchu sieciowego organizacji na proxy.

Zanim zaczniesz, upewnij się, że masz skonfigurowane i dostępne obsługiwane lokalne urządzenie bezpieczeństwa do importu skryptu blokującego.

  1. Na pulpicie nawigacyjnym odnajdywania w chmurze otaguj wszystkie aplikacje, które chcesz zablokować, jako niezatwierdzone.

    Otaguj jako niezatwierdzone.

  2. Na pasku tytułu wybierz pozycję Akcje , a następnie wybierz pozycję Generuj skrypt blokowy....

    Zrzut ekranu przedstawiający opcję „Generowanie skryptu blokowania” w menu Akcje w Microsoft Defender for Cloud Apps.

  3. W sekcji Generowanie skryptu blokowego wybierz urządzenie, dla którego chcesz wygenerować skrypt blokowy.

    Zrzut ekranu przedstawiający okno dialogowe „Generowanie skryptu blokowego” z opcją wyboru urządzenia do wygenerowania skryptu blokowego.

  4. Następnie wybierz przycisk Generuj skrypt , aby utworzyć skrypt blokowy dla wszystkich nieusankcjonowanych aplikacji. Domyślnie plik ma nazwę z datą, z którą został wyeksportowany, oraz wybranym typem urządzenia. 2017-02-19_CAS_Fortigate_block_script.txt będzie przykładową nazwą pliku.

    Zrzut ekranu przedstawiający przycisk Generuj skrypt służący do tworzenia skryptu bloku dla wszystkich niezaakceptowanych aplikacji.

  5. Zaimportuj plik utworzony na urządzenie.

Blokowanie nieobsługiwanych strumieni

Jeśli Twój tenant nie korzysta z Ochrona punktu końcowego w usłudze Microsoft Defender, Zscaler NSS, iboss, Corrata, Menlo lub Open Systems, możesz eksportować wszystkie domeny dla aplikacji niezatwierdzonych. Następnie skonfiguruj swoje urządzenie zewnętrzne, aby blokowało te domeny.

Na stronie Odnalezione aplikacje odfiltruj wszystkie niezatwierdzone aplikacje, a następnie użyj możliwości eksportu, aby wyeksportować wszystkie domeny.

Aplikacje nieblokowalne

Niektóre usługi są kluczowe dla funkcjonowania firmy. Aby zapobiec przestojom, nie możesz zablokować tych usług w Defender for Cloud Apps, ani przez interfejs, ani przez polityki:

  • Microsoft Defender for Cloud Apps - ochrona aplikacji w chmurze.
  • Centrum zabezpieczeń usługi Microsoft Defender
  • Microsoft 365 Security Center
  • Microsoft Defender for Identity
  • Microsoft Purview
  • Zarządzanie uprawnieniami Microsoft Entra
  • Kontrola aplikacji dostępu warunkowego firmy Microsoft
  • Wskaźnik bezpieczeństwa Microsoft
  • Microsoft Purview
  • Microsoft Intune
  • pomoc techniczna firmy Microsoft
  • Pomoc dla usług Microsoft AD FS
  • pomoc techniczna firmy Microsoft
  • Microsoft Online Services

Rozwiąż konflikty między działaniami ręcznymi a zasadami

Jeśli występuje konflikt między ręczną akcją sankcji lub niesankcji a akcją zarządzania ustaloną przez politykę wykrywania chmury, pierwszeństwo ma ostatnia zastosowana operacja.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.