Integracja Defender for Cloud Apps z systemem iboss

Jeśli pracujesz zarówno z usługą Defender for Cloud Apps, jak i iboss, możesz zintegrować te dwa produkty, aby ulepszyć środowisko odnajdywania w chmurze zabezpieczeń. iboss to autonomiczna bezpieczna brama w chmurze, która monitoruje ruch w organizacji i umożliwia ustawianie zasad blokujących transakcje. Razem Defender for Cloud Apps i iboss zapewniają następujące możliwości:

  • Bezproblemowe wdrożenie funkcji odkrywania aplikacji w chmurze — użyj rozwiązania iboss jako serwera proxy dla swojego ruchu i przesyłaj go do Defender for Cloud Apps. Eliminuje to konieczność instalowania modułów zbierających dzienniki w punktach końcowych sieci w celu włączenia odnajdywania w chmurze.
  • Funkcje blokowe systemu iboss są automatycznie stosowane do aplikacji ustawionych jako niezatwierdzone w Defender for Cloud Apps.
  • Zwiększ swój portal administracyjny iboss za pomocą Defender for Cloud Apps oceny ryzyka 100 najlepszych aplikacji w chmurze w organizacji, które można wyświetlić bezpośrednio w portalu administracyjnym iboss.

Wymagania wstępne

  • Ważna licencja dla Microsoft Defender for Cloud Apps
  • Ważna licencja dla bezpiecznej bramy chmury iboss (wersja 9.1.100.0 lub nowsza)

Wdrożenie

  1. W portalu Microsoft Defender wykonaj następujące kroki integracji:

    1. Wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps.

    2. W obszarze Cloud Discovery wybierz pozycję Automatyczne przekazywanie dziennika. Następnie wybierz pozycję +Dodaj źródło danych.

    3. Na stronie Dodawanie źródła danych wprowadź następujące ustawienia:

      • Nazwa = iboss
      • Źródło = iboss Secure Cloud Gateway
      • Typ odbiornika = Syslog — UDP

      źródło danych iboss.

    4. Wybierz pozycję Wyświetl przykład oczekiwanego pliku dziennika. Następnie wybierz pozycję Pobierz przykładowy dziennik, aby wyświetlić przykładowy dziennik wykrywania, i upewnij się, że jest zgodny z Twoimi dziennikami.

  2. Badanie aplikacji w chmurze odnalezionych w sieci. Aby uzyskać więcej informacji i poznać kroki dochodzenia, zobacz Praca z odnajdywaniem zasobów w chmurze.

  3. Każda aplikacja ustawiona w Defender for Cloud Apps jako niezatwierdzona będzie odpytywana przez iboss co dziesięć minut, a następnie automatycznie blokowana przez iboss. Aby uzyskać więcej informacji na temat cofania zatwierdzenia aplikacji, zobacz Zatwierdzanie/cofanie zatwierdzenia aplikacji.

  4. Aby skonfigurować system iboss do wysyłania dzienników ruchu do Microsoft Defender for Cloud Apps, skontaktuj się z pomocą techniczną iboss.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.