Jak Defender for Cloud Apps ułatwia ochronę środowiska Miro

Miro to obszar roboczy online, który umożliwia rozproszonym, funkcjonalnym zespołom organizowanie projektów i współpracę nad nimi. Miro przechowuje krytyczne dane organizacji, co sprawia, że Miro jest celem dla złośliwych podmiotów.

Połączenie programu Miro z Defender for Cloud Apps zapewnia lepszy wgląd w działania użytkowników i zapewnia wykrywanie zagrożeń przy użyciu wykrywania anomalii opartych na uczeniu maszynowym. Zanim się połączysz, zapoznaj się z wymaganiami wstępnymi do połączenia Miro z Defender for Cloud Apps, aby upewnić się, że Twoje środowisko jest gotowe.

Główne zagrożenia dla środowiska Miro

Główne zagrożenia, które należy wziąć pod uwagę w środowisku Miro, obejmują następujące kwestie:

  • Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
  • Wyciek danych
  • Niewystarczająca świadomość zabezpieczeń
  • Niezarządzane korzystanie z własnego urządzenia (BYOD)

Jak Defender for Cloud Apps pomaga chronić środowisko

Defender for Cloud Apps pomaga chronić środowisko Miro w następujący sposób:

Sterowanie programem Miro przy użyciu zasad

W poniższej tabeli wymieniono zasady wykrywania dostępne dla miro w Defender for Cloud Apps.

Typ Nazwa
Wbudowane zasady wykrywania anomalii Działanie z anonimowych adresów IP
Aktywność z rzadkiego kraju
Działanie z podejrzanych adresów IP
Niemożliwa podróż
Aktywność wykonana przez usuniętego użytkownika (wymaga Microsoft Entra ID jako dostawca tożsamości)
Wiele nieudanych prób logowania
Zasady działania Skompilowanie dostosowanych zasad przy użyciu działań dziennika inspekcji programu Miro

Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.

Automatyzuj mechanizmy nadzoru

Oprócz monitorowania pod kątem potencjalnych zagrożeń można stosować i automatyzować następujące działania związane z zarządzaniem w Miro, aby reagować na wykryte zagrożenia.

Obsługiwane działania nadzorcze

Poniższa tabela przedstawia działania zarządzające wspierane przez Miro.

Typ Akcja
Zarządzanie użytkownikami Powiadamianie użytkownika o alertie (za pośrednictwem Microsoft Entra ID)
Wymagaj od użytkownika ponownego zalogowania się (za pośrednictwem Microsoft Entra ID)
Wstrzymywanie użytkownika (za pośrednictwem Microsoft Entra ID)

Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.

Łączenie programu Miro z Microsoft Defender for Cloud Apps

Ta sekcja zawiera instrukcje dotyczące nawiązywania połączenia Microsoft Defender for Cloud Apps z istniejącym kontem miro przy użyciu interfejsów API łącznika aplikacji. To połączenie zapewnia wgląd w użycie programu Miro i kontrolę nad tym użyciem.

Wymagania wstępne:

  • Musisz mieć konto Miro w planie Enterprise.

Konfigurowanie programu Miro

Wykonaj następujące kroki w programie Miro, aby utworzyć rejestrację aplikacji wymaganą dla łącznika:

  1. Zaloguj się do portalu Miro przy użyciu konta administratora firmy.
  2. Utwórz zespół deweloperów z uprawnieniami domyślnymi.
  3. Utwórz nową aplikację w zespole deweloperów i upewnij się, że jest zaznaczone ustawienie "Wygasanie tokenu uwierzytelniania użytkownika".
  4. Skopiuj identyfikator klienta i klucz tajny klienta. Będą one potrzebne później.
  5. Skonfiguruj „OAuth2.0”, ustawiając adres URL przekierowania na „https://portal.cloudappsecurity.com/api/oauth/saga”.
  6. Przyznaj te wymagane uprawnienia, a następnie wybierz pozycję Zainstaluj aplikację i pobierz token OAuth.
  • auditlogs:read
  • "organization:read"

Połącz Microsoft Defender for Cloud Apps

Po skonfigurowaniu programu Miro wykonaj połączenie w Defender for Cloud Apps, wykonując następujące kroki:

  1. W portalu Defender for Cloud Apps przejdź do pozycji Zbadaj > połączone aplikacje.
  2. Na stronie Łączniki aplikacji wybierz pozycję Połącz aplikację, a następnie wybierz pozycję Miro.
  3. W kreatorze połączeń wprowadź nazwę połączenia Miro, a następnie wybierz pozycję Połącz miro.
  4. Wprowadź identyfikator klienta, klucz tajny klienta i wybierz pozycję Połącz w programie Miro.
  5. Wybierz zespół Miro, który chcesz połączyć z Defender for Cloud Apps, a następnie ponownie wybierz pozycję Dodaj. Pamiętaj, że ten zespół Miro różni się od zespołu programistycznego, w którym utworzono tę aplikację.
  6. Wybierz pozycję Testuj teraz , aby upewnić się, że połączenie zakończyło się pomyślnie. Zdarzenia inspekcji zaczynają przepływać do aplikacji usługi Defender dla Chmury od momentu pomyślnego nawiązania połączenia.

Następne kroki