Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Mural to internetowa przestrzeń pracy, w której zespoły mogą się organizować i wspólnie pracować nad projektami. Mural przechowuje kluczowe dane dla Twojej organizacji, co czyni go celem złośliwych aktorów.
Gdy podłączasz Mural do Defender for Cloud Apps, zyskujesz lepszy wgląd w aktywność użytkowników. Otrzymujesz też wykrywanie zagrożeń dzięki wykrywaniu anomalii opartych na uczeniu maszynowym.
Główne zagrożenia dla środowiska muralowego
Połączenie z platformą Mural bez odpowiednich zabezpieczeń naraża Twoją organizację na następujące zagrożenia:
- Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
- Wyciek danych
- Niewystarczająca świadomość zabezpieczeń
- Niezarządzane korzystanie z własnego urządzenia (BYOD)
Jak Defender for Cloud Apps pomaga chronić środowisko
Defender for Cloud Apps może pomóc w ochronie środowiska muralowego w następujący sposób:
- Wykrywanie zagrożeń w chmurze, kont z naruszonymi zabezpieczeniami i złośliwych informacji poufnych
- Użyj dziennika inspekcji działań do dochodzeń kryminalistycznych
Kontrolowanie muralu za pomocą zasad
Możesz używać tych typów polis do monitorowania i kontrolowania muralu.
Uwaga / Notatka
Aktywność wykonywana przez politykę zakończonego użytkownika wymaga Microsoft Entra ID jako dostawcy tożsamości (IdP).
| Typ | Nazwa |
|---|---|
| Wbudowane zasady wykrywania anomalii |
Działanie z anonimowych adresów IP Aktywność z rzadkiego kraju Działanie z podejrzanych adresów IP Niemożliwa podróż Aktywność wykonana przez usuniętego użytkownika (wymaga Microsoft Entra ID jako dostawca tożsamości) Wiele nieudanych prób logowania |
| Zasady działania | Stwórz własną politykę za pomocą Mural Audit Log API. |
Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.
Automatyzuj mechanizmy nadzoru
Możesz także zastosować i zautomatyzować te działania zarządzania muralem, aby naprawić wykryte zagrożenia:
| Typ | Akcja |
|---|---|
| Zarządzanie użytkownikami | Powiadamianie użytkownika o alertie (za pośrednictwem Microsoft Entra ID) Wymagaj od użytkownika ponownego zalogowania się (za pośrednictwem Microsoft Entra ID) Wstrzymywanie użytkownika (za pośrednictwem Microsoft Entra ID) |
Aby dowiedzieć się więcej o naprawianiu zagrożeń ze strony aplikacji, zobacz Zarządzanie aplikacjami połączonymi.
Łączenie muralu z Microsoft Defender for Cloud Apps
Poniższe instrukcje wyjaśniają, jak połączyć Microsoft Defender for Cloud Apps z istniejącym kontem Mural za pomocą API App Connector. To połączenie zapewnia wgląd w sposób korzystania z Mural oraz kontrolę nad korzystaniem z niego.
Wymagania wstępne
- Konto firmowe Mural
- Musisz być zalogowany jako administrator aplikacji Mural.
Połącz mural z Defender for Cloud Apps
Wykonaj następujące kroki, aby połączyć mural z Defender for Cloud Apps:
- Zaloguj się na konto Mural.
- Utwórz klucz interfejsu API, a następnie skopiuj klucz.
- W portalu Microsoft Defender wybierz pozycję Ustawienia > Cloud Apps > Połączone aplikacje > Łączniki aplikacji > Połącz aplikację > Mural.
- W kreatorze połączeń wprowadź nazwę wystąpienia, a następnie wybierz pozycję Dalej.
- Wklej klucz interfejsu API skopiowany z portalu muralu, a następnie wybierz pozycję Prześlij.
Po nawiązaniu połączenia Defender for Cloud Apps zaczyna pobierać logi audytu mural. Ponieważ logi API Mural są opóźnione o 48 godzin, pobieranie logów audytowych do Defender for Cloud Apps również jest opóźnione o 48 godzin.
Następne kroki
Jeśli masz jakiekolwiek problemy z połączeniem aplikacji, zobacz Rozwiązywanie problemów z łącznikami aplikacji.
Dowiedz się, jak kontrolować aplikacje w chmurze przy użyciu zasad.