Jak Microsoft Defender for Cloud Apps pomaga chronić środowisko muralowe (wersja zapoznawcza)

Mural to internetowa przestrzeń pracy, w której zespoły mogą się organizować i wspólnie pracować nad projektami. Mural przechowuje kluczowe dane dla Twojej organizacji, co czyni go celem złośliwych aktorów.

Gdy podłączasz Mural do Defender for Cloud Apps, zyskujesz lepszy wgląd w aktywność użytkowników. Otrzymujesz też wykrywanie zagrożeń dzięki wykrywaniu anomalii opartych na uczeniu maszynowym.

Główne zagrożenia dla środowiska muralowego

Połączenie z platformą Mural bez odpowiednich zabezpieczeń naraża Twoją organizację na następujące zagrożenia:

  • Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
  • Wyciek danych
  • Niewystarczająca świadomość zabezpieczeń
  • Niezarządzane korzystanie z własnego urządzenia (BYOD)

Jak Defender for Cloud Apps pomaga chronić środowisko

Defender for Cloud Apps może pomóc w ochronie środowiska muralowego w następujący sposób:

Kontrolowanie muralu za pomocą zasad

Możesz używać tych typów polis do monitorowania i kontrolowania muralu.

Uwaga / Notatka

Aktywność wykonywana przez politykę zakończonego użytkownika wymaga Microsoft Entra ID jako dostawcy tożsamości (IdP).

Typ Nazwa
Wbudowane zasady wykrywania anomalii Działanie z anonimowych adresów IP
Aktywność z rzadkiego kraju
Działanie z podejrzanych adresów IP
Niemożliwa podróż
Aktywność wykonana przez usuniętego użytkownika (wymaga Microsoft Entra ID jako dostawca tożsamości)
Wiele nieudanych prób logowania
Zasady działania Stwórz własną politykę za pomocą Mural Audit Log API.

Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.

Automatyzuj mechanizmy nadzoru

Możesz także zastosować i zautomatyzować te działania zarządzania muralem, aby naprawić wykryte zagrożenia:

Typ Akcja
Zarządzanie użytkownikami Powiadamianie użytkownika o alertie (za pośrednictwem Microsoft Entra ID)
Wymagaj od użytkownika ponownego zalogowania się (za pośrednictwem Microsoft Entra ID)
Wstrzymywanie użytkownika (za pośrednictwem Microsoft Entra ID)

Aby dowiedzieć się więcej o naprawianiu zagrożeń ze strony aplikacji, zobacz Zarządzanie aplikacjami połączonymi.

Łączenie muralu z Microsoft Defender for Cloud Apps

Poniższe instrukcje wyjaśniają, jak połączyć Microsoft Defender for Cloud Apps z istniejącym kontem Mural za pomocą API App Connector. To połączenie zapewnia wgląd w sposób korzystania z Mural oraz kontrolę nad korzystaniem z niego.

Wymagania wstępne

  • Konto firmowe Mural
  • Musisz być zalogowany jako administrator aplikacji Mural.

Połącz mural z Defender for Cloud Apps

Wykonaj następujące kroki, aby połączyć mural z Defender for Cloud Apps:

  1. Zaloguj się na konto Mural.
  2. Utwórz klucz interfejsu API, a następnie skopiuj klucz.
  3. W portalu Microsoft Defender wybierz pozycję Ustawienia > Cloud Apps > Połączone aplikacje > Łączniki aplikacji > Połącz aplikację > Mural.
  4. W kreatorze połączeń wprowadź nazwę wystąpienia, a następnie wybierz pozycję Dalej.
  5. Wklej klucz interfejsu API skopiowany z portalu muralu, a następnie wybierz pozycję Prześlij.

Po nawiązaniu połączenia Defender for Cloud Apps zaczyna pobierać logi audytu mural. Ponieważ logi API Mural są opóźnione o 48 godzin, pobieranie logów audytowych do Defender for Cloud Apps również jest opóźnione o 48 godzin.

Następne kroki