Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aplikacje, z których pracownikom zezwalasz korzystać, często przechowują część najbardziej wrażliwych danych firmowych i tajemnic przedsiębiorstwa. W nowoczesnym miejscu pracy użytkownicy uzyskują dostęp do tych aplikacji w wielu ryzykownych sytuacjach. Ci użytkownicy mogą być partnerami współpracującymi z Twoją organizacją, nad którymi masz ograniczoną widoczność, pracownikami korzystającymi z niezarządzanych urządzeń lub użytkownikami łączącymi się z publicznych adresów IP. Ze względu na szeroki zakres zagrożeń w tym krajobrazie należy zastosować strategię zerowego zaufania. Często sama wiedza o naruszeniach i utracie danych w tych aplikacjach po fakcie nie wystarcza; w związku z tym wiele scenariuszy związanych z ochroną informacji i cyberzagrożeniami wymaga reagowania lub zapobiegania im w czasie rzeczywistym.
W tym samouczku dowiesz się, jak używać kontroli dostępu i sesji do monitorowania i kontrolowania dostępu do aplikacji i ich danych. Adaptacyjne zarządzanie dostępem do danych i ograniczanie zagrożeń pozwala Defender for Cloud Apps chronić najbardziej poufne zasoby. W szczególności omówimy następujące scenariusze:
Jak chronić organizację przed dowolną aplikacją w czasie rzeczywistym
Ten proces służy do wdrażania kontrolek w czasie rzeczywistym w organizacji.
Faza 1. Monitorowanie działań użytkownika pod kątem anomalii
Aplikacje Microsoft Entra ID są automatycznie wdrażane na potrzeby kontroli aplikacji w ramach dostępu warunkowego i monitorowane w czasie rzeczywistym, aby zapewnić natychmiastowy wgląd w ich aktywność i powiązane z nią informacje. Użyj tych informacji, aby zidentyfikować nietypowe zachowanie.
Użyj dziennika aktywności Defender for Cloud Apps, aby monitorować i charakteryzować użycie aplikacji w środowisku oraz zrozumieć ich ryzyko. Zawęź zakres działań wymienionych za pomocą wyszukiwania, filtrów i zapytań, aby szybko identyfikować ryzykowne działania.
Faza 2. Ochrona danych po ich eksfiltracji
Głównym problemem dla wielu organizacji jest zapobieganie eksfiltracji danych przed ich wystąpieniem. Dwa z największych zagrożeń to urządzenia niezarządzane (które mogą nie być chronione przy użyciu numeru PIN lub mogą zawierać złośliwe aplikacje) oraz użytkownicy-goście, na których dział IT ma niewielki wgląd i kontrolę.
Teraz, gdy aplikacje zostały wdrożone, można łatwo skonfigurować zasady ograniczające oba te ryzyka, korzystając z naszych natywnych integracji z usługami Microsoft Intune do zarządzania urządzeniami, Microsoft Entra ID do obsługi grup użytkowników oraz Microsoft Purview Information Protection do ochrony danych.
- Ograniczanie ryzyka związanego z niezarządzanymi urządzeniami: utwórz zasadę sesji do oznaczania i ochrony wysoce poufnych plików przeznaczonych wyłącznie dla użytkowników z Twojej organizacji.
- Eliminowanie użytkowników-gości: utwórz zasady sesji, aby zastosować uprawnienia niestandardowe do dowolnego pliku pobieranego przez użytkowników-gości. Na przykład można ustawić uprawnienia, aby użytkownicy-goście mogli uzyskiwać dostęp tylko do chronionego pliku.
Faza 3. Zapobieganie przekazywaniu niechronionych danych do aplikacji
Oprócz zapobiegania eksfiltracji danych organizacje często chcą mieć pewność, że dane, które są infiltrowane do aplikacji w chmurze, są również bezpieczne. Typowym przypadkiem użycia jest próba przekazania plików przez użytkownika, które nie są poprawnie oznaczone etykietą.
W przypadku dowolnej z aplikacji skonfigurowanych powyżej można skonfigurować zasady sesji, aby uniemożliwić przekazywanie plików, które nie są poprawnie oznaczone etykietami, w następujący sposób:
Utwórz zasady sesji, aby zablokować przekazywanie niepoprawnie oznaczonych plików.
Skonfiguruj politykę tak, aby wyświetlała komunikat o zablokowaniu z instrukcjami, jak poprawić etykietę i spróbować ponownie.
Ochrona przekazywania plików w ten sposób gwarantuje, że dane zapisane w chmurze mają odpowiednie uprawnienia dostępu. W przypadku udostępnienia lub utraty pliku dostęp do niego mogą uzyskać tylko autoryzowani użytkownicy.
Dowiedz się więcej
- Wypróbuj nasz interaktywny przewodnik: Ochrona i kontrolowanie informacji za pomocą Microsoft Defender for Cloud Apps