Microsoft Defender for Cloud Apps w Microsoft Defender XDR
Dotyczy:
Microsoft Defender for Cloud Apps jest teraz częścią Microsoft Defender XDR. Portal Microsoft Defender umożliwia administratorom zabezpieczeń wykonywanie zadań zabezpieczeń w jednej lokalizacji. Upraszcza to przepływy pracy i dodaje funkcjonalność innych usług Microsoft Defender XDR. Microsoft Defender XDR będzie domem do monitorowania i zarządzania zabezpieczeniami w tożsamościach, danych, urządzeniach, aplikacjach i infrastrukturze firmy Microsoft.
Analitycy SOC będą mogli klasyfikować, badać i polować na wszystkie obciążenia Microsoft Defender XDR, w tym aplikacje w chmurze.
Alerty usługi Defender for Cloud Apps będą nadal wyświetlane w kolejce zdarzeń i alertów Microsoft Defender XDR, ale teraz z odpowiednią zawartością na stronach alertów dostępnych w portalu Microsoft Defender w jednolitym formacie z odpowiednimi dostosowaniami do każdego typu alertów. Aby uzyskać więcej informacji, zobacz Badanie zdarzeń w Microsoft Defender XDR.
Przyjrzyj się Microsoft Defender XDR pod adresem https://security.microsoft.com.
Dowiedz się więcej o korzyściach: omówienie Microsoft Defender XDR.
Szybkie odwołanie
Obrazy i poniższe tabele zawierają listę zmian w nawigacji między Microsoft Defender for Cloud Apps i Microsoft Defender XDR.
Odkryj
Defender for Cloud Apps | Microsoft Defender XDR |
---|---|
Pulpit nawigacyjny usługi Cloud Discover | Aplikacje w chmurze —> odnajdywanie w chmurze |
Odnalezione aplikacje | karta na stronie usługi Cloud Discovery |
Odnalezione zasoby | karta na stronie usługi Cloud Discovery |
Adresy IP | karta na stronie usługi Cloud Discovery |
Użytkownicy | karta na stronie usługi Cloud Discovery |
Urządzeń | karta na stronie usługi Cloud Discovery |
Wykaz aplikacji w chmurze | Aplikacje w chmurze —> wykaz aplikacji w chmurze |
Twórca raport migawki usługi Cloud Discovery | Na stronie Cloud Discovery w obszarze Akcje |
Zbadaj
Defender for Cloud Apps | Microsoft Defender XDR |
---|---|
Dziennik aktywności | Aplikacje w chmurze —> dziennik aktywności |
Pliki | Aplikacje w chmurze —> pliki |
Użytkownicy i konta | Zasoby —> tożsamości |
Konfiguracja zabezpieczeń | dostępne w Microsoft Defender for Cloud |
Stan zabezpieczeń tożsamości | Oceny stanu zabezpieczeń tożsamości Microsoft Defender for Identity |
Aplikacje OAuth | Aplikacje w chmurze —> aplikacje OAuth |
Połączone aplikacje | Ustawienia —> aplikacje w chmurze —> połączone aplikacje |
Kontroli
Defender for Cloud Apps | Microsoft Defender XDR |
---|---|
Policies (zasady) | Aplikacje w chmurze —> zarządzanie zasadami. Uwaga: zasady Ochrona tożsamości Microsoft Entra będą stopniowo usuwane z listy zasad aplikacji w chmurze. Aby skonfigurować alerty z tych zasad, zobacz Konfigurowanie usługi alertów Microsoft Entra IP |
Szablony | Aplikacje w chmurze —> szablony zasad |
Ustawienia
Defender for Cloud Apps | Microsoft Defender XDR |
---|---|
Ustawienia | Ustawienia —> aplikacje w chmurze |
Dziennik ustawień/nadzoru | Aplikacje w chmurze —> dziennik nadzoru |
Rozszerzenia zabezpieczeń —> podręczniki | Ustawienia —> aplikacje w chmurze |
Rozszerzenia zabezpieczeń —> agenci SIEM | Ustawienia —> aplikacje w chmurze |
Rozszerzenia zabezpieczeń —> zewnętrzny DLP | Ustawienia —> aplikacje w chmurze |
Rozszerzenia zabezpieczeń —> tokeny interfejsu API | Ustawienia —> aplikacje w chmurze |
Zarządzanie dostępem administratora —> role Administracja | Uprawnienia —> aplikacje w chmurze —> role |
Zarządzanie dostępem administratora —> uprawnienia do ochrony prywatności działań | Uprawnienia —> aplikacje w chmurze —> uprawnienia do ochrony prywatności działań |
Wyeksportowane raporty | Raporty —> aplikacje w chmurze —> wyeksportowane raporty |
Wdrażanie w zakresie i prywatność | Ustawienia —> Aplikacje w chmurze —> wdrażanie o określonym zakresie i prywatność |
Połączone aplikacje/łączniki aplikacji | Ustawienia —> Aplikacje w chmurze —> Połączone aplikacje —> Łączniki aplikacji |
Kontrola dostępu warunkowego aplikacji | Ustawienia —> Aplikacje w chmurze —> aplikacje połączone —> aplikacje kontroli dostępu warunkowego |
Zakresy adresów IP | Ustawienia —> aplikacje w chmurze |
Grupy użytkowników | Ustawienia —> aplikacje w chmurze |
Możliwości na poniższych stronach są w pełni zintegrowane z Microsoft Defender XDR i dlatego nie mają własnego autonomicznego środowiska w Microsoft Defender XDR:
- Ochrona tożsamości Microsoft Entra ustawień >
- Zarządzanie aplikacjami ustawień >
- Ustawienia > Microsoft Defender for Identity
Co się zmieniło
Dowiedz się więcej o zmianach wprowadzonych dzięki integracji usługi Defender for Cloud Apps i Microsoft Defender XDR.
Wyszukiwanie globalne
Wyszukiwanie globalne w Microsoft Defender XDR (przy użyciu paska wyszukiwania w górnej części strony) zawiera teraz dodatkową jednostkę z możliwością wyszukiwania: umożliwia wyszukiwanie połączonych aplikacji w usłudze Defender for Cloud Apps.
Zasoby i tożsamości
W ramach tworzenia dedykowanej sekcji Zasoby, która obejmuje całe środowisko Microsoft Defender XDR, sekcja Użytkownicy i konta usługi Defender for Cloud Apps została zmieniona na sekcję Tożsamości. Nie są oczekiwane żadne zmiany funkcjonalności.
Funkcje w wersji zapoznawczej w usłudze Defender for Cloud Apps
Włącz ustawienie środowiska wersji zapoznawczej, aby być jednym z pierwszych, którzy spróbują wypróbować nadchodzące funkcje.
Uwaga
Ta funkcja jest teraz dostępna w publicznej wersji zapoznawczej.
Zaloguj się do Microsoft Defender XDR jako administrator globalny, administrator zabezpieczeń lub operator zabezpieczeń.
Wybierz pozycję Ustawienia> Funkcje > wwersji zapoznawczejaplikacji w> chmurzeWłącz funkcje w wersji zapoznawczej.
Wybierz opcję Zapisz, aby zapisać zmiany.
Gdy zobaczysz, że zaznaczono pole wyboru Włącz funkcje w wersji zapoznawczej, masz włączone funkcje w wersji zapoznawczej . Przykład:
Aby uzyskać więcej informacji, zobacz Microsoft Defender for Cloud Apps funkcje w wersji zapoznawczej.
Przekierowanie z klasycznego portalu Microsoft Defender for Cloud Apps do Microsoft Defender XDR
Klienci nadal korzystający z klasycznego portalu Microsoft Defender for Cloud Apps są automatycznie przekierowywani do platformy Microsoft 365, a klienci korzystający z funkcji w wersji zapoznawczej z portalem klasycznym nie mają teraz możliwości powrotu. Jeśli nie używasz funkcji w wersji zapoznawczej, administratorzy nadal mogą zaktualizować ustawienie przekierowania zgodnie z potrzebami, aby kontynuować korzystanie z klasycznego portalu usługi Defender for Cloud Apps.
Uwaga
Jeśli coś nie działa dla Ciebie lub jeśli jest coś, czego nie możesz ukończyć za pośrednictwem Microsoft Defender XDR, chcemy o tym usłyszeć. Jeśli napotkasz jakiekolwiek problemy z przekierowaniem, zachęcamy do poinformowania nas za pomocą formularza Przesyłania opinii.
Aby powrócić do poprzedniego portalu Microsoft Defender for Cloud Apps:
Zaloguj się do Microsoft Defender XDR jako administrator globalny, administrator zabezpieczeń lub administrator Cloud App Security w usłudze Azure Active Directory lub lokalny administrator globalny w usłudze Azure Active Directory Microsoft Defender for Cloud Apps.
Upewnij się, że nie masz włączonych funkcji w wersji zapoznawczej dla dzierżawy. Aby uzyskać więcej informacji, zobacz Funkcje w wersji zapoznawczej w Microsoft Defender for Cloud Apps.
Przejdź do pozycji Ustawienia>Przekierowywaniesystemu>usługi Cloud Apps>, aby Microsoft Defender XDR lub przejdź bezpośrednio do ustawienia Przekierowanie.
Przełącz ustawienie Automatyczne przekierowanie na Wył.
Po wyłączeniu konta nie są już kierowane do security.microsoft.com. Aktywne sesje użytkowników nie są przerywane, a aktualizacje są stosowane dopiero po zakończeniu bieżącej sesji przez użytkownika lub otwarciu nowej karty.
Aktualizacja może obowiązywać niemal natychmiast na niektórych kontach, ale propagacja na każde konto w organizacji może potrwać dłużej. To ustawienie można w dowolnym momencie ponownie włączyć.
Powiązane filmy wideo
Dowiedz się, jak chronić aplikacje w chmurze w Microsoft Defender XDR:
Ochrona aplikacji w chmurze w Microsoft Defender XDR:
Usługa Defender for Cloud Apps w Microsoft Defender XDR dla klientów migrujących z portalu klasycznego
Informacje pokrewne
Porada
Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla