Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Se trabalhar com Defender for Cloud Apps e iboss, pode integrar os dois produtos para melhorar a sua experiência de deteção de cloud de segurança. O iboss é um gateway de cloud seguro autónomo que monitoriza o tráfego da sua organização e permite-lhe definir políticas que bloqueiam transações. Em conjunto, Defender for Cloud Apps e iboss fornecem as seguintes capacidades:
- Implementação sem interrupções da deteção na cloud - utilize o iboss para encaminhar o seu tráfego através de proxy e enviá-lo para o Defender for Cloud Apps. Isto elimina a necessidade de instalação de recoletores de registos nos pontos finais de rede para permitir a deteção da cloud.
- As capacidades de bloqueio do iboss são aplicadas automaticamente nas aplicações definidas como não aprovadas no Defender for Cloud Apps.
- Melhore o portal de administração do iboss com o Defender for Cloud Apps avaliação de riscos das 100 principais aplicações na cloud da sua organização, que podem ser visualizadas diretamente no portal de administração do iboss.
Pré-requisitos
- Uma licença válida para Microsoft Defender for Cloud Apps
- Uma licença válida para o gateway de cloud seguro do iboss (versão 9.1.100.0 ou posterior)
Implementação
No Portal do Microsoft Defender, siga os seguintes passos de integração:
Selecione Definições. Em seguida, selecione Aplicações na Cloud.
Em Cloud Discovery, selecione Carregamento automático de registos. Em seguida, selecione +Adicionar origem de dados.
Na página Adicionar origem de dados , introduza as seguintes definições:
- Nome = iboss
- Fonte = iboss Secure Cloud Gateway
- Tipo de recetor = Syslog - UDP
Selecione Ver exemplo do ficheiro de registo esperado. Em seguida, selecione Transferir registo de exemplo para ver um registo de deteção de exemplo e certifique-se de que corresponde aos seus registos.
Investigue as aplicações na cloud detetadas na sua rede. Para obter mais informações e etapas de investigação, consulte Trabalhar com a deteção na cloud.
Qualquer aplicação que defina como não autorizada no Defender for Cloud Apps receberá um ping da iboss uma vez a cada dez minutos e será depois automaticamente bloqueada pela iboss. Para obter mais informações sobre aplicações não aprovadas, veja Sancionar/desaprovar uma aplicação.
Para configurar o iboss para enviar registos de tráfego para Microsoft Defender for Cloud Apps, contacte o suporte do iboss.
Passos seguintes
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.