Dela via


Programinventering

För att skydda ditt SaaS-ekosystem måste du göra en inventering av alla SaaS- och anslutna OAuth-appar som finns i din miljö. Med det ökande antalet program är det viktigt att ha en omfattande inventering för att säkerställa säkerhet och efterlevnad. Sidan Program innehåller en central vy över alla SaaS- och anslutna OAuth-appar i din organisation, vilket möjliggör effektiv övervakning och hantering. Du kan snabbt se information som appnamn, riskpoäng, behörighetsnivå, utgivarinformation och annan information för enkel identifiering av SaaS- och OAuth-appar som är mest utsatta.

Sidan Program innehåller följande flikar:

  • SaaS-appar: En samlad vy över alla SaaS-program i nätverket. Den här fliken visar viktig information, inklusive appnamn, status (oskyddad/skyddad app) och om appen är markerad som sanktionerad eller oanmäld.
  • OAuth-appar: En omfattande vy över OAuth-appar som registrerats på Microsoft Entra ID, Google-arbetsytan och Salesforce. På den här fliken visas metadata för OAuth-appar, utgivarinformation och appens ursprung, behörigheter som används, data som används och andra insikter.

I Defender-portalen på https://security.microsoft.comgår du till Tillgångsprogram>. Eller gå direkt till sidan Program genom att klicka på banderolllänkarna på de befintliga sidorna molnidentifiering och appstyrning.

Skärmbild av sidan Cloud Discovery med en banderoll om den nya enhetliga programinventeringsupplevelsen.

Skärmbild av sidan Appstyrning med en banderoll om den nya enhetliga programinventeringsupplevelsen för hantering av OAuth- och SaaS-appar

Det finns flera alternativ som du kan välja mellan för att anpassa listvyn SaaS-appar och OAuth-appar. I den övre navigeringspanelen kan du:

  • Lägg till eller ta bort kolumner.
  • Exportera hela listan i CSV-format.
  • Välj det antal objekt som ska visas per sida.
  • Använda filter

Obs!

När du exporterar programlistan till en CSV-fil visas högst 1 000 SaaS- eller OAuth-appar.

Följande bild visar listan med SaaS-appar: Skärmbild av fliken Program i Defender-portalen

SaaS-appinformation

Överst på fliken Saas-app kan du hitta användbara insikter som gör att du snabbt kan identifiera appar som behöver din uppmärksamhet och fokus. Följande information visas:

  • Otaggade högriskappar – Visar appar som inte är taggade och har en hög risk.
  • Otaggade appar med hög trafik – Visar appar som inte är taggade och som har hög användningstrafik (större än 1 GB datatrafik).
  • GenAI-appar utan taggning – Visar appar som inte är taggade och gen-AI-baserade.

Sortera och filtrera SaaS-applistan

Du kan använda sorterings- och filterfunktionen för att få en mer fokuserad vy. De här kontrollerna hjälper dig också att utvärdera och hantera SaaS-programmen i din organisation.

Filter Beskrivning
Apptaggar Välj Sanktionerad, Ej sanktionerad eller skapa anpassade taggar som ska användas i ett anpassat filter.
Program Filtrera efter specifika SaaS-appar.
Kategorier Filtrera efter appkategorier.
Riskfaktor för efterlevnad Filtrera efter specifika standarder, certifieringar och efterlevnad som din app kan följa. Exempel: HIPAA, ISO 27001, SOC 2 och PCI-DSS.
Riskpoäng Filtrera efter en specifik riskpoäng, till exempel för att endast visa riskfyllda appar.
Säkerhetsriskfaktor Filtrera baserat på specifika säkerhetsåtgärder, till exempel kryptering i vila, multifaktorautentisering och andra.

OAuth-appar

Fliken OAuth-appar ger insyn i Microsoft 365, Google-arbetsytan och Salesforce. Administratörer kan granska program och välja att inaktivera appar eller tillämpa principer för att övervaka deras beteende i deras miljö.

  • Nya appar – Visar appar som lagts till under de senaste 30 dagarna (tillgängligt för Microsoft 365)

  • Appar med hög behörighet – Visar appar med kraftfulla behörigheter som gör att de kan komma åt data eller ändra viktiga inställningar. (Tillgängligt för Microsoft 365 och Google)

  • Oanvända appar – Visar appar som inte har loggat in under de senaste 90 dagarna (tillgängliga för Microsoft 365)

  • Överprivilegierade appar – Visar appar med oanvända behörigheter. (Tillgängligt för Microsoft 365)

  • Appar från externa overifierade utgivare – Visar appar som kommer från en extern overifierad utgivarklientorganisation. (Tillgängligt för Microsoft 365)

Mer information om hur du skapar appprinciper finns i Skapa appprinciper i appstyrning.

Följande bild visar listan över OAuth-appar:

Skärmbild av en lista över OAuth-appar på programsidan i Defender-portalen

Sortera och filtrera listan över OAuth-appar

Du kan använda följande filter för att få en mer fokuserad vy:

Kolumnnamn Beskrivning
Appnamn Visningsnamnet för appen som registrerats på Microsoft Entra ID.
Appstatus Visar om appen är aktiverad eller inaktiverad och om den är inaktiverad av vem.
Graph API åtkomst Visar om appen har minst en Graph API behörighet.
Behörighetstyp Visar om appen har program (endast app), delegerade eller blandade behörigheter.
Appens ursprung Visar om appen har sitt ursprung i klientorganisationen eller har registrerats i en extern klientorganisation.
Typ av medgivande Visar om appmedgivandet har getts på användar- eller administratörsnivå och antalet användare vars data är tillgängliga för appen.
Publisher Utgivare av appen och deras verifieringsstatus.
Senast använda Datum och tid då appen senast loggade in. Spårningen av dessa data går tillbaka till juni 2022.
Senast ändrad Datum och tid då registreringsinformation senast uppdaterades den Microsoft Entra ID
Har lagts till den Visar datum och tid när appen registrerades för Microsoft Entra ID och tilldelade ett huvudnamn för tjänsten.
Behörighetsanvändning Visar om appen har oanvända Graph API behörigheter under de senaste 90 dagarna.
Dataanvändning Totalt antal data som laddats ned eller laddats upp av appen under de senaste 30 dagarna.
Privilegienivå Appens behörighetsnivå.
Intygande Anger om en app uppfyller stränga säkerhets- och efterlevnadsstandarder som angetts av Microsoft 365 eller om dess utgivare offentligt har intygat dess säkerhet.
Känslighetsetikett används Känslighetsetiketter för innehåll som används av appen
Tjänsten har använts Microsoft 365-tjänster som nås av appen

Tips

Om du vill se alla kolumner kan du behöva göra ett eller flera av följande steg:

  • Rulla vågrätt i webbläsaren.
  • Begränsa bredden på lämpliga kolumner.
  • Zooma ut i webbläsaren.

Nästa steg

Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.