Hur Microsoft Defender for Cloud Apps hjälper till att skydda din muralmiljö (förhandsversion)

Mural är en onlinearbetsplats där team kan organisera sig och arbeta tillsammans med projekt. Mural innehåller nyckeldata för din organisation, vilket gör den till ett mål för illvilliga aktörer.

När du kopplar Mural till Defender for Cloud Apps får du bättre insyn i användaraktiviteten. Du får också hotdetektering med maskininlärningsbaserade anomaliupptäckter.

Huvudhoten mot din muralmiljö

Om du ansluter Mural utan tillräckligt skydd utsätts din organisation för följande hot:

  • Komprometterade konton och insiderhot
  • Dataläckage
  • Otillräcklig säkerhetsmedvetenhet
  • Ohanterad BYOD (Bring Your Own Device)

Hur Defender for Cloud Apps hjälper till att skydda din miljö

Defender for Cloud Apps kan skydda din muralmiljö på följande sätt:

Styr Mural med policyer

Du kan använda dessa policytyper för att övervaka och kontrollera Mural.

Note

Policyn för aktiviteter utförda av avslutad användare kräver Microsoft Entra ID som din identitetsleverantör (IdP).

Typ Namn
Inbyggd princip för avvikelseidentifiering Aktivitet från anonyma IP-adresser
Aktivitet från sällan förekommande land
Aktivitet från misstänkta IP-adresser
Omöjlig resa
Aktivitet som utförs av avslutad användare (kräver Microsoft Entra ID som IdP)
Flera misslyckade inloggningsförsök
Aktivitetspolicy Bygg en anpassad policy med Mural Audit Log API.

Mer information om hur du skapar principer finns i Skapa en princip.

Automatisera styrningskontroller

Du kan också tillämpa och automatisera dessa åtgärder för Mural-styrning för att åtgärda upptäckta hot:

Typ Åtgärd
Användarstyrning Meddela användaren vid avisering (via Microsoft Entra ID)
Kräv att användaren loggar in igen (via Microsoft Entra ID)
Inaktivera användare (via Microsoft Entra ID)

För att lära dig mer om hur du åtgärdar hot från appar, se Styra anslutna appar.

Anslut Mural till Microsoft Defender for Cloud Apps

Följande instruktioner förklarar hur du kopplar Microsoft Defender for Cloud Apps till ditt befintliga Mural-konto med hjälp av App Connector API:erna. Den här anslutningen ger dig insyn i och kontroll över muralanvändningen.

Förhandskrav

  • Ett Mural Enterprise-konto.
  • Du måste vara inloggad som administratör för Mural.

Koppla Mural till Defender for Cloud Apps

Utför följande steg för att ansluta Mural till Defender for Cloud Apps:

  1. Logga in på ditt Mural-konto .
  2. Skapa en API-nyckel och kopiera sedan nyckeln.
  3. I Microsoft Defender-portalen väljer du Settings > Cloud Apps > Connected Apps > App Connectors > Connect an app > Mural.
  4. I anslutningsguiden anger du instansnamnet och väljer sedan Nästa.
  5. Klistra in DEN API-nyckel som du kopierade från Mural-portalen och välj sedan Skicka.

Efter att anslutningen är etablerad börjar Defender for Cloud Apps hämta Mural-revisionsloggar. Eftersom Murals API-loggar är försenade med 48 timmar, fördröjs även inmatning av revisionsloggar i Defender for Cloud Apps med 48 timmar.

Nästa steg