Defender for Cloud Apps Azure ortamınızı korumaya nasıl yardımcı olur?

Azure, kuruluşunuzun iş yüklerini barındırmasına ve yönetmesine olanak tanıyan bir bulut sağlayıcısıdır. Bulut barındırmanın birçok avantajı vardır, ancak kritik varlıkları tehditlere de maruz bırakabilir. Bu varlıklar hassas verilere sahip depolamayı, önemli uygulamaları, bağlantı noktalarını ve sanal özel ağları çalıştıran işlem kaynaklarını içerir.

Azure Defender for Cloud Apps bağladığınızda varlıklarınızın güvenliğini sağlayabilir ve tehditleri belirleyebilirsiniz. Hizmet yönetici ve oturum açma etkinliğini izler. Kaba kuvvet saldırıları, ayrıcalıklı hesapların kötüye kullanılması ve alışılmadık VM silme işlemleri konusunda sizi uyarır.

Ana tehditler

Azure ortamınıza yönelik başlıca tehditler şunlardır:

  • Bulut kaynaklarının kötüye kullanımı
  • Güvenliği aşılmış hesaplar ve içeriden gelen tehditler
  • Veri sızıntısı
  • Kaynak yanlış yapılandırması ve yetersiz erişim denetimi

Defender for Cloud Apps ortamınızı korumaya nasıl yardımcı olur?

Defender for Cloud Apps ile Azure ortamınızı korumak için aşağıdaki en iyi yöntemleri kullanın:

Yerleşik ilkeler ve ilke şablonlarıyla Azure denetleme

Olası tehditleri algılamak ve size bildirmek için aşağıdaki yerleşik ilke şablonlarını kullanabilirsiniz:

Tür Name
Yerleşik anomali algılama ilkesi Anonim IP adreslerinden etkinlik
Seyrek görülen ülkeden etkinlik
Şüpheli IP adreslerinden etkinlik
Sonlandırılan kullanıcı tarafından gerçekleştirilen etkinlik (IdP olarak Microsoft Entra ID gerektirir)
Birden çok başarısız oturum açma girişimi
Olağan dışı yönetim etkinlikleri

İlke oluşturma hakkında daha fazla bilgi için bkz. İlke oluşturma.

İdare denetimlerini otomatikleştirme

Algılanan tehditleri düzeltmek için Azure idare eylemlerini de otomatikleştirebilirsiniz. Aşağıdaki tabloda kullanılabilir eylemler listelenir:

Tür Eylem
Kullanıcı idaresi - Uyarıda kullanıcıya bildirme (Microsoft Entra ID aracılığıyla)
- Kullanıcının yeniden oturum açmasını gerektir (Microsoft Entra ID aracılığıyla)
- Kullanıcıyı askıya alma (Microsoft Entra ID aracılığıyla)

Uygulamalardan gelen tehditleri düzeltme hakkında daha fazla bilgi için bkz. Bağlı uygulamaları yönetme.

Azure’u gerçek zamanlı koruyun

Konukların güvenliğini sağlamak ve konuklarla işbirliği yapmak veyönetilmeyen veya riskli cihazlara hassas veri indirmeyi engellemek ve korumak için en iyi yöntemlerimizi gözden geçirin.

Azure'i Microsoft Defender for Cloud Apps'e bağlayın

Azure hesabınızı Defender for Cloud Apps'e bağlamak için uygulama bağlayıcısı API'sini kullanın. Bu bağlantı, Azure kullanımına ilişkin görünürlük ve denetim sağlar. Defender for Cloud Apps Azure nasıl koruyacağınızı öğrenmek için bkz. Azure koruma.

Önkoşullar

Azure Microsoft Defender for Cloud Apps bağlamadan önce, Azure bağlanan kullanıcının Azure Active Directory'de Güvenlik yöneticisi rolüne sahip olduğundan emin olun.

  • Azure bağlanan kullanıcının Azure Active Directory'de Güvenlik yöneticisi rolü olmalıdır.

Kapsam ve sınırlamalar

Azure Defender for Cloud Apps bağladığınızda aşağıdaki kapsam ve sınırlamaları göz önünde bulundurun:

  • Defender for Cloud Apps tüm aboneliklerdeki etkinlikleri görüntüler.
  • Kullanıcılar Azure'da etkinlik gerçekleştirdikçe, kullanıcı hesabı bilgileri Defender for Cloud Apps içinde doldurulur.
  • Defender for Cloud Apps yalnızca ARM etkinliklerini izler.

Azure'ı Defender for Cloud Apps'e bağlama

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin.

  2. Uygulama bağlayıcıları sayfasında +Uygulamaya bağlan'ı ve ardından Microsoft Azure'ı seçin.

    Defender portalında Azure bağlayıcısını gösteren ekran görüntüsü.

  3. Microsoft Azure Bağlan sayfasında Microsoft Azure Bağlan'ı seçin.

    Defender portalında Microsoft Azure Bağlan sayfasını gösteren ekran görüntüsü.

  4. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin. Bağlı Uygulama Bağlayıcısı'nın durumunun Bağlı olduğundan emin olun.

Not

Azure bağlantı kurulduktan sonra Defender for Cloud Apps bu noktadan ileriye doğru veri çeker.

Sonraki adımlar