Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure, kuruluşunuzun iş yüklerini barındırmasına ve yönetmesine olanak tanıyan bir bulut sağlayıcısıdır. Bulut barındırmanın birçok avantajı vardır, ancak kritik varlıkları tehditlere de maruz bırakabilir. Bu varlıklar hassas verilere sahip depolamayı, önemli uygulamaları, bağlantı noktalarını ve sanal özel ağları çalıştıran işlem kaynaklarını içerir.
Azure Defender for Cloud Apps bağladığınızda varlıklarınızın güvenliğini sağlayabilir ve tehditleri belirleyebilirsiniz. Hizmet yönetici ve oturum açma etkinliğini izler. Kaba kuvvet saldırıları, ayrıcalıklı hesapların kötüye kullanılması ve alışılmadık VM silme işlemleri konusunda sizi uyarır.
Ana tehditler
Azure ortamınıza yönelik başlıca tehditler şunlardır:
- Bulut kaynaklarının kötüye kullanımı
- Güvenliği aşılmış hesaplar ve içeriden gelen tehditler
- Veri sızıntısı
- Kaynak yanlış yapılandırması ve yetersiz erişim denetimi
Defender for Cloud Apps ortamınızı korumaya nasıl yardımcı olur?
Defender for Cloud Apps ile Azure ortamınızı korumak için aşağıdaki en iyi yöntemleri kullanın:
- Bulut tehditlerini, güvenliği aşılmış hesapları ve kötü amaçlı insider'ları algılama
- Paylaşılan verilerin açığa çıkarma kapsamını sınırlandırma ve işbirliği ilkelerini zorlama
- Adli araştırmalar için etkinliklerin denetim kaydını kullanma
Yerleşik ilkeler ve ilke şablonlarıyla Azure denetleme
Olası tehditleri algılamak ve size bildirmek için aşağıdaki yerleşik ilke şablonlarını kullanabilirsiniz:
| Tür | Name |
|---|---|
| Yerleşik anomali algılama ilkesi |
Anonim IP adreslerinden etkinlik Seyrek görülen ülkeden etkinlik Şüpheli IP adreslerinden etkinlik Sonlandırılan kullanıcı tarafından gerçekleştirilen etkinlik (IdP olarak Microsoft Entra ID gerektirir) Birden çok başarısız oturum açma girişimi Olağan dışı yönetim etkinlikleri |
İlke oluşturma hakkında daha fazla bilgi için bkz. İlke oluşturma.
İdare denetimlerini otomatikleştirme
Algılanan tehditleri düzeltmek için Azure idare eylemlerini de otomatikleştirebilirsiniz. Aşağıdaki tabloda kullanılabilir eylemler listelenir:
| Tür | Eylem |
|---|---|
| Kullanıcı idaresi | - Uyarıda kullanıcıya bildirme (Microsoft Entra ID aracılığıyla) - Kullanıcının yeniden oturum açmasını gerektir (Microsoft Entra ID aracılığıyla) - Kullanıcıyı askıya alma (Microsoft Entra ID aracılığıyla) |
Uygulamalardan gelen tehditleri düzeltme hakkında daha fazla bilgi için bkz. Bağlı uygulamaları yönetme.
Azure’u gerçek zamanlı koruyun
Konukların güvenliğini sağlamak ve konuklarla işbirliği yapmak veyönetilmeyen veya riskli cihazlara hassas veri indirmeyi engellemek ve korumak için en iyi yöntemlerimizi gözden geçirin.
Azure'i Microsoft Defender for Cloud Apps'e bağlayın
Azure hesabınızı Defender for Cloud Apps'e bağlamak için uygulama bağlayıcısı API'sini kullanın. Bu bağlantı, Azure kullanımına ilişkin görünürlük ve denetim sağlar. Defender for Cloud Apps Azure nasıl koruyacağınızı öğrenmek için bkz. Azure koruma.
Önkoşullar
Azure Microsoft Defender for Cloud Apps bağlamadan önce, Azure bağlanan kullanıcının Azure Active Directory'de Güvenlik yöneticisi rolüne sahip olduğundan emin olun.
- Azure bağlanan kullanıcının Azure Active Directory'de Güvenlik yöneticisi rolü olmalıdır.
Kapsam ve sınırlamalar
Azure Defender for Cloud Apps bağladığınızda aşağıdaki kapsam ve sınırlamaları göz önünde bulundurun:
- Defender for Cloud Apps tüm aboneliklerdeki etkinlikleri görüntüler.
- Kullanıcılar Azure'da etkinlik gerçekleştirdikçe, kullanıcı hesabı bilgileri Defender for Cloud Apps içinde doldurulur.
- Defender for Cloud Apps yalnızca ARM etkinliklerini izler.
Azure'ı Defender for Cloud Apps'e bağlama
Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin.
Uygulama bağlayıcıları sayfasında +Uygulamaya bağlan'ı ve ardından Microsoft Azure'ı seçin.
Microsoft Azure Bağlan sayfasında Microsoft Azure Bağlan'ı seçin.
Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin. Bağlı Uygulama Bağlayıcısı'nın durumunun Bağlı olduğundan emin olun.
Not
Azure bağlantı kurulduktan sonra Defender for Cloud Apps bu noktadan ileriye doğru veri çeker.
Sonraki adımlar
Uygulamayı bağlarken sorun yaşıyorsanız bkz. Uygulama Bağlayıcılarında Sorun Giderme.
Bağlı uygulamalar için ilke oluşturmayı ve yönetmeyi öğrenmek için bkz. İlkelerle bulut uygulamalarını denetleme.