Defender for Cloud Apps OneLogin ortamınızı korumaya nasıl yardımcı olur?

Bir kimlik ve erişim yönetimi çözümü olarak OneLogin, kuruluşunuzun iş açısından en kritik hizmetlerine erişimi kontrol eder. OneLogin, kullanıcılarınız için kimlik doğrulama ve yetkilendirme işlemlerini yönetir. OneLogin'in kötü amaçlı bir aktör tarafından kötüye kullanılması veya herhangi bir insan hatası, en kritik varlıklarınızı ve hizmetlerinizi olası saldırılara maruz bırakabilir.

OneLogin'i Defender for Cloud Apps'a bağlamak, OneLogin yönetici etkinlikleriniz ve yönetilen kullanıcıların oturum açma işlemleri hakkında gelişmiş içgörüler sağlar ve anormal davranışlar için tehdit algılama sağlar.

OneLogin ortamınıza yönelik ana tehditler

OneLogin ortamında dikkate alınması gereken başlıca tehditler şunlardır:

  • Güvenliği aşılmış hesaplar ve içeriden gelen tehditler
  • Veri sızıntısı
  • Yetersiz güvenlik farkındalığı
  • Yönetilmeyen kendi cihazını getir (BYOD)

Defender for Cloud Apps ortamınızı korumaya nasıl yardımcı olur?

Defender for Cloud Apps, OneLogin ortamınızı aşağıdaki yollarla korumanıza yardımcı olur:

İlkelerle OneLogin'i denetleme

Aşağıdaki tabloda OneLogin etkinliğini izlemek ve denetlemek için kullanabileceğiniz ilke türleri ve algılamalar listelenmektedir:

Tür Ad
Yerleşik anomali algılama ilkesi Anonim IP adreslerinden etkinlik
Seyrek görülen ülkeden etkinlik
Şüpheli IP adreslerinden etkinlik
İmkansız seyahat
Sonlandırılan kullanıcı tarafından gerçekleştirilen etkinlik (IdP olarak Microsoft Entra ID gerektirir)
Birden çok başarısız oturum açma girişimi
Olağan dışı yönetim etkinlikleri
Olağan dışı kimliğe bürünme etkinlikleri
Etkinlik ilkesi OneLogin etkinlikleri kullanılarak özelleştirilmiş bir politika oluşturuldu

İlke oluşturma hakkında daha fazla bilgi için bkz. İlke oluşturma.

İdare denetimlerini otomatikleştirme

Olası tehditleri izlemenin yanı sıra, algılanan tehditleri düzeltmek için aşağıdaki OneLogin idare eylemlerini uygulayabilir ve otomatikleştirebilirsiniz:

Tür İşlem
Kullanıcı idaresi Uyarıda kullanıcıyı bilgilendirme (Microsoft Entra ID aracılığıyla)
Kullanıcının yeniden oturum açmasını gerektir (Microsoft Entra ID aracılığıyla)
Kullanıcıyı askıya alma (Microsoft Entra ID aracılığıyla)

Uygulamalardan gelen tehditleri düzeltme hakkında daha fazla bilgi için bkz. Bağlı uygulamaları yönetme.

OneLogin'i gerçek zamanlı olarak koruma

Dış kullanıcıların güvenliğini sağlamak ve bunlarla işbirliği yapmak ve hassas verilerin yönetilmeyen veya riskli cihazlara indirilmesini engellemek ve korumak için en iyi yöntemlerimizi gözden geçirin.

OneLogin'i Microsoft Defender for Cloud Apps bağlama

Aşağıdaki talimatlar, Microsoft Defender for Cloud Apps'ı mevcut OneLogin uygulamanıza App Connector API'leri kullanarak nasıl bağlanacağınızı açıklar. Bu bağlantı, kuruluşunuzun OneLogin kullanımına ilişkin görünürlük ve denetim sağlar.

Önkoşullar

Başlamadan önce, aşağıdaki önyargıyı yerine getirdiğinizden emin olun:

OneLogin'i yapılandırma

Bağlayıcı için gerekli kimlik bilgilerini oluşturmak için OneLogin'de aşağıdaki adımları gerçekleştirin:

  1. OneLogin yönetim portalında oturum açın.
  2. Yeni Kimlik Bilgileri'ni seçin.
  3. Uygulamaya Microsoft Defender for Cloud Apps adını verin ve Read all iznini atayın.
  4. İstemci Kimliğini ve İstemci Gizli Anahtarını kopyalayın. OneLogin bağlayıcısını Defender for Cloud Apps yapılandırırken bunları girersiniz.

Defender for Cloud Apps’ı yapılandırın

OneLogin bağlayıcısını oluşturmak için Defender for Cloud Apps'de aşağıdaki adımları gerçekleştirin:

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin.

  2. Uygulama bağlayıcıları sayfasında +Uygulamaya bağlan'ı ve ardından OneLogin'i seçin.

  3. Sonraki pencerede bağlayıcıya açıklayıcı bir ad verin ve İleri'yi seçin.

    Defender portalında OneLogin'e bağlanırken örnek adının nereye ekleneceğini gösteren ekran görüntüsü.

  4. Ayrıntıları girin penceresinde, kopyaladığınız İstemci Kimliğini ve gizli anahtarı girin ve Gönder'i seçin.

  5. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin. Bağlı Uygulama Bağlayıcısı'nın durumunun Bağlı olduğundan emin olun.

  6. Bağlayıcı kurulduktan sonra, ilk bağlantının tüm kullanıcıları ve etkinliklerini alması 4 saate kadar sürebilir.

  7. Bağlayıcının DurumuBağlandı olarak işaretlendikten sonra bağlayıcı canlı ve çalışır durumda olur.