Defender for Cloud Apps Slack Enterprise ortamınızı korumaya nasıl yardımcı olur?

Slack, kuruluşların tek bir yerde işbirliği yapmasına ve iletişim kurmasında yardımcı olan bir bulut hizmetidir. Buluttaki etkili işbirliğinin avantajlarının yanı sıra, kuruluşunuzun en kritik varlıkları tehditlere maruz kalabilir. Kullanıma sunulan varlıklar arasında hassas olabilecek bilgilere, işbirliğine ve iş ortaklığı ayrıntılarına ve daha fazlasına sahip iletiler, kanallar ve dosyalar yer alır. Bu verilerin açığa çıkmasını önlemek, kötü amaçlı aktörlerin veya güvenlik bilgisi olmayan insider'ların hassas bilgileri sızdırmasını önlemek için sürekli izleme gerektirir.

Slack Enterprise'ı Defender for Cloud Apps'a bağlamak, kullanıcılarınızın etkinlikleri hakkında gelişmiş içgörüler sağlar ve anormal davranışlar için tehdit algılama sağlar.

Slack Kurumsal ortamınıza yönelik başlıca tehditler

  • Güvenliği aşılmış hesaplar ve içeriden gelen tehditler

  • Veri sızıntısı

  • Yetersiz güvenlik farkındalığı

  • Yönetilmeyen kendi cihazını getir (BYOD)

Defender for Cloud Apps ortamınızı korumaya nasıl yardımcı olur?

Defender for Cloud Apps aşağıdaki en iyi yöntemlerle Slack Enterprise ortamınızı korumanıza yardımcı olur:

İlkelerle Slack'i denetleme

Aşağıdaki tabloda Slack etkinliklerini izlemek ve denetlemek için kullanabileceğiniz ilke türleri listelenmektedir:

Tür Ad
Yerleşik anomali algılama ilkesi Anonim IP adreslerinden etkinlik
Seyrek görülen ülkeden etkinlik
Şüpheli IP adreslerinden etkinlik
İmkansız seyahat
Sonlandırılan kullanıcı tarafından gerçekleştirilen etkinlik (IdP olarak Microsoft Entra ID gerektirir)
Birden çok başarısız oturum açma girişimi
Olağan dışı yönetim etkinlikleri
Olağan dışı kimliğe bürünme etkinlikleri
Etkinlik ilkesi Slack Denetim Günlüğü etkinlikleri tarafından özelleştirilmiş bir ilke oluşturuldu

İlke oluşturma hakkında daha fazla bilgi için bkz. İlke oluşturma.

İdare denetimlerini otomatikleştirme

Olası tehditleri izlemeye ek olarak, algılanan tehditleri düzeltmek için aşağıdaki Slack idare eylemlerini uygulayabilir ve otomatikleştirebilirsiniz:

Tür İşlem
Kullanıcı idaresi Uyarıda kullanıcıyı bilgilendirme (Microsoft Entra ID aracılığıyla)
Kullanıcının yeniden oturum açmasını gerektir (Microsoft Entra ID aracılığıyla)
Kullanıcıyı askıya alma (Microsoft Entra ID aracılığıyla)

Uygulamalardan gelen tehditleri düzeltme hakkında daha fazla bilgi için bkz. Bağlı uygulamaları yönetme.

Slack'i gerçek zamanlı olarak koruma

Konuklarla güvenli hale getirmek ve işbirliği yapmak, hassas verilerin yönetilmeyen veya riskli cihazlara indirilmesini engellemek ve korumak için en iyi yöntemlerimizi gözden geçirin.

Slack'i Microsoft Defender for Cloud Apps'a bağlama

Aşağıdaki yönergelerde, Uygulama Bağlayıcısı API'lerini kullanarak Microsoft Defender for Cloud Apps mevcut Slack'inize nasıl bağlandığınız açıklanmaktadır. Bu bağlantı, kuruluşunuzun Slack kullanımı hakkında görünürlük ve denetim sağlar.

Önkoşullar

  • Slack kiracınız aşağıdaki gereksinimleri karşılamalıdır:
    • Slack kiracınızın kurumsal lisansı olmalıdır. Defender for Cloud Apps kurumsal olmayan lisansları desteklemez.
    • Slack kiracınızda Bulma API'si etkinleştirilmelidir. Slack kiracınızda Bulma API'sini etkinleştirmek için Slack desteğine başvurun.
  • Bağlayıcıyı yüklemeden önce kuruluş sahibinin tarayıcısında Slack kuruluşunda oturum açmış olması gerekir.

Slack'i Defender for Cloud Apps'a bağlama

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin.

  2. Uygulama bağlayıcıları sayfasında +Uygulamaya bağlan'ı ve ardından Slack'i seçin.

  3. Sonraki pencerede bağlayıcıya açıklayıcı bir ad verin ve İleri'yi seçin.

    Defender portalında örnek adının girileceği yeri gösteren ekran görüntüsü.

  4. Dış Bağlantı sayfasında Slack'i Bağla'yı seçin.

    Dış bağlantının girileceği ve Slack'e bağlanacağı yeri gösteren ekran görüntüsü.

  5. Slack sayfasına yönlendirilirsiniz. Kuruluş Sahibinin Slack kuruluşunda zaten oturum açmış olduğundan emin olun.

  6. Slack Yetkilendirme sayfasında, sağ üst köşedeki açılan listeden doğru kuruluşu seçtiğinizden emin olun.

  7. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin. Bağlı Uygulama Bağlayıcısı'nın durumunun Bağlı olduğundan emin olun.

    Not

    • İlk bağlantı, bağlantıdan önceki 7 gün içindeki tüm kullanıcıları ve etkinliklerini almak için 4 saate kadar sürebilir.
    • Bağlayıcının DurumuBağlandı olarak işaretlendikten sonra bağlayıcı canlı olur ve çalışır.
    • Alınan etkinlikler Slack Denetim Günlüğü API'sinden alınır. Bunları Slack belgelerinde bulabilirsiniz.
    • Slack ileti etkinliği gönderme , Slack API bağlayıcısından değil Koşullu Erişim uygulama denetiminden alınabilen bir etkinliktir.

Sonraki adımlar