ABD Kamu teklifleri için Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps GCC High ve Savunma Bakanlığı (DoD) sunumları, Microsoft Azure Kamu Cloud üzerinde oluşturulmuştur ve Microsoft 365 GCC High ile DoD ile birlikte çalışabilir olacak şekilde tasarlanmıştır. GCC High ve DoD teklifleri, Microsoft Defender for Cloud Apps ticari örneğiyle aynı temel teknolojileri ve özellikleri kullanır. Bu nedenle, ticari teklifin genel belgeleri hizmeti dağıtmak ve çalıştırmak için bir başlangıç noktası olarak kullanılmalıdır.

Microsoft Defender for Cloud Apps ABD Kamu Hizmeti Açıklaması, GCC High ve DoD ortamlarındaki hizmet teklifine genel bir bakış olarak kullanılmak üzere tasarlanmıştır ve ticari teklifteki özellik çeşitlemelerini kapsar. Kamu teklifleri hakkında daha fazla bilgi için bkz. ABD Kamu hizmeti açıklaması.

Not

GCC kullanan Defender for Cloud Apps müşteriler, hizmette oturum açmak için bu URL'yi kullanmalıdır:https://portal.cloudappsecuritygov.com

ABD Kamu teklifleri için Microsoft Defender for Cloud Apps kullanmaya başlama

GCC High ve DoD müşterileri için Microsoft Defender for Cloud Apps teklifleri Microsoft Azure Kamu Bulut üzerinde oluşturulmuş olup Microsoft 365 GCC High ve DoD ortamlarıyla birlikte çalışacak şekilde tasarlanmıştır. Hizmetler ve bunların nasıl kullanılacağıyla ilgili tüm ayrıntılar Microsoft Defender for Cloud Apps genel belgelerde bulunabilir. Hizmetin dağıtımı ve işletimi için başlangıç noktası olarak herkese açık belgeler kullanılmalıdır; aşağıdaki Hizmet Açıklaması ise GCC High veya DoD ortamlarındaki işlevsellik ya da özelliklerle ilgili ayrıntıları ve bunlardaki değişiklikleri açıklar.

Başlamak için, Microsoft Defender for Cloud Apps GCC High veya DoD portallarına erişim için Temel Kurulum sayfasını kullanın ve Ağ gereksinimlerinizin yapılandırıldığından emin olun. Defender for Cloud Apps’ı, topladığı bekleyen durumdaki verileri şifrelemek için kendi anahtarınızı kullanacak şekilde yapılandırmak üzere, bkz. Kendi anahtarınızla bekleyen Defender for Cloud Apps verilerini şifreleme (BYOK). Diğer ayrıntılı yönergeler için Nasıl yapılır kılavuzlarındaki ek adımları izleyin.

Not

Veri şifrelemesi şu anda yalnızca belirli Microsoft Defender for Cloud Apps kamu tekliflerinde kullanılabilir.

Microsoft Defender for Cloud Apps ABD Kamu tekliflerindeki özellik varyasyonları

Aksi belirtilmediği sürece, Microsoft Defender for Cloud Apps ile sunulan yenilikler bölümünde belgelenen önizleme özellikleri de dahil olmak üzere yeni özellik sürümleri, Microsoft Defender for Cloud Apps ticari ortamda yayınlanmasından sonra üç ay içinde GCC High ve DoD ortamlarında kullanıma sunulacaktır.

Özellik desteği

ABD Kamu Kurumlarına yönelik Microsoft Defender for Cloud Apps, aşağıdaki Uygulama Yönetişimi özellikleri listesi dışında Microsoft Defender for Cloud Apps ticari ortamıyla aynı özellikleri sunar. Bu özellikler GCC, GCC High ve DoD'da destek için yol haritasında yer almaktadır:

Uygulama İdaresi önceden tanımlanmış uygulama ilkesi uyarıları:

  • Kısa süre önce oluşturulan uygulama düşük onay oranına sahip

  • Bir uygulama tarafından yapılan yüksek hacimli e-posta arama etkinliği

  • Bir uygulama tarafından gerçekleştirilen yüksek hacimli gelen kutusu kuralı oluşturma etkinliği

  • EWS'ye uygulama API çağrılarında artış

  • Birden çok Microsoft 365 hizmetine erişimi olan şüpheli uygulama

Uygulama İdaresi tehdit algılama uyarıları:

  • Sertifika güncelleştirmesinden sonra olağan dışı konumdan erişilen uygulama

  • Uygulama sürücülerin listelenmesini gerçekleştirdi

  • Url saygınlığı kötü olan uygulama

  • Şüpheli OAuth kapsamına sahip uygulama, e-posta okumak ve gelen kutusu kuralı oluşturmak için graf çağrıları yaptı

  • Bilinen kimlik avı kampanyasıyla ilişkili uygulama meta verileri

  • Önceden bayrak eklenmiş şüpheli uygulamalarla ilişkilendirilmiş uygulama meta verileri

  • Şüpheli postayla ilgili etkinlikle ilişkili uygulama meta verileri

  • Çok sayıda e-postaya erişen EWS uygulama izinlerine sahip uygulama

  • Başarılı olmayan birden çok başarısız KeyVault okuma etkinliğini başlatan uygulama

  • Ağırlıklı olarak ARM API veya MS Graph kullanan, yakın zamanda EWS iş yüklerine eriştiği gözlemlenen etkin olmayan OAuth uygulaması

  • Çoğunlukla ARM veya EWS kullanan etkin olmayan OAuth uygulamasının yakın zamanda MS Graph iş yüklerine erişirken görüldüğü tespit edildi

  • Son zamanlarda ARM iş yüklerine eriştiği görülen, ağırlıklı olarak MS Graph veya Exchange Web Hizmetleri kullanan Etkin OAuth Uygulaması

  • Yakın zamanda ARM etkinliği olmayan uykuda OAuth uygulaması

  • Son zamanlarda EWS etkinliği olmayan etkinlik göstermeyen OAuth uygulaması

  • Yakın zamanda MS Graph etkinliği olmayan OAuth uygulaması

  • Sanal makine oluşturulmasında anormal bir ani artış başlatan Entra iş kolu uygulaması

  • Kimlik bilgisi güncelleştirmesinin ardından Exchange'e yapılan uygulama API çağrılarında artış

  • Çok sayıda onay iptali içeren yeni uygulama

  • Olağan dışı kullanıcı aracısı kullanan OAuth Uygulaması

  • Şüpheli Yanıt URL'si ile OAuth Uygulaması

  • Şüpheli yanıt URL'si ile Oauth uygulaması

  • Microsoft Graph PowerShell kullanılarak gerçekleştirilen şüpheli numaralandırma etkinlikleri

  • API'lere yeni erişen kullanılmayan uygulama

Sonraki adımlar