Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender for Cloud Apps GCC High ve Savunma Bakanlığı (DoD) sunumları, Microsoft Azure Kamu Cloud üzerinde oluşturulmuştur ve Microsoft 365 GCC High ile DoD ile birlikte çalışabilir olacak şekilde tasarlanmıştır. GCC High ve DoD teklifleri, Microsoft Defender for Cloud Apps ticari örneğiyle aynı temel teknolojileri ve özellikleri kullanır. Bu nedenle, ticari teklifin genel belgeleri hizmeti dağıtmak ve çalıştırmak için bir başlangıç noktası olarak kullanılmalıdır.
Microsoft Defender for Cloud Apps ABD Kamu Hizmeti Açıklaması, GCC High ve DoD ortamlarındaki hizmet teklifine genel bir bakış olarak kullanılmak üzere tasarlanmıştır ve ticari teklifteki özellik çeşitlemelerini kapsar. Kamu teklifleri hakkında daha fazla bilgi için bkz. ABD Kamu hizmeti açıklaması.
Not
GCC kullanan Defender for Cloud Apps müşteriler, hizmette oturum açmak için bu URL'yi kullanmalıdır:https://portal.cloudappsecuritygov.com
ABD Kamu teklifleri için Microsoft Defender for Cloud Apps kullanmaya başlama
GCC High ve DoD müşterileri için Microsoft Defender for Cloud Apps teklifleri Microsoft Azure Kamu Bulut üzerinde oluşturulmuş olup Microsoft 365 GCC High ve DoD ortamlarıyla birlikte çalışacak şekilde tasarlanmıştır. Hizmetler ve bunların nasıl kullanılacağıyla ilgili tüm ayrıntılar Microsoft Defender for Cloud Apps genel belgelerde bulunabilir. Hizmetin dağıtımı ve işletimi için başlangıç noktası olarak herkese açık belgeler kullanılmalıdır; aşağıdaki Hizmet Açıklaması ise GCC High veya DoD ortamlarındaki işlevsellik ya da özelliklerle ilgili ayrıntıları ve bunlardaki değişiklikleri açıklar.
Başlamak için, Microsoft Defender for Cloud Apps GCC High veya DoD portallarına erişim için Temel Kurulum sayfasını kullanın ve Ağ gereksinimlerinizin yapılandırıldığından emin olun. Defender for Cloud Apps’ı, topladığı bekleyen durumdaki verileri şifrelemek için kendi anahtarınızı kullanacak şekilde yapılandırmak üzere, bkz. Kendi anahtarınızla bekleyen Defender for Cloud Apps verilerini şifreleme (BYOK). Diğer ayrıntılı yönergeler için Nasıl yapılır kılavuzlarındaki ek adımları izleyin.
Not
Veri şifrelemesi şu anda yalnızca belirli Microsoft Defender for Cloud Apps kamu tekliflerinde kullanılabilir.
Microsoft Defender for Cloud Apps ABD Kamu tekliflerindeki özellik varyasyonları
Aksi belirtilmediği sürece, Microsoft Defender for Cloud Apps ile sunulan yenilikler bölümünde belgelenen önizleme özellikleri de dahil olmak üzere yeni özellik sürümleri, Microsoft Defender for Cloud Apps ticari ortamda yayınlanmasından sonra üç ay içinde GCC High ve DoD ortamlarında kullanıma sunulacaktır.
Özellik desteği
ABD Kamu Kurumlarına yönelik Microsoft Defender for Cloud Apps, aşağıdaki Uygulama Yönetişimi özellikleri listesi dışında Microsoft Defender for Cloud Apps ticari ortamıyla aynı özellikleri sunar. Bu özellikler GCC, GCC High ve DoD'da destek için yol haritasında yer almaktadır:
Uygulama İdaresi önceden tanımlanmış uygulama ilkesi uyarıları:
Kısa süre önce oluşturulan uygulama düşük onay oranına sahip
Bir uygulama tarafından yapılan yüksek hacimli e-posta arama etkinliği
Bir uygulama tarafından gerçekleştirilen yüksek hacimli gelen kutusu kuralı oluşturma etkinliği
EWS'ye uygulama API çağrılarında artış
Birden çok Microsoft 365 hizmetine erişimi olan şüpheli uygulama
Uygulama İdaresi tehdit algılama uyarıları:
Sertifika güncelleştirmesinden sonra olağan dışı konumdan erişilen uygulama
Uygulama sürücülerin listelenmesini gerçekleştirdi
Url saygınlığı kötü olan uygulama
Şüpheli OAuth kapsamına sahip uygulama, e-posta okumak ve gelen kutusu kuralı oluşturmak için graf çağrıları yaptı
Bilinen kimlik avı kampanyasıyla ilişkili uygulama meta verileri
Önceden bayrak eklenmiş şüpheli uygulamalarla ilişkilendirilmiş uygulama meta verileri
Şüpheli postayla ilgili etkinlikle ilişkili uygulama meta verileri
Çok sayıda e-postaya erişen EWS uygulama izinlerine sahip uygulama
Başarılı olmayan birden çok başarısız KeyVault okuma etkinliğini başlatan uygulama
Ağırlıklı olarak ARM API veya MS Graph kullanan, yakın zamanda EWS iş yüklerine eriştiği gözlemlenen etkin olmayan OAuth uygulaması
Çoğunlukla ARM veya EWS kullanan etkin olmayan OAuth uygulamasının yakın zamanda MS Graph iş yüklerine erişirken görüldüğü tespit edildi
Son zamanlarda ARM iş yüklerine eriştiği görülen, ağırlıklı olarak MS Graph veya Exchange Web Hizmetleri kullanan Etkin OAuth Uygulaması
Yakın zamanda ARM etkinliği olmayan uykuda OAuth uygulaması
Son zamanlarda EWS etkinliği olmayan etkinlik göstermeyen OAuth uygulaması
Yakın zamanda MS Graph etkinliği olmayan OAuth uygulaması
Sanal makine oluşturulmasında anormal bir ani artış başlatan Entra iş kolu uygulaması
Kimlik bilgisi güncelleştirmesinin ardından Exchange'e yapılan uygulama API çağrılarında artış
Çok sayıda onay iptali içeren yeni uygulama
Olağan dışı kullanıcı aracısı kullanan OAuth Uygulaması
Şüpheli Yanıt URL'si ile OAuth Uygulaması
Şüpheli yanıt URL'si ile Oauth uygulaması
Microsoft Graph PowerShell kullanılarak gerçekleştirilen şüpheli numaralandırma etkinlikleri
API'lere yeni erişen kullanılmayan uygulama