Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender for Cloud Apps, keşfedilen uygulamaları güvenli uygulamaları onaylayarak (Onaylı) veya istenmeyen uygulamaları (Onaysız) yasaklayarak yönetmenize olanak tanır. Onaylı uygulamalar kullanım için onaylı olarak işaretlenirken, onaysız uygulamalar izlenebilir veya engellenebilir. Bu makale, uygulamaların onaylanması veya kaldırılması, yerleşik akışlar veya blok betikleri kullanılarak uygulamaları nasıl bloklayacağımızı ve yönetişim çakışmalarını nasıl çözeceğimizi ele alır.
Önkoşullar
Keşfedilen bulut uygulamalarını engellemeden önce, şu gereksinimleri karşıladığınızdan emin olun:
- Uç Nokta için Microsoft Defender'de Bulut Koruması'nı açma
- Uç Nokta için Microsoft Defender'te Ağ Koruma'yı aç
- Microsoft Defender Browser Protection eklentisini kuruluşunuzdaki tüm Microsoft dışı tarayıcılara yükleyin.
Uygulamayı tasdik etme/tasdikini kaldırma
Satırın sonundaki üç noktaya tıklayarak belirli bir riskli uygulamayı tasdiksiz olarak işaretleyebilirsiniz. Ardından Tasdiksiz'i seçin. Bir uygulamanın tasdikini kaldırma, kullanımı engellemez, ancak bulut bulma filtreleri ile kullanımını daha kolay izlemenizi sağlar. Ardından, kullanıcılara tasdik edilmemiş uygulamayı bildirebilir ve kullanımları için alternatif güvenli bir uygulama önerebilir veya Defender for Cloud Apps API'lerini kullanarak tüm tasdiksiz uygulamaları engellemek için bir blok betiği oluşturabilirsiniz.
Not
Satır içi ara sunucuya eklenen veya uygulama bağlayıcısı aracılığıyla bağlanan bir uygulama, bu tür uygulamaların tümü Cloud Discovery'de otomatik tasdikli duruma sahip olacaktır.
Yerleşik akışlarla uygulamaları engelleme
Kuruluşunuzun Microsoft 365 kiracısı Uç Nokta için Microsoft Defender kullanıyorsa, onaysız olarak işaretlediğiniz uygulamalar otomatik olarak engelleniyor. Ayrıca engellemeyi belirli cihaz gruplarına da uygulayabilir, uygulamaları izleyebilir ve riskli uygulamalara erişirken kullanıcıları uyar ve eğitme özelliklerini kullanabilirsin. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender kullanarak keşfedilen uygulamaları yönetin.
Kiracınız Zscaler NSS, iboss, Corrata, Menlo veya Open Systems kullanıyorsa, onaysız uygulamalar da engellenmiştir. Ancak, cihaz gruplarına göre engellemeyi göremezsiniz veya riskli uygulama özelliklerine erişerken kullanıcıları uyarıp eğitmek için uyarı ve eğitim yöntemini kullanamazsınız. Daha fazla bilgi için bkz. Zscaler ile tümleştirme, iboss ile tümleştirme, Corrata ile tümleştirme, Menlo ile tümleştirme ve Açık Sistemlerle Tümleştirme.
Blok betiğini dışarı aktararak uygulamaları engelleme
Defender for Cloud Apps, mevcut şirket içi güvenlik gereçlerinizi kullanarak tasdiksiz uygulamalara erişimi engellemenizi sağlar. Özel bir blok komut dosyası oluşturabilir ve bunu cihazınıza aktarabilirsiniz. Blok betiği kullanmak, organizasyonun tüm web trafiğinin bir proxy'ye yönlendirilmesini gerektirmez.
Başlamadan önce, blok betiklerini aktarmak için desteklenen bir yerel güvenlik cihazınızın yapılandırıldığından emin olun.
Bulut bulma panosunda, engellemek istediğiniz uygulamaları Tasdiksiz olarak etiketleyin.
Başlık çubuğunda Eylemler'i ve ardından Blok betiği oluştur... öğesini seçin.
Blok betiği oluştur bölümünde, blok betiğini oluşturmak istediğiniz aleti seçin.
Ardından betik oluştur düğmesini seçerek tüm tasdiksiz uygulamalarınız için bir blok betiği oluşturun. Varsayılan olarak, dosya dışarı aktarıldığı tarih ve seçtiğiniz alet türüyle adlandırılır. 2017-02-19_CAS_Fortigate_block_script.txt örnek bir dosya adı olabilir.
Oluşturulan dosyayı aletinize aktarın.
Desteklenmeyen akışları engelleme
Eğer kiracınız Uç Nokta için Microsoft Defender, Zscaler NSS, iboss, Corrata, Menlo veya Open Systems kullanmıyorsa, onaylanmamış uygulamalar için tüm alan adlarını dışa aktarabilirsiniz. Sonra üçüncü taraf cihazınızı bu alan adlarını engelleyecek şekilde yapılandırın.
Bulunan uygulamalar sayfasında, tüm Tasdik edilmemiş uygulamaları filtreleyin ve ardından tüm etki alanlarını dışarı aktarmak için dışarı aktarma özelliğini kullanın.
Engellenemez uygulamalar
Bazı hizmetler iş operasyonları için kritik öneme sahiptir. Kesinti süresini önlemek için, Defender for Cloud Apps'ta bu hizmetleri arayüz veya politikalar üzerinden engelleyemezsiniz:
- Bulut Uygulamaları için Microsoft Defender
- Microsoft Defender Güvenlik Merkezi
- Microsoft 365 Güvenlik Merkezi
- Kimlik için Microsoft Defender
- Microsoft Purview
- Microsoft Entra İzin Yönetimi
- Microsoft Koşullu Erişim Uygulama Denetimi
- Microsoft Güvenlik Puanı
- Microsoft Purview
- Microsoft Intune
- Microsoft Desteği
- Microsoft AD FS Yardımı
- Microsoft Desteği
- Microsoft Online Hizmetleri
El ile gerçekleştirilen eylemler ve ilkeler arasındaki idare çakışmalarını çözme
Manuel yaptırım veya yaptırım kaldırma eylemi ile bulut keşif politikası tarafından belirlenen bir yönetişim eylemi arasında bir çelişki varsa, uygulanan son işlem öncelikli olur.
Sonraki adımlar
Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.