Microsoft Defender for Cloud Apps’te keşfedilen uygulamaları yönetme

Microsoft Defender for Cloud Apps, keşfedilen uygulamaları güvenli uygulamaları onaylayarak (Onaylı) veya istenmeyen uygulamaları (Onaysız) yasaklayarak yönetmenize olanak tanır. Onaylı uygulamalar kullanım için onaylı olarak işaretlenirken, onaysız uygulamalar izlenebilir veya engellenebilir. Bu makale, uygulamaların onaylanması veya kaldırılması, yerleşik akışlar veya blok betikleri kullanılarak uygulamaları nasıl bloklayacağımızı ve yönetişim çakışmalarını nasıl çözeceğimizi ele alır.

Önkoşullar

Keşfedilen bulut uygulamalarını engellemeden önce, şu gereksinimleri karşıladığınızdan emin olun:

Uygulamayı tasdik etme/tasdikini kaldırma

Satırın sonundaki üç noktaya tıklayarak belirli bir riskli uygulamayı tasdiksiz olarak işaretleyebilirsiniz. Ardından Tasdiksiz'i seçin. Bir uygulamanın tasdikini kaldırma, kullanımı engellemez, ancak bulut bulma filtreleri ile kullanımını daha kolay izlemenizi sağlar. Ardından, kullanıcılara tasdik edilmemiş uygulamayı bildirebilir ve kullanımları için alternatif güvenli bir uygulama önerebilir veya Defender for Cloud Apps API'lerini kullanarak tüm tasdiksiz uygulamaları engellemek için bir blok betiği oluşturabilirsiniz.

Tasdiksiz olarak etiketleyin.

Not

Satır içi ara sunucuya eklenen veya uygulama bağlayıcısı aracılığıyla bağlanan bir uygulama, bu tür uygulamaların tümü Cloud Discovery'de otomatik tasdikli duruma sahip olacaktır.

Yerleşik akışlarla uygulamaları engelleme

Kuruluşunuzun Microsoft 365 kiracısı Uç Nokta için Microsoft Defender kullanıyorsa, onaysız olarak işaretlediğiniz uygulamalar otomatik olarak engelleniyor. Ayrıca engellemeyi belirli cihaz gruplarına da uygulayabilir, uygulamaları izleyebilir ve riskli uygulamalara erişirken kullanıcıları uyar ve eğitme özelliklerini kullanabilirsin. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender kullanarak keşfedilen uygulamaları yönetin.

Kiracınız Zscaler NSS, iboss, Corrata, Menlo veya Open Systems kullanıyorsa, onaysız uygulamalar da engellenmiştir. Ancak, cihaz gruplarına göre engellemeyi göremezsiniz veya riskli uygulama özelliklerine erişerken kullanıcıları uyarıp eğitmek için uyarı ve eğitim yöntemini kullanamazsınız. Daha fazla bilgi için bkz. Zscaler ile tümleştirme, iboss ile tümleştirme, Corrata ile tümleştirme, Menlo ile tümleştirme ve Açık Sistemlerle Tümleştirme.

Blok betiğini dışarı aktararak uygulamaları engelleme

Defender for Cloud Apps, mevcut şirket içi güvenlik gereçlerinizi kullanarak tasdiksiz uygulamalara erişimi engellemenizi sağlar. Özel bir blok komut dosyası oluşturabilir ve bunu cihazınıza aktarabilirsiniz. Blok betiği kullanmak, organizasyonun tüm web trafiğinin bir proxy'ye yönlendirilmesini gerektirmez.

Başlamadan önce, blok betiklerini aktarmak için desteklenen bir yerel güvenlik cihazınızın yapılandırıldığından emin olun.

  1. Bulut bulma panosunda, engellemek istediğiniz uygulamaları Tasdiksiz olarak etiketleyin.

    Tasdiksiz olarak etiketleyin.

  2. Başlık çubuğunda Eylemler'i ve ardından Blok betiği oluştur... öğesini seçin.

    Microsoft Defender for Cloud Apps Eylemler menüsündeki Blok betiği oluştur seçeneğinin ekran görüntüsü.

  3. Blok betiği oluştur bölümünde, blok betiğini oluşturmak istediğiniz aleti seçin.

    Blok betiği oluşturmaya yönelik alet seçimi seçeneğini gösteren Blok betiği oluştur iletişim kutusunun ekran görüntüsü.

  4. Ardından betik oluştur düğmesini seçerek tüm tasdiksiz uygulamalarınız için bir blok betiği oluşturun. Varsayılan olarak, dosya dışarı aktarıldığı tarih ve seçtiğiniz alet türüyle adlandırılır. 2017-02-19_CAS_Fortigate_block_script.txt örnek bir dosya adı olabilir.

    Tüm tasdiksiz uygulamalar için blok betiği oluşturmak için kullanılan Betik oluştur düğmesinin ekran görüntüsü.

  5. Oluşturulan dosyayı aletinize aktarın.

Desteklenmeyen akışları engelleme

Eğer kiracınız Uç Nokta için Microsoft Defender, Zscaler NSS, iboss, Corrata, Menlo veya Open Systems kullanmıyorsa, onaylanmamış uygulamalar için tüm alan adlarını dışa aktarabilirsiniz. Sonra üçüncü taraf cihazınızı bu alan adlarını engelleyecek şekilde yapılandırın.

Bulunan uygulamalar sayfasında, tüm Tasdik edilmemiş uygulamaları filtreleyin ve ardından tüm etki alanlarını dışarı aktarmak için dışarı aktarma özelliğini kullanın.

Engellenemez uygulamalar

Bazı hizmetler iş operasyonları için kritik öneme sahiptir. Kesinti süresini önlemek için, Defender for Cloud Apps'ta bu hizmetleri arayüz veya politikalar üzerinden engelleyemezsiniz:

  • Bulut Uygulamaları için Microsoft Defender
  • Microsoft Defender Güvenlik Merkezi
  • Microsoft 365 Güvenlik Merkezi
  • Kimlik için Microsoft Defender
  • Microsoft Purview
  • Microsoft Entra İzin Yönetimi
  • Microsoft Koşullu Erişim Uygulama Denetimi
  • Microsoft Güvenlik Puanı
  • Microsoft Purview
  • Microsoft Intune
  • Microsoft Desteği
  • Microsoft AD FS Yardımı
  • Microsoft Desteği
  • Microsoft Online Hizmetleri

El ile gerçekleştirilen eylemler ve ilkeler arasındaki idare çakışmalarını çözme

Manuel yaptırım veya yaptırım kaldırma eylemi ile bulut keşif politikası tarafından belirlenen bir yönetişim eylemi arasında bir çelişki varsa, uygulanan son işlem öncelikli olur.

Sonraki adımlar

Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.