Uç Nokta için Microsoft Defender ile keşfedilen uygulamaları yönetme

Microsoft Defender for Cloud Apps’teki Defender for Cloud Apps’i Uç Nokta için Microsoft Defender ile tümleştirme, gölge BT’ye görünürlük ve denetim sağlayan kesintisiz bir çözüm sunar. Tümleştirmemiz, Defender for Cloud Apps yöneticilerin Defender for Cloud Apps uygulama idare denetimlerini Uç Nokta için Microsoft Defender ağ korumasıyla yerel olarak tümleştirerek son kullanıcıların bulut uygulamalarına erişimini engellemesini sağlar. Alternatif olarak, yöneticiler riskli bulut uygulamalarına erişirken kullanıcıları daha nazik bir şekilde uyarabilir.

Defender for Cloud Apps, hem Cloud Discovery hem de Cloud App Catalog sayfalarında bulunan bulut uygulamalarını kullanım yasaklı olarak işaretlemek için yerleşik Tasdiksiz uygulama etiketini kullanır. Daha fazla bilgi için Bir uygulamayı onaylama veya onayını kaldırma bölümüne bakın. Uç Nokta için Defender ile tümleştirmeyi etkinleştirerek, Defender for Cloud Apps tek bir tıklamayla tasdiksiz uygulamalara erişimi sorunsuz bir şekilde engelleyebilirsiniz.

Defender for Cloud Apps'de tasdiksiz olarak işaretlenen uygulamalar otomatik olarak Uç Nokta için Defender'a eşitlenir. Daha açık belirtmek gerekirse, bu tasdik edilmemiş uygulamalar tarafından kullanılan etki alanları, Ağ Koruması SLA'sı içindeki Microsoft Defender Virüsten Koruma tarafından engellenmek üzere uç nokta cihazlarına yayılır.

Not

Uç Nokta için Defender aracılığıyla bir uygulamayı engelleme süresi, uygulamayı Defender for Cloud Apps'da tasdiksiz olarak işaretlediğiniz andan uygulamanın cihazda engellendiği ana kadar üç saate kadardır. Bu gecikme, Defender for Cloud Apps’teki izinli/izinsiz uygulamaların Defender for Endpoint ile eşitlenmesinin bir saate kadar sürebilmesinden ve Defender for Endpoint’te gösterge oluşturulduktan sonra uygulamayı engellemek amacıyla ilkenin cihazlara gönderilmesinin iki saate kadar sürebilmesinden kaynaklanır.

Önkoşullar

Başlamadan önce aşağıdaki gereksinimleri karşıladığınızdan emin olun:

Uç Nokta için Defender ile bulut uygulaması engellemeyi etkinleştirme

Bulut uygulamaları için erişim denetimini etkinleştirmek için aşağıdaki adımları kullanın:

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Cloud Discovery altında Uç Nokta için Microsoft Defender'i seçin ve ardından Uygulama erişimini zorunlu kıl'ı seçin.

    Cloud Discovery altında Uygulama erişimini zorunlu kıl seçeneğini gösteren Uç Nokta için Microsoft Defender ayarlarının ekran görüntüsü.

    Not

    Enforce uygulamasına erişim ayarının etkinliğe girmesi 30 dakikaya kadar sürebilir.

  2. Microsoft Defender XDR AyarlarUç Noktaları>Gelişmiş özellikler'e> gidin ve özel ağ göstergeleri'ne tıklayın. Ağ göstergeleri hakkında bilgi için bkz . IP'ler ve URL'ler/etki alanları için gösterge oluşturma.

    Özel ağ göstergelerini etkinleştirmek, Microsoft Defender Virüsten Koruma'nın ağ koruma özelliklerinden yararlanarak Defender for Cloud Apps ile, uygulama etiketlerini kullanarak uygulamaları el ile onaylayıp onayını kaldırarak veya otomatik olarak bir uygulama keşif ilkesi oluşturarak, önceden tanımlanmış bir URL kümesine erişimi engellemenizi sağlar.

    Microsoft Defender XDR'deki Gelişmiş özellikler ayarları sayfasının ekran görüntüsü, Özel ağ göstergeleri anahtarı ile.

Engellenen uygulamalara erişirken kullanıcıları eğitme & blok sayfasını özelleştirme

Yöneticiler artık blok sayfaları için bir destek/yardım URL'si yapılandırabilir ve ekleyebilir. Bu yapılandırmayla, yöneticiler engellenen uygulamalara erişirken kullanıcıları eğitebilir. Kullanıcılardan, kullanımı engellenen uygulamaları listeleyen bir şirket sayfasına özel yeniden yönlendirme bağlantısı ve blok sayfalarında bir özel durumun güvenliğini sağlamak için izlenmesi gereken adımlar istenir. Son kullanıcılar, blok sayfasındaki "Destek sayfasını ziyaret edin" seçeneğine tıkladığında yönetici tarafından yapılandırılan bu URL'ye yönlendirilir.

Defender for Cloud Apps, bulut uygulamalarını kullanım için engellenmiş olarak işaretlemek için yerleşik Tasdiksiz uygulama etiketini kullanır. Etiketi hem Cloud Discovery hem de Cloud App Catalog sayfalarında bulabilirsiniz. Uç Nokta için Defender ile tümleştirmeyi etkinleştirerek kullanıcıları kullanımı engellenen uygulamalar ve Defender for Cloud Apps tek tıklamayla özel durumun güvenliğini sağlama adımları hakkında sorunsuz bir şekilde eğitebilirsiniz.

Tasdiksiz olarak işaretlenen uygulamalar genellikle birkaç dakika içinde Uç Nokta için Defender'ın özel URL göstergeleriyle otomatik olarak eşitlenir. Daha açık belirtmek gerekirse, engellenen uygulamalar tarafından kullanılan etki alanı adları, Ağ Koruması SLA’sı kapsamında Microsoft Defender Virüsten Koruma tarafından bir ileti görüntülenmesini sağlamak amacıyla uç nokta cihazlarına iletilir.

Blok sayfası için özel yeniden yönlendirme URL'sini ayarlama

Bir şirket web sayfasına veya bir sharepoint bağlantısına işaret eden özel bir yardım/destek URL'si yapılandırmak için aşağıdaki adımları kullanın; burada çalışanları uygulamaya erişmelerinin neden engellendiği konusunda eğitebilir ve kuruluşunuzun risk kabulüne bağlı kalmak için bir özel durumun güvenliğini sağlamaya veya şirket erişim ilkesini paylaşmaya yönelik adımların bir listesini sağlayabilirsiniz.

  1. Microsoft Defender portalında Ayarlar>Cloud Apps>Cloud Discovery>Uç Nokta için Microsoft Defender öğesini seçin.

  2. Uyarılar açılan listesinde Bilgilendirici'yi seçin.

  3. Kullanıcı uyarıları>Engellenen uygulamalar için bildirim URL'si'nin altında URL'nizi girin. Örneğin:

    Engellenen uygulamalar için özel URL ekleme yapılandırmasını gösteren ekran görüntüsü.

Tasdiksiz uygulama erişimi için bilgilendirme uyarılarını devre dışı bırakma (Önizleme)

Varsayılan olarak, kullanıcılar tasdiksiz bir uygulamaya eriştiğinde Defender for Cloud Apps bilgilendirici bir uyarı oluşturur. Microsoft Defender XDR'da uyarı gürültüsünü azaltmak ve SOC odağını artırmak için, Engellenen uygulama erişimi için uyarı oluştur anahtarını kullanarak bu uyarıları devre dışı bırakabilirsiniz.

Anahtar kapalı olduğunda:

  • Defender for Cloud Apps, tasdiksiz veya engellenen uygulama erişimi için uyarı oluşturma işlemini durdurur.
  • Mevcut uyarılar geriye dönük olarak kaldırılmaz.
  • Diğer Cloud Discovery veya Defender uyarıları etkilenmez.
  • Engellemenin uygulanması beklendiği gibi çalışmaya devam ediyor.

Bilgilendirici uyarıları kapatmak için:

  1. Microsoft Defender portalında Kurulum & yapılandırma>Ayarları>Cloud Apps>Cloud Discovery>Uç Nokta için Microsoft Defender öğesini seçin.
  2. Engellenen uygulama erişimi için uyarı oluştur anahtarını bulun.
  3. Engellenen uygulama erişimine ilişkin bilgilendirici uyarıları devre dışı bırakmak için anahtarı kapatın.

Belirli cihaz grupları için uygulamaları engelleme

Belirli cihaz gruplarının kullanımını engellemek için aşağıdaki adımları uygulayın:

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Ardından Bulut bulma'nın altında Uygulamalar etiketleri'ni seçin ve Kapsamlı profiller sekmesine gidin.

  2. Profil ekle'yi seçin. Kapsamlı profil, uygulama engelleme veya engelleme kaldırılması için hangi varlıkların dahil edileceğini veya hariç tutulacağını belirler.

  3. Açıklayıcı bir profil adı ve açıklaması sağlayın.

  4. Profilin Dahil Et mi yoksa Dışla profili mi olacağını seçin.

    • Dahil et: Erişim zorlaması yalnızca dahil edilen varlık kümesinden etkilenir. Örneğin , myContoso profilinde A ve B cihaz grupları için Include bulunur. Uygulama Y'nin myContoso profiliyle engellenmesi yalnızca A ve B grupları için uygulama erişimini engeller.

    • Dışla: Dışlanan varlık kümesi, erişim zorlamadan etkilenmez. Örneğin , myContoso profilinde A ve B cihaz grupları için Dışla özelliği bulunur. MyContoso profiliyle Y uygulamasının engellenmesi, A ve B grupları dışında tüm kuruluş için uygulama erişimini engeller.

  5. Profil için ilgili cihaz gruplarını seçin. Listelenen cihaz grupları, Uç Nokta için Microsoft Defender'dan alınır. Daha fazla bilgi için bkz. Cihaz grubu oluşturma.

  6. Kaydet'i seçin.

    Cihaz grubu profillerini ekleme veya dışlama için kapsamlı profiller sekmesinin ekran görüntüsü.

Bir uygulamayı engellemek için aşağıdaki adımları uygulayın:

  1. Microsoft Defender Portalı'ndaki Cloud Apps'in altında Cloud Discovery'ye gidin ve Bulunan uygulamalar sekmesine gidin.

  2. Engellenmesi gereken uygulamayı seçin.

  3. Uygulamayı Unsanctioned olarak etiketleyin.

    Bulunan bir uygulamayı tasdik edilmemiş olarak etiketlemeye yönelik Defender for Cloud Apps sayfasının ekran görüntüsü.

  4. Kuruluşunuzdaki tüm cihazları engellemek için, Onaylanmamış olarak etiketlensin mi? iletişim kutusunda Kaydet'i seçin. Kuruluşunuzdaki belirli cihaz gruplarını engellemek için Grupların engellenmesini dahil etmek veya dışlamak için Profil seçin'i seçin. Ardından uygulamanın engellendiği profili seçin ve Kaydet'i seçin.

    Uygulamayı tasdiksiz olarak etiketlerken kapsamı belirlenmiş bir profil seçmek için kullanılan profil seçimi iletişim kutusunun ekran görüntüsü.

    Tasdik edilmemiş olarak etiketlensin mi? iletişim kutusu yalnızca kiracınızda Uç Nokta için Defender etkinken bulut uygulaması engellemesi olduğunda ve değişiklik yapmak için yönetici erişiminiz varsa görüntülenir.

Not

  • Zorunlu kılma özelliği, Defender for Endpoint’in özel URL göstergelerine dayanır.
  • Bu özelliğin yayımlanmasından önce Defender for Cloud Apps tarafından oluşturulan göstergelerde el ile ayarlanan tüm kuruluş kapsamları, Defender for Cloud Apps tarafından geçersiz kılınacaktır. Uygulama engellemesi için gerekli organizasyonel kapsam belirlemesi, Defender for Cloud Apps kapsamlı profil deneyiminden ayarlanmalıdır.
  • Seçili kapsam belirleme profilini tasdiksiz bir uygulamadan kaldırmak için, tasdiksiz etiketi kaldırın ve ardından uygulamayı gerekli kapsamlı profille yeniden etiketleyin.
  • Uygulama etki alanlarının ilgili etiket veya/ve kapsam belirleme ile işaretlendikten sonra uç nokta cihazlarında yayılması ve güncelleştirilmeleri iki saate kadar sürebilir.
  • Bir uygulama İzlendi olarak etiketlendiğinde, kapsamlı profil uygulama seçeneği yalnızca yerleşik Win10 Uç Nokta Kullanıcıları veri kaynağının son 30 gün içinde tutarlı bir şekilde veri aldığı durumlarda gösterilir.
  • İş için Microsoft Defender (MDB)'deki cihaz grupları farklı yönetildiğinden, MDB lisansına sahip müşteriler için MDA cihaz gruplarında hiçbir cihaz grubu görünmez.

Riskli uygulamalara erişirken kullanıcıları eğitme

Yöneticiler, riskli uygulamalara erişirken kullanıcıları uyarma seçeneğine sahiptir. Kullanıcıları engellemek yerine, kullanıcılardan kullanım için onaylanan uygulamaları listeleyen bir şirket sayfasına özel bir yeniden yönlendirme bağlantısı sağlayan bir ileti istenir. Uyarı istemi, kullanıcıların uyarıyı atlayıp uygulamaya devam etmesi için seçenekler sağlar. Yöneticiler ayrıca uyarı iletisini atlayan kullanıcı sayısını da izleyebilir.

Defender for Cloud Apps, bulut uygulamalarını kullanım için riskli olarak işaretlemek için yerleşik İzlenen uygulama etiketini kullanır. Etiketi hem Cloud Discovery hem de Cloud App Catalog sayfalarında bulabilirsiniz. Uç Nokta için Defender ile tümleştirmeyi etkinleştirerek, Defender for Cloud Apps tek bir tıklamayla kullanıcıları izlenen uygulamalara erişim konusunda sorunsuz bir şekilde uyarabilirsiniz.

İzlendi olarak işaretlenen uygulamalar genellikle birkaç dakika içinde Uç Nokta için Defender'ın özel URL göstergeleriyle otomatik olarak eşitlenir. Daha açık belirtmek gerekirse, izlenen uygulamalar tarafından kullanılan etki alanları, Microsoft Defender Virüsten Koruma'nın Ağ Koruması SLA’sı kapsamında bir uyarı iletisi gösterebilmesi için uç nokta cihazlarına iletilir.

Uyarı iletisi için özel yeniden yönlendirme URL'sini ayarlama

Çalışanları neden uyarıldıkları konusunda eğitebileceğiniz ve kuruluşunuzun risk kabulüne uygun veya zaten kuruluş tarafından yönetilen alternatif onaylı uygulamaların listesini sağlayabileceğiniz bir şirket web sayfasına işaret eden özel bir URL yapılandırmak için aşağıdaki adımları kullanın.

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Cloud Discovery'nin altında Uç Nokta için Microsoft Defender'ı seçin.

  2. Bildirim URL'si kutusuna URL'nizi girin.

    Uç Nokta için Microsoft Defender Cloud Discovery ayarlarının ekran görüntüsü, izlenen uygulama uyarıları için Bildirim URL alanını gösteriyor.

Kullanıcı baypas süresini ayarlama

Kullanıcılar uyarı iletisini atlayabildiğinden, atlamanın ne kadar süreyle etkin kalacağını yapılandırmak için aşağıdaki adımları kullanabilirsiniz. Süre dolduktan sonra, kullanıcılardan izlenen uygulamaya bir sonraki erişişinde uyarı iletisi istenir.

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Cloud Discovery'nin altında Uç Nokta için Microsoft Defender'ı seçin.

  2. Atlama süresi kutusuna kullanıcı atlamasının süresini (saat) girin.

    Uç Nokta için Microsoft Defender Cloud Discovery ayarlarının ekran görüntüsü, izlenen uygulama uyarıları için Bypass süresi alanını gösteriyor.

Uygulanan uygulama denetimlerini izleme

Erişim, engelleme veya atlama denetimleri uygulandıktan sonra, aşağıdaki adımları kullanarak bu denetimler için uygulama kullanım düzenlerini izleyebilirsiniz.

  1. Microsoft Defender Portalı'ndaki Cloud Apps'in altında Cloud Discovery'ye gidin ve ardından Bulunan uygulamalar sekmesine gidin. İlgili izlenen uygulamayı bulmak için bulunan uygulama sorgu filtrelerini kullanın.
  2. Uygulamanın genel bakış sayfasında uygulanan uygulama denetimlerini görüntülemek için uygulamanın adını seçin.

Sonraki adımlar

Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.