Defender for Cloud Apps'da bulut bulma ilkeleri oluşturma

Bu makalede, bulut bulmayı kullanarak kuruluşunuz genelinde Gölge BT'de görünürlük elde etmek için Defender for Cloud Apps kullanmaya başlamaya genel bir bakış sunulmaktadır.

Defender for Cloud Apps, kuruluşunuzun ortamında kullanımda olan bulut uygulamalarını keşfetmenizi ve analiz etmenizi sağlar. Bulut bulma panosu, ortamda çalışan tüm bulut uygulamalarını gösterir ve bunları işleve ve kurumsal hazırlığa göre kategorilere ayırır. Her uygulama için ilişkili kullanıcıları, IP adreslerini, cihazları, işlemleri bulun ve uç nokta cihazlarınıza aracı yüklemeye gerek kalmadan risk değerlendirmesi gerçekleştirin.

Yeni yüksek hacimli veya geniş uygulama kullanımını algılama

Kuruluşunuzdaki kullanıcı sayısı veya trafik miktarı açısından yüksek oranda kullanılan yeni uygulamaları algılayın.

Önkoşullar

Sürekli raporlar için otomatik günlük yüklemeyi yapılandırma bölümünde açıklandığı gibi, sürekli bulut bulma raporları için otomatik günlük yüklemeyi yapılandırın veya Uç Nokta için Microsoft Defender’i Defender for Cloud Apps ile tümleştirme bölümünde açıklandığı gibi, Defender for Cloud Apps’in Defender for Endpoint ile tümleştirmesini etkinleştirin.

Yüksek hacimli bir uygulama keşif ilkesi oluşturun

Yeni yüksek hacimli veya popüler uygulamaları algılamaya yönelik bir ilke oluşturmak için aşağıdaki adımları gerçekleştirin.

  1. Microsoft Defender Portalı’nda, Cloud Apps altında İlkeler ->İlke yönetimi’ne gidin. Yeni bir Uygulama bulma ilkesi oluşturun.

  2. İlke şablonu alanında Yeni yüksek hacimli uygulama veya Yeni popüler uygulama'yı seçin ve şablonu uygulayın.

  3. kuruluşunuzun gereksinimlerini karşılamak için ilke filtrelerini özelleştirin.

  4. Uyarı tetiklendiğinde gerçekleştirilecek eylemleri yapılandırın.

Not

Son 90 gün içinde keşfedilmemiş her yeni uygulama için bir kez bir uyarı oluşturulur.

Yeni riskli veya uyumlu olmayan uygulama kullanımını algılama

Kuruluşunuzun güvenlik standartlarınıza uygun olmayan bulut uygulamalarında potansiyel olarak açığa çıkabileceklerini algılama.

Önkoşullar

Sürekli raporlar için otomatik günlük yüklemeyi yapılandırma bölümünde açıklandığı gibi, sürekli bulut bulma raporları için otomatik günlük yüklemeyi yapılandırın veya Uç Nokta için Microsoft Defender’i Defender for Cloud Apps ile tümleştirme bölümünde açıklandığı gibi, Defender for Cloud Apps’in Defender for Endpoint ile tümleştirmesini etkinleştirin.

Riskli uygulama bulma ilkesi oluşturma

Riskli veya uyumsuz uygulama kullanımını algılayan bir ilke oluşturmak için aşağıdaki adımları gerçekleştirin.

  1. Microsoft Defender Portalı’nda, Cloud Apps altında İlkeler ->İlke yönetimi’ne gidin. Yeni bir Uygulama bulma ilkesi oluşturun.

  2. İlke şablonu alanında Yeni riskli uygulama şablonunu seçin ve şablonu uygulayın.

  3. Aşağıdakilerin tümüyle eşleşen uygulama altında Risk Puanı kaydırıcısını ve Uyumluluk riski faktörünü ayarlayarak uyarı tetiklemesini istediğiniz risk düzeyini özelleştirin ve diğer ilke filtrelerini kuruluşunuzun güvenlik gereksinimlerini karşılayacak şekilde ayarlayın.

    1. İsteğe bağlı: Daha anlamlı algılamalar elde etmek için uyarı tetikleyecek trafik miktarını özelleştirin.

    2. Aşağıdakilerin tümü aynı günde gerçekleşirse İlke eşleşmesi tetikle onay kutusunu işaretleyin.

    3. 2.000 GB'tan büyük günlük trafik (veya diğer) seçeneğini belirleyin.

  4. Bir uyarı tetiklendiğinde gerçekleştirilecek idare eylemlerini yapılandırın. Yönetim altında, Uygulamayı onaylanmamış olarak etiketle seçeneğini belirleyin.

    Important

    Etiketleme uygulamasını onaysız olarak seçmek, politika eşleştiğinde uygulamaya erişimi otomatik olarak engelliyor.

  5. İsteğe bağlı: Uygulama erişimini engellemek için Güvenli Web Ağ Geçitleri ile Defender for Cloud Apps yerel tümleştirmelerini uygulayın.

Tasdik edilmemiş iş uygulamalarının kullanımını algılama

Çalışanlarınızın onaylanan iş için hazır uygulamaların yerine ne zaman tasdik edilmemiş uygulamaları kullanmaya devam edebildiğini algılayabilirsiniz.

Önkoşullar

Tasdik edilmemiş uygulama bulma ilkesi oluşturma

Uygulama etiketleri, keşfedilen uygulamalara atadığınız etiketlerdir, böylece onları keşfetme politikalarında filtreleyip hedefleyebiliyorsunuz. Tasdik edilmemiş iş uygulamalarının kullanımını algılamak için aşağıdaki adımları gerçekleştirin.

  1. Bulut uygulaması kataloğunda, iş için hazır uygulamalarınızı arayın ve özel bir uygulama etiketiyle işaretleyin.

  2. Yeni yüksek hacimli veya geniş uygulama kullanımını algılama'daki adımları izleyin.

  3. Bir Uygulama etiketi filtresi ekleyin ve işletmeye hazır uygulamalarınız için oluşturduğunuz uygulama etiketlerini seçin.

  4. Bir uyarı tetiklendiğinde gerçekleştirilecek idare eylemlerini yapılandırın. Yönetim bölümünden, Tag uygulamasını onaysız olarak seçin.

    Important

    Etiketleme uygulamasını onaysız olarak seçmek, politika eşleştiğinde uygulamaya erişimi otomatik olarak engelliyor.

  5. İsteğe bağlı: Uygulama erişimini engellemek için Güvenli Web Ağ Geçitleri ile Defender for Cloud Apps yerel tümleştirmelerini kullanın.

Riskli OAuth uygulamalarını algılama

Google Workspace, Microsoft 365 ve Salesforce gibi uygulamaların içine yüklenen OAuth uygulamaları üzerinde görünürlük ve denetim elde edin. Yüksek izinler isteyen ve nadir topluluk kullanımına sahip OAuth uygulamaları riskli olarak kabul edilebilir.

Önkoşullar

Google Workspace, Microsoft 365 veya Salesforce uygulamasının uygulama bağlayıcıları kullanılarak bağlı olması gerekir.

Riskli bir OAuth uygulama ilkesi oluşturma

Riskli OAuth uygulamalarını algılamaya yönelik bir ilke oluşturmak için aşağıdaki adımları gerçekleştirin.

  1. Microsoft Defender Portalı’nda, Cloud Apps altında İlkeler ->İlke yönetimi’ne gidin. Yeni bir OAuth uygulama ilkesi oluşturun.

  2. Filtre Uygulamasını seçin ve ilkenin kapsaması gereken uygulamayı, Google Workspace, Microsoft 365 veya Salesforce'u ayarlayın.

  3. İzin düzeyi filtresi yüksek (Google Workspace ve Microsoft 365 için kullanılabilir) seçeneğini belirleyin.

  4. Topluluk kullanımı eşittir Nadir filtresini ekleyin.

  5. Bir uyarı tetiklendiğinde gerçekleştirecek eylemleri yapılandırın. Örneğin, Microsoft 365 için, ilke tarafından algılanan OAuth uygulamaları için uygulamayı iptal et seçeneğini işaretleyin.

Not

Google Workspace, Microsoft 365 ve Salesforce uygulama mağazalarında desteklenir.