Defender for Cloud Apps Okta ortamınızı korumaya nasıl yardımcı olur?

Okta, bir kimlik ve erişim yönetimi çözümü olarak, kuruluşunuzun iş açısından en kritik hizmetlerinin anahtarlarını elinde tutar. Okta, kullanıcılarınız ve müşterileriniz için kimlik doğrulama ve yetkilendirme işlemlerini yönetir. Okta'nın kötü amaçlı bir aktör tarafından kötüye kullanılması veya herhangi bir insan hatası, en kritik varlıklarınızı ve hizmetlerinizi olası saldırılara maruz bırakabilir.

Okta'yı Defender for Cloud Apps bağlamak Okta yönetici etkinlikleriniz, yönetilen kullanıcılarınız ve müşteri oturum açma işlemlerinizle ilgili gelişmiş içgörüler sağlar ve anormal davranışlar için tehdit algılama sağlar.

Microsoft Güvenli Puanı'na yansıtılan güvenlik denetimleri aracılığıyla SaaS Güvenlik Duruş Yönetimi (SSPM) özelliklerine erişmek için bu uygulama bağlayıcısını kullanın. Daha fazla bilgi edinin.

Okta çevrenize yönelik ana tehditler

  • Güvenliği aşılmış hesaplar ve içeriden gelen tehditler

Defender for Cloud Apps ortamınızı korumaya nasıl yardımcı olur?

Defender for Cloud Apps aşağıdaki en iyi yöntemlerle Okta ortamınızı korumanıza yardımcı olur:

Okta için SaaS güvenlik duruş yönetimi

Aşağıdaki prosedürü kullanarak Okta'yı Microsoft Defender for Cloud Apps'a bağlayarak Microsoft Güvenlik Puanı'da otomatik güvenlik önerileri alın.

Güvenli Puan bölümünde Önerilen eylemler'i seçin ve Ürün = Okta'ya göre filtreleyin. Örneğin, Okta için öneriler şunlardır:

  • Çok faktörlü kimlik doğrulamasını etkinleştirme
  • Web kullanıcıları için oturum zaman aşımını etkinleştirme
  • Parola gereksinimlerini iyileştirme

Daha fazla bilgi için bkz.:

Yerleşik ilkeler ve ilke şablonlarıyla Okta'ya denetim uygulama

Olası tehditleri algılamak ve size bildirmek için aşağıdaki yerleşik ilke şablonlarını kullanabilirsiniz:

Tür Name
Yerleşik anomali algılama ilkesi Anonim IP adreslerinden etkinlik
Seyrek görülen ülkeden etkinlik
Şüpheli IP adreslerinden etkinlik
İmkansız seyahat
Birden çok başarısız oturum açma girişimi
Fidye yazılımı algılama
Olağan dışı yönetim etkinlikleri
Etkinlik ilkesi şablonu Riskli bir IP adresinden oturum açma

İlke oluşturma hakkında daha fazla bilgi için bkz. İlke oluşturma.

İdare denetimlerini otomatikleştirme

Şu anda Okta için kullanılabilir idare denetimi yoktur. Bu bağlayıcı için yönetişim eylemleri almak istiyorsanız, istediğiniz işlemlerin detaylarını Microsoft Defender destek ekibiyle iletişime geçirebilirsiniz.

Uygulamalardan gelen tehditleri düzeltme hakkında daha fazla bilgi için bkz. Bağlı uygulamaları yönetme.

Okta'nın gerçek zamanlı olarak korunması

Dış kullanıcıların güvenliğini sağlamak ve bunlarla işbirliği yapmak ve hassas verilerin yönetilmeyen veya riskli cihazlara indirilmesini engellemek ve korumak için en iyi yöntemlerimizi gözden geçirin.

Önkoşullar

Okta'yı Defender for Cloud Apps bağlamak için:

  • Defender for Cloud Apps'a adanmış bir Okta yönetici hizmet hesabı oluşturun. Bu hesabı kullanarak bağlayıcı için gereken API token'ı oluşturuyorsunuz.
  • Süper Yönetici izinlerine sahip bir hesap kullandığınızdan emin olun.
  • Okta hesabınızın doğrulandığından emin olun.

Okta'yı Microsoft Defender for Cloud Apps bağlama

Aşağıdaki yordam, bağlayıcı API'lerini kullanarak Microsoft Defender for Cloud Apps mevcut Okta hesabınıza bağlama yönergelerini sağlar. Bu bağlantı, Okta kullanımına ilişkin görünürlük ve denetim sağlar. Defender for Cloud Apps Okta'yı nasıl koruduğu hakkında bilgi için bkz. Okta'yı koruma.

Microsoft Güvenli Puanı'na yansıtılan güvenlik denetimleri aracılığıyla SaaS Güvenlik Duruş Yönetimi (SSPM) özelliklerine erişmek için bu uygulama bağlayıcısını kullanın. Daha fazla bilgi edinin.

Okta'yi yapılandırma

Okta konsolunda API için bir belirteç oluşturun. Belirteç değerini kopyalayın. Token değerine daha sonra ihtiyacınız olacak.

Defender for Cloud Apps’ı yapılandırın

Okta bağlantısını tamamlamak için Defender for Cloud Apps'te aşağıdaki adımları gerçekleştirin:

  1. Microsoft Defender Portalı'nda Ayarlar>Cloud Apps'i seçin.

  2. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin.

  3. Uygulama bağlayıcıları sayfasında+Uygulamaya bağlan'ı ve ardından Okta'yı seçin.

    Okta seçeneğiyle uygulama bağlayıcıları sayfasının ekran görüntüsü.Connect

  4. Sonraki pencerede bağlantınıza bir ad verin ve İleri'yi seçin.

  5. Ayrıntıları girin penceresindeki Etki Alanı alanına Okta etki alanınızı girin ve Belirtecinizi Belirteç alanına yapıştırın.

  6. Defender for Cloud Apps'de Okta belirtecini oluşturmak için Gönder'i seçin.

  7. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin. Bağlı Uygulama Bağlayıcısı'nın durumunun Bağlı olduğundan emin olun.

Okta'yı bağladıktan sonra, bağlantıdan önceki yedi gün boyunca olayları alırsınız.

Sonraki adımlar

Okta'yı bağladıktan sonra devam etmek için aşağıdaki kaynakları kullanın: