Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, Microsoft Defender for Cloud Apps ile Zscaler arasındaki entegrasyonun nasıl yapılandırılacağını, ön koşullar ve kurulum adımlarını da dahil ederek açıklar. Hem Microsoft Defender for Cloud Apps hem de Zscaler ile çalışıyorsanız, bulut bulma deneyiminizi geliştirmek için ikisini tümleştirin. Tek başına bir bulut proxy'si olarak Zscaler, kuruluşunuzun trafiğini izler ve işlemleri engellemeye yönelik ilkeler ayarlamanıza olanak tanır. Defender for Cloud Apps ve Zscaler birlikte aşağıdaki özellikleri sağlar:
- Sorunsuz bulut görünürlüğü: Trafiğinizi proxy üzerinden yönlendirmek ve Defender for Cloud Apps’e göndermek için Zscaler kullanın. İki hizmeti tümleştirmek, bulut bulmayı etkinleştirmek için ağ uç noktalarınıza günlük toplayıcıları yüklemeniz gerekmeyecek anlamına gelir.
- Otomatik engelleme: Tümleştirme yapılandırıldıktan sonra Zscaler'ın blok özellikleri, Defender for Cloud Apps tasdiksiz olarak ayarladığınız tüm uygulamalara otomatik olarak uygulanır.
- Gelişmiş Zscalar verileri: Doğrudan Zscaler portalında görüntülenebilen önde gelen bulut uygulamaları için Defender for Cloud Apps risk değerlendirmesiyle Zscaler portalınızı geliştirin.
Önkoşullar
Zscaler entegrasyonunu uygulamadan önce, aşağıdaki ön koşullara sahip olduğundan emin olun:
- Microsoft Defender for Cloud Apps için geçerli bir lisans veya Microsoft Entra kimliği P1 için geçerli bir lisans
- Zscaler Cloud 5.6 için geçerli bir lisans
- Etkin bir Zscaler NSS aboneliği
Zscaler entegrasyonunu dağıtın
Zscaler entegrasyonunu dağıtmak ve tamamlamak için aşağıdaki adımları gerçekleştirin:
Zscalar portalında Defender for Cloud Apps için Zscaler tümleştirmesini yapılandırın. Daha fazla bilgi için Zscaler belgelerine bakın.
Microsoft Defender XDR'da tümleştirmeyi aşağıdaki adımlarla tamamlayın:
Ayarlar>Bulut uygulamaları>Bulut keşfi>Otomatik günlük yükleme>+Veri kaynağı ekle seçeneğini belirleyin.
Veri kaynağı ekle sayfasında aşağıdaki ayarları girin:
- Adı = NSS
- Kaynak = Zscaler QRadar LEEF
- Alıcı türü = Syslog - UDP
Örneğin:
Not
Veri kaynağının adının NSS olduğundan emin olun. NSS akışlarını ayarlama hakkında daha fazla bilgi için bkz. Defender for Cloud Apps NSS Akışları Ekleme.
Örnek bulma günlüğünü görüntülemek için Beklenen günlük dosyasının> örneğini görüntüleÖrnek günlüğü indir'i seçin. İndirilen örnek günlüğün günlük dosyalarınız ile eşleştiğinden emin olun.
Entegrasyon adımlarını tamamladıktan sonra, Defender for Cloud Apps'ta onaylanmamış olarak ayarladığınız herhangi bir uygulama her iki saatte bir Zscaler tarafından pinglenir ve ardından Zscaler portalınızda yapılandırılmış engelleme ayarlarına göre engellenir. Daha fazla bilgi için bkz . Uygulamayı tasdik etme/tasdikini kaldırma.
Ağınızda bulunan bulut uygulamalarını araştırarak devam edin. Daha fazla bilgi ve inceleme adımları için Bulut keşfi ile çalışma konusuna bakın.
Sonraki adımlar
Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.