保护 SaaS 生态系统需要清点环境中的所有 SaaS 和连接的 OAuth 应用。 随着应用程序数量的不断增加,拥有全面的清单对于确保安全性和合规性至关重要。 “应用程序”页提供组织中所有 SaaS 和连接的 OAuth 应用的集中视图,从而实现高效的监视和管理。 一目了然地可以看到应用名称、风险分数、权限级别、发布者信息和其他详细信息,以便轻松识别风险最大的 SaaS 和 OAuth 应用。
“应用程序”页包括以下选项卡:
- SaaS 应用:网络中所有 SaaS 应用程序的合并视图。 此选项卡突出显示关键详细信息,包括应用名称、状态 (未受保护的/受保护的应用) ,以及该应用是标记为已批准还是未批准。
- OAuth 应用:在 Microsoft Entra ID、Google 工作区和 Salesforce 上注册的 OAuth 应用的综合视图。 此选项卡突出显示 OAuth 应用元数据、发布者信息和应用源、使用的权限、访问的数据和其他见解。
导航到“应用程序”页
在 Defender 门户中 https://security.microsoft.com,转到 “资产>应用程序”。 或者,通过单击现有云发现和应用治理页上的横幅链接,直接转到 “应用程序 ”页。
可以选择多个选项来自定义 SaaS 应用和 OAuth 应用列表视图。 在顶部导航面板中,可以:
- 添加或删除列。
- 以 CSV 格式导出整个列表。
- 选择要每页显示的项数。
- 应用筛选器
注意
将应用程序列表导出到 CSV 文件时,最多显示 1000 个 SaaS 或 OAuth 应用。
SaaS 应用详细信息
在“SaaS 应用”选项卡顶部,你可以看到可操作的洞察信息,帮助你快速识别需要你留意并重点关注的应用。 以下是所显示的详细信息:
- 未标记的高风险应用 – 显示未标记且具有高风险的应用。
- 未标记的高流量应用 – 显示未标记且具有高使用率流量的应用 (大于 1 GB 的数据流量) 。
- 未标记的 GenAI 应用 - 显示未标记且基于 Gen-AI 的应用。
对 SaaS 应用列表进行排序和筛选
可以使用排序和筛选功能获取更集中的视图。 这些控制还有助于评估和管理组织中的 SaaS 应用程序。
| 筛选器 | 说明 |
|---|---|
| 应用标记 | 选择“ 已批准”、“ 未批准”或“创建自定义标记”,以在自定义筛选器中使用。 |
| 应用 | 筛选特定 SaaS 应用。 |
| Categories | 根据应用类别进行筛选。 |
| 合规性风险因素 | 筛选应用可能遵循的特定标准、认证和合规性。 例如: HIPAA、ISO 27001、SOC 2 和 PCI-DSS。 |
| 风险分数 | 按特定风险分数进行筛选,例如,仅查看有风险的应用。 |
| 安全风险因素 | 根据特定的安全措施进行筛选,例如静态加密、多重身份验证等。 |
OAuth 应用
“OAuth 应用”选项卡提供Microsoft 365、Google 工作区和 Salesforce 的可见性。 管理员可以查看应用程序,并决定禁用应用或应用策略来监视其环境中的行为。
可操作见解显示在“OAuth 应用”选项卡顶部。选择一个见解,将列表筛选到匹配的应用,以便快速识别需要审阅的应用。
| 洞察力 | 说明 | 适用于 |
|---|---|---|
| 新应用 | 在过去 30 天内添加的应用。 | Microsoft 365 |
| 高特权应用 | 具有强大权限的应用,允许他们访问数据或更改重要设置。 对于 Salesforce,包括授予的权限被归类为高的连接应用和外部客户端应用 (ECA)。 | Microsoft 365、Google Workspace、Salesforce (预览版) |
| 未使用的应用 | 在过去 90 天内尚未登录的应用。 对于 Salesforce,包括自上次使用日期以来超过 90 天未使用的连接应用和 ECA。 | Microsoft 365,Salesforce (预览版) |
| 权限过高的应用 | 具有未使用权限的应用。 | Microsoft 365 |
| 来自外部未验证发布者的应用 | 来自外部未经验证的发布者租户的应用。 | Microsoft 365 |
有关如何创建应用策略的详细信息,请参阅 在应用治理中创建应用策略。
下图描绘了 OAuth 应用列表:
对 OAuth 应用列表进行排序和筛选
可以应用以下筛选器来获取更集中的视图:
| 列名称 | 说明 |
|---|---|
| 应用名称 | Microsoft Entra ID 上注册的应用的显示名称,或 Google Workspace 或 Salesforce 中的已连接应用名称。 |
| 应用状态 | 显示应用是启用还是禁用,以及由谁禁用。 |
| 图形 API访问权限 | 显示应用是否至少具有一个图形 API权限。 (仅限Microsoft 365。 |
| 权限类型 | 显示该应用具有的是应用程序权限(仅应用)、委托权限还是混合权限。 (仅限Microsoft 365。 |
| 应用源 | 显示应用是源自租户还是已在外部租户中注册。 |
| 同意类型 | 显示是否已在用户级别或管理员级别授予应用同意,以及应用可以访问其数据的用户数。 |
| 发布者 | 应用的发布者及其验证状态。 |
| 上次使用 | 应用上次登录的日期和时间。 对于Microsoft 365,跟踪将返回到 2022 年 6 月。 对于 Salesforce,需启用 Salesforce 实时事件监控(预览版)。 |
| 上次修改时间 | 上次更新Microsoft Entra ID注册信息的日期和时间。 |
| 已添加到 | 显示应用注册到Microsoft Entra ID并分配服务主体的日期和时间。 |
| 权限使用情况 | 显示应用在过去 90 天内是否具有任何未使用的图形 API权限。 (仅限Microsoft 365。 |
| 数据使用量 | 应用在过去 30 天内下载或上传的总数据。 (仅限Microsoft 365。 |
| 权限级别 | 应用的特权级别(高、中或低)。 可用于Microsoft 365、Google Workspace 和 Salesforce。 对于 Salesforce,需启用 Salesforce 实时事件监控(预览版)。 |
| 认证 | 指示应用是否符合 Microsoft 365 设置的严格安全性和合规性标准,或者其发布者是否已公开证明其安全性。 |
| 已访问敏感度标签 | 应用访问的内容上的敏感度标签。 (仅限Microsoft 365。 |
| 访问的服务 | 该应用访问的 Microsoft 365 服务。 |
| 应用 ID | 应用的唯一标识符。 对于 Salesforce, 应用 ID 允许你直接从 Salesforce 威胁检测警报透视到匹配的 OAuth 应用页。 |
| 类型 | 对于 Salesforce,指示应用是连接的应用还是外部客户端应用(ECA)。 使用 类型 筛选器缩小 Salesforce 库存范围。 |
提示
若要查看所有列,可能需要执行以下步骤中的一个或多个步骤:
- 在 Web 浏览器中水平滚动。
- 缩小相应列的宽度。
- 在 Web 浏览器中缩小。
后续步骤
相关内容
如果你遇到任何问题,我们随时为你提供帮助。 若要获取有关产品问题的帮助或支持,请 开具支持票证。
