将 Defender for Cloud Apps 与 Corrata 集成

如果同时使用 Defender for Cloud Apps 和 Corrata,则可以集成这两种产品,以增强移动应用使用的安全云发现体验。 Corrata 作为本地移动网关,监控您组织来自移动设备的流量,使管理员能够设置拦截交易的策略。 Defender for Cloud Apps和 Corrata 共同提供以下功能:

  • 无缝部署云发现 - 使用 Corrata 收集移动设备流量并将其发送到Defender for Cloud Apps。 这种方法消除了在网络端点安装日志收集器以实现云发现的需求。
  • Corrata 的阻止功能会自动应用于在 Defender for Cloud Apps 中设置为未批准的应用。
  • 通过适用于主流云应用的 Defender for Cloud Apps 风险评估增强 Corrata 门户,并可直接在 Corrata 门户中查看这些评估。

先决条件

在开始之前,请确保你拥有以下执照:

  • Microsoft Defender for Cloud Apps 的有效许可证
  • Corrata 云有效许可证

部署

请执行以下步骤,部署与 Defender for Cloud Apps 的 Corrata 集成:

  1. 在 Corrata 门户中,将 Corrata 集成到 Defender for Cloud Apps。 有关说明,请参阅将 Corrata 与 Microsoft Defender for Cloud Apps 集成

  2. Microsoft Defender门户中,执行以下集成步骤:

    1. 选择“设置”。 然后选择“ 云应用”。

    2. “云发现”下,选择“ 自动日志上传”。 然后选择“ +添加数据源”。

    3. “添加数据源 ”页中,输入以下设置:

      • 名称 = Corrata
      • 源 = Corrata
      • 收件人类型 = FTP

      添加数据源页面的截图,选择了Corrata作为来源。

    4. 选择“ 查看预期日志文件的示例”。 然后选择“ 下载示例日志 ”以查看示例发现日志,并确保它与日志匹配。

  3. 调查在网络上发现的云应用。 有关更多信息和调查步骤,请参阅 使用云发现功能

  4. 在 Defender for Cloud Apps 中设置为未批准的任何应用都将由 Corrata ping,然后由 Corrata 自动阻止。 有关取消批准应用的详细信息,请参阅 批准/取消批准应用

后续步骤

如果你遇到任何问题,我们随时为你提供帮助。 若要获取有关产品问题的帮助或支持,请 开具支持票证