Miro 是一个在线工作区,可让分布式跨职能团队组织项目并协作处理项目。 Miro 保存组织的关键数据,这使得 Miro 成为恶意参与者的目标。
将 Miro 连接到 Defender for Cloud Apps 可让你深入了解用户的活动,并使用基于机器学习的异常情况检测提供威胁检测。 连接前,请先了解连接 Miro 与 Defender for Cloud Apps 的前提条件,确保您的环境已准备好。
对你Miro环境的主要威胁
在 Miro 环境中要考虑的主要威胁包括:
- 泄露的帐户和内部威胁
- 数据泄漏
- 安全意识不足
- 非受管自带设备(BYOD)
Defender for Cloud Apps如何帮助保护环境
Defender for Cloud Apps通过以下方式帮助保护 Miro 环境:
使用策略控制 Miro
下表列出了 Defender for Cloud Apps 中 Miro 可用的检测策略。
| 类型 | 名称 |
|---|---|
| 内置异常检测策略 |
来自匿名 IP 地址的活动 来自不常见的国家/地区的活动 来自可疑 IP 地址的活动 不可能的旅行 已停用用户执行的活动(需要 Microsoft Entra ID 作为 IdP) 多个失败登录尝试 |
| 活动策略 | 使用 Miro 审核日志 活动生成自定义策略 |
有关创建策略的详细信息,请参阅 创建策略。
自动化治理控制
除了监视潜在威胁之外,还可以应用并自动执行以下 Miro 治理操作来修正检测到的威胁。
支持的治理操作
下表列出了支持Miro的治理行动。
| 类型 | 操作 |
|---|---|
| 用户治理 | 在警报时通知用户(通过 Microsoft Entra ID) 要求用户通过 Microsoft Entra ID 再次登录 通过 Microsoft Entra ID 暂停用户 |
有关修正来自应用的威胁的详细信息,请参阅 治理连接的应用。
将 Miro 连接到Microsoft Defender for Cloud Apps
本部分提供有关使用应用连接器 API 将Microsoft Defender for Cloud Apps连接到现有 Miro 帐户的说明。 通过此连接,你可以了解和控制 Miro 使用情况。
先决条件:
- 必须具有具有企业计划的 Miro 帐户。
配置 Miro
在 Miro 中执行以下步骤,创建连接器所需的应用注册:
- 使用公司管理员帐户登录到 Miro 门户。
- 创建具有默认权限的开发人员团队。
- 在开发人员团队中创建新应用程序,并确保已选中“使用户身份验证令牌过期”设置。
- 复制 客户端 ID 和 客户端密码。 稍后会用到它们。
- 通过将重定向 URL 设置为“https://portal.cloudappsecurity.com/api/oauth/saga”来配置“OAuth2.0”。
- 授予这些所需的权限,然后选择“ 安装应用并获取 OAuth 令牌”。
- ‘auditlogs:read’
- ‘organization:read’
连接 Microsoft Defender for Cloud Apps
配置 Miro 后,请按照以下步骤完成Defender for Cloud Apps中的连接:
- 在Defender for Cloud Apps门户中,导航到“调查>连接的应用”。
- 在 “应用连接器 ”页中,选择“ 连接应用”,然后选择“ Miro”。
- 在连接向导中,输入 Miro 连接的名称,然后选择“ 连接 Miro”。
- 输入 “客户端 ID”、“客户端密码 ”,然后选择“ 在 Miro 中连接”。
- 选择要与 Defender for Cloud Apps连接的 Miro 团队,然后再次选择“添加”。 请注意,这个 Miro 团队与您创建该应用时所在的开发者团队不同。
- 选择“ 立即测试 ”,确保连接成功。 审核事件从成功建立连接起开始流入 Defender for Cloud 应用。