Defender for Cloud Apps如何帮助保护 Miro 环境

Miro 是一个在线工作区,可让分布式跨职能团队组织项目并协作处理项目。 Miro 保存组织的关键数据,这使得 Miro 成为恶意参与者的目标。

将 Miro 连接到 Defender for Cloud Apps 可让你深入了解用户的活动,并使用基于机器学习的异常情况检测提供威胁检测。 连接前,请先了解连接 Miro 与 Defender for Cloud Apps 的前提条件,确保您的环境已准备好。

对你Miro环境的主要威胁

在 Miro 环境中要考虑的主要威胁包括:

  • 泄露的帐户和内部威胁
  • 数据泄漏
  • 安全意识不足
  • 非受管自带设备(BYOD)

Defender for Cloud Apps如何帮助保护环境

Defender for Cloud Apps通过以下方式帮助保护 Miro 环境:

使用策略控制 Miro

下表列出了 Defender for Cloud Apps 中 Miro 可用的检测策略。

类型 名称
内置异常检测策略 来自匿名 IP 地址的活动
来自不常见的国家/地区的活动
来自可疑 IP 地址的活动
不可能的旅行
已停用用户执行的活动(需要 Microsoft Entra ID 作为 IdP)
多个失败登录尝试
活动策略 使用 Miro 审核日志 活动生成自定义策略

有关创建策略的详细信息,请参阅 创建策略。

自动化治理控制

除了监视潜在威胁之外,还可以应用并自动执行以下 Miro 治理操作来修正检测到的威胁。

支持的治理操作

下表列出了支持Miro的治理行动。

类型 操作
用户治理 在警报时通知用户(通过 Microsoft Entra ID)
要求用户通过 Microsoft Entra ID 再次登录
通过 Microsoft Entra ID 暂停用户

有关修正来自应用的威胁的详细信息,请参阅 治理连接的应用。

将 Miro 连接到Microsoft Defender for Cloud Apps

本部分提供有关使用应用连接器 API 将Microsoft Defender for Cloud Apps连接到现有 Miro 帐户的说明。 通过此连接,你可以了解和控制 Miro 使用情况。

先决条件:

  • 必须具有具有企业计划的 Miro 帐户。

配置 Miro

在 Miro 中执行以下步骤,创建连接器所需的应用注册:

  1. 使用公司管理员帐户登录到 Miro 门户。
  2. 创建具有默认权限的开发人员团队。
  3. 在开发人员团队中创建新应用程序,并确保已选中“使用户身份验证令牌过期”设置。
  4. 复制 客户端 ID 和 客户端密码。 稍后会用到它们。
  5. 通过将重定向 URL 设置为“https://portal.cloudappsecurity.com/api/oauth/saga”来配置“OAuth2.0”。
  6. 授予这些所需的权限,然后选择“ 安装应用并获取 OAuth 令牌”。
  • ‘auditlogs:read’
  • ‘organization:read’

连接 Microsoft Defender for Cloud Apps

配置 Miro 后,请按照以下步骤完成Defender for Cloud Apps中的连接:

  1. 在Defender for Cloud Apps门户中,导航到“调查>连接的应用”。
  2. 在 “应用连接器 ”页中,选择“ 连接应用”,然后选择“ Miro”。
  3. 在连接向导中,输入 Miro 连接的名称,然后选择“ 连接 Miro”。
  4. 输入 “客户端 ID”、“客户端密码 ”,然后选择“ 在 Miro 中连接”。
  5. 选择要与 Defender for Cloud Apps连接的 Miro 团队,然后再次选择“添加”。 请注意,这个 Miro 团队与您创建该应用时所在的开发者团队不同。
  6. 选择“ 立即测试 ”,确保连接成功。 审核事件从成功建立连接起开始流入 Defender for Cloud 应用。

后续步骤