Microsoft Defender for Cloud Apps如何帮助保护壁画环境(预览版)

Mural是一个在线工作区,团队可以在这里组织和协作完成项目。 Mural 保存着组织的关键数据,因此成为恶意行为者的目标。

当你将Mural连接到Defender for Cloud Apps时,你能更好地查看用户活动。 你还可以通过机器学习的异常检测实现威胁检测。

对你壁画环境的主要威胁

在没有充分保护的情况下连接 Mural 会使组织面临以下威胁:

  • 泄露的帐户和内部威胁
  • 数据泄漏
  • 安全意识不足
  • 非受管自带设备(BYOD)

Defender for Cloud Apps如何帮助保护环境

Defender for Cloud Apps通过以下方式帮助保护壁画环境:

使用策略控制壁画

你可以利用这些策略类型来监控和控制 Mural。

注释

终止用户策略执行的活动需要使用 Microsoft Entra ID 作为您的身份提供者(IdP)。

类型 名称
内置异常情况检测策略 来自匿名 IP 地址的活动
来自不常见的国家/地区的活动
来自可疑 IP 地址的活动
不可能的旅行
已停用用户执行的活动(需要 Microsoft Entra ID 作为 IdP)
多个失败登录尝试
活动策略 用 Mural Audit Log API构建自定义策略。

有关创建策略的详细信息,请参阅 创建策略。

自动化治理控制

你还可以应用并自动化这些Mural治理操作来修复检测到的威胁:

类型 操作
用户治理 在警报时通知用户(通过 Microsoft Entra ID)
要求用户通过 Microsoft Entra ID 再次登录
通过 Microsoft Entra ID 暂停用户

想了解更多关于修复应用威胁的信息,请参见“ 管理连接应用”。

将 Mural 连接到 Microsoft Defender for Cloud Apps

以下说明将说明如何使用 App Connector API 将 Microsoft Defender for Cloud Apps 连接到您现有的 Mural 账户。 此连接使你能够查看和控制壁画的使用情况。

先决条件

  • 壁画企业帐户。
  • 必须以管理员身份登录到 Mural。

将Mural连接到Defender for Cloud Apps

执行以下步骤将 Mural 连接到 Defender for Cloud Apps:

  1. 登录到 Mural 帐户。
  2. 创建 API 密钥,然后复制该密钥。
  3. 在Microsoft Defender门户中,选择“设置>”“云应用>”“连接应用”“>应用连接器>”“连接应用>壁画”。
  4. 在连接向导中,输入实例名称,然后选择“ 下一步”。
  5. 粘贴从 Mural 门户复制的 API 密钥,然后选择“ 提交”。

连接建立后,Defender for Cloud Apps 会开始获取 Mural 审计日志。 由于 Mural 的 API 日志延迟 48 小时,审计日志导入 Defender for Cloud Apps 也会延迟 48 小时。

后续步骤