Mural是一个在线工作区,团队可以在这里组织和协作完成项目。 Mural 保存着组织的关键数据,因此成为恶意行为者的目标。
当你将Mural连接到Defender for Cloud Apps时,你能更好地查看用户活动。 你还可以通过机器学习的异常检测实现威胁检测。
对你壁画环境的主要威胁
在没有充分保护的情况下连接 Mural 会使组织面临以下威胁:
- 泄露的帐户和内部威胁
- 数据泄漏
- 安全意识不足
- 非受管自带设备(BYOD)
Defender for Cloud Apps如何帮助保护环境
Defender for Cloud Apps通过以下方式帮助保护壁画环境:
使用策略控制壁画
你可以利用这些策略类型来监控和控制 Mural。
注释
终止用户策略执行的活动需要使用 Microsoft Entra ID 作为您的身份提供者(IdP)。
| 类型 | 名称 |
|---|---|
| 内置异常情况检测策略 |
来自匿名 IP 地址的活动 来自不常见的国家/地区的活动 来自可疑 IP 地址的活动 不可能的旅行 已停用用户执行的活动(需要 Microsoft Entra ID 作为 IdP) 多个失败登录尝试 |
| 活动策略 | 用 Mural Audit Log API构建自定义策略。 |
有关创建策略的详细信息,请参阅 创建策略。
自动化治理控制
你还可以应用并自动化这些Mural治理操作来修复检测到的威胁:
| 类型 | 操作 |
|---|---|
| 用户治理 | 在警报时通知用户(通过 Microsoft Entra ID) 要求用户通过 Microsoft Entra ID 再次登录 通过 Microsoft Entra ID 暂停用户 |
想了解更多关于修复应用威胁的信息,请参见“ 管理连接应用”。
将 Mural 连接到 Microsoft Defender for Cloud Apps
以下说明将说明如何使用 App Connector API 将 Microsoft Defender for Cloud Apps 连接到您现有的 Mural 账户。 此连接使你能够查看和控制壁画的使用情况。
先决条件
- 壁画企业帐户。
- 必须以管理员身份登录到 Mural。
将Mural连接到Defender for Cloud Apps
执行以下步骤将 Mural 连接到 Defender for Cloud Apps:
- 登录到 Mural 帐户。
- 创建 API 密钥,然后复制该密钥。
- 在Microsoft Defender门户中,选择“设置>”“云应用>”“连接应用”“>应用连接器>”“连接应用>壁画”。
- 在连接向导中,输入实例名称,然后选择“ 下一步”。
- 粘贴从 Mural 门户复制的 API 密钥,然后选择“ 提交”。
连接建立后,Defender for Cloud Apps 会开始获取 Mural 审计日志。 由于 Mural 的 API 日志延迟 48 小时,审计日志导入 Defender for Cloud Apps 也会延迟 48 小时。