Workplace by Meta 是由 Meta 开发的协作工具。 它将群组工作、即时通讯、视频通话和新闻分享集中在一个地方。 云协作有许多好处,但也可能使关键资产暴露在威胁之下。 这些资产包括可能包含敏感数据或合伙关系细节的消息、帖子和文件。 你需要持续监控,防止恶意行为者或粗心内部人员泄露这些数据。
通过 Meta 连接 Workplace 与 Defender for Cloud Apps,以获得更深入的用户活动洞察并检测异常行为。
对 Workplace by Meta 的主要威胁
Meta对职场的主要威胁包括以下几点:
- 泄露的帐户和内部威胁
- 安全意识不足
- 非受管自带设备(BYOD)
Defender for Cloud Apps如何帮助保护环境
Defender for Cloud Apps通过以下方式帮助保护 Workplace by Meta 环境:
使用策略控制 Workplace by Meta
下表列出了可用于控制 Workplace by Meta 的策略类型:
| 类型 | 名称 |
|---|---|
| 内置异常检测策略 | 来自匿名 IP 地址的活动来自不常见国家/地区的活动来自可疑 IP 地址的活动不可能的行程由已离职用户执行的活动(要求使用 Microsoft Entra ID 作为标识提供者 (IdP))多次登录失败异常管理活动异常冒充活动 |
| 活动策略 | 根据 Workplace by Meta 活动创建自定义策略 |
有关创建策略的详细信息,请参阅 创建策略。
自动化治理控制
除了监控威胁外,您还可以自动化工作场所治理行动以修复检测到的问题:
| 类型 | 操作 |
|---|---|
| 用户治理 | 发出警报时通知用户(通过 Microsoft Entra ID)要求用户重新登录(通过 Microsoft Entra ID)暂停用户(通过 Microsoft Entra ID) |
有关修正来自应用的威胁的详细信息,请参阅 治理连接的应用。
为 Workplace by Meta 提供实时保护
查看关于 如何安全地与外部用户协作 和 如何阻止并保护敏感数据被下载到非托管或高风险设备 的最佳实践。
Workplace by Meta 的 SaaS 安全状况管理(预览版)
当你通过API连接器将Workplace by Meta连接到Defender for Cloud Apps时,会自动获得Microsoft 安全功能分数中Workplace的安全态势推荐。 在“安全分数”中,选择“建议的操作”,并按“产品” = “办公场所”进行筛选。 Workplace 支持以下安全建议:在 Workplace by Meta 中采用 SSO(单点登录)。
有关更多信息,请参阅:
通过Meta连接职场至Microsoft Defender for Cloud Apps
以下信息描述了当前通过API连接器连接Workplace by Meta与Defender for Cloud Apps的支持状态。
注意
由于 Meta 发布了 Workplace from Meta 计划弃用通知,我们不再支持与 Workplace from Meta API 连接器建立新的连接。 如果具有来自 Meta 连接的现有工作区,则它将继续按预期工作。
后续步骤
如果你遇到任何问题,我们随时为你提供帮助。 若要获取有关产品问题的帮助或支持,请 开具支持票证。