Microsoft Defender for Cloud Apps 如何協助保護您的 Mural 環境(預覽版)

Mural 是一個線上工作空間,讓團隊可以在這裡組織並共同合作專案。 Mural 儲存著組織的關鍵資料,因此成為惡意攻擊者的目標。

當你將 Mural 連接到 Defender for Cloud Apps 時,你能更清楚地看到使用者的動態。 你還能透過機器學習偵測異常來偵測威脅。

你壁畫環境的主要威脅

若未提供足夠防護,連接 Mural 將使您的組織面臨以下威脅:

  • 帳號被入侵與內部威脅
  • 資料外洩
  • 安全意識不足
  • 未受管理的自攜裝置 (BYOD)

Defender for Cloud Apps 如何幫助保護您的環境

Defender for Cloud Apps 可以透過以下方式協助保護您的 Mural 環境:

用政策控制壁畫

你可以利用這些政策類型來監控和控制 Mural。

備註

終止使用者政策執行的活動需要 Microsoft Entra ID 作為您的身份提供者(IdP)。

類型 名稱
內建異常偵測策略 來自匿名 IP 位址的活動
來自不常見國家/地區的活動
來自可疑 IP 位址的活動
不可能的移動
已停用使用者所執行的活動 (需要 Microsoft Entra ID 作為 IdP)
多次失敗的登入嘗試
活動原則 使用 Mural Audit Log API 建立自訂政策。

欲了解更多關於建立政策的資訊,請參見 「建立政策」。

自動化治理控管

您也可以套用並自動化這些 Mural 治理行動來修正偵測到的威脅:

類型 動作
使用者治理 收到警示時通知使用者(透過 Microsoft Entra ID)
要求使用者重新登入 (透過Microsoft Entra ID)
暫停使用者(透過 Microsoft Entra ID)

想了解更多如何修復應用程式威脅,請參閱「 管理連接應用程式」。

將 Mural 連線至 Microsoft Defender for Cloud Apps

以下說明說明如何使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到您現有的 Mural 帳號。 這個連結讓你能看到並控制壁畫的使用情況。

必要條件

  • Mural 企業帳戶。
  • 您必須登入為 Mural 的管理員。

連接 Mural 與 Defender for Cloud Apps

請執行以下步驟將 Mural 連接到 Defender for Cloud Apps:

  1. 登入你的 Mural 帳號。
  2. 建立一個 API 金鑰,然後複製該金鑰。
  3. 在 Microsoft Defender 入口網站中,選擇設定 > 雲端應用程式 > 連接應用程式 > 應用程式連接器 > 連接應用程式 > 壁畫
  4. 在連線精靈中輸入你的實例名稱,然後選擇 「下一步」。
  5. 把你從 Mural 入口複製的 API 金鑰貼上,然後選擇 提交

連線建立後,Defender for Cloud Apps 會開始擷取 Mural 稽核日誌。 由於 Mural 的 API 日誌延遲 48 小時,審核日誌匯入 Defender for Cloud Apps 也會延遲 48 小時。

後續步驟