Mural 是一個線上工作空間,讓團隊可以在這裡組織並共同合作專案。 Mural 儲存著組織的關鍵資料,因此成為惡意攻擊者的目標。
當你將 Mural 連接到 Defender for Cloud Apps 時,你能更清楚地看到使用者的動態。 你還能透過機器學習偵測異常來偵測威脅。
你壁畫環境的主要威脅
若未提供足夠防護,連接 Mural 將使您的組織面臨以下威脅:
- 帳號被入侵與內部威脅
- 資料外洩
- 安全意識不足
- 未受管理的自攜裝置 (BYOD)
Defender for Cloud Apps 如何幫助保護您的環境
Defender for Cloud Apps 可以透過以下方式協助保護您的 Mural 環境:
用政策控制壁畫
你可以利用這些政策類型來監控和控制 Mural。
備註
終止使用者政策執行的活動需要 Microsoft Entra ID 作為您的身份提供者(IdP)。
| 類型 | 名稱 |
|---|---|
| 內建異常偵測策略 |
來自匿名 IP 位址的活動 來自不常見國家/地區的活動 來自可疑 IP 位址的活動 不可能的移動 已停用使用者所執行的活動 (需要 Microsoft Entra ID 作為 IdP) 多次失敗的登入嘗試 |
| 活動原則 | 使用 Mural Audit Log API 建立自訂政策。 |
欲了解更多關於建立政策的資訊,請參見 「建立政策」。
自動化治理控管
您也可以套用並自動化這些 Mural 治理行動來修正偵測到的威脅:
| 類型 | 動作 |
|---|---|
| 使用者治理 | 收到警示時通知使用者(透過 Microsoft Entra ID) 要求使用者重新登入 (透過Microsoft Entra ID) 暫停使用者(透過 Microsoft Entra ID) |
想了解更多如何修復應用程式威脅,請參閱「 管理連接應用程式」。
將 Mural 連線至 Microsoft Defender for Cloud Apps
以下說明說明如何使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到您現有的 Mural 帳號。 這個連結讓你能看到並控制壁畫的使用情況。
必要條件
- Mural 企業帳戶。
- 您必須登入為 Mural 的管理員。
連接 Mural 與 Defender for Cloud Apps
請執行以下步驟將 Mural 連接到 Defender for Cloud Apps:
- 登入你的 Mural 帳號。
- 建立一個 API 金鑰,然後複製該金鑰。
- 在 Microsoft Defender 入口網站中,選擇設定 > 雲端應用程式 > 連接應用程式 > 應用程式連接器 > 連接應用程式 > 壁畫。
- 在連線精靈中輸入你的實例名稱,然後選擇 「下一步」。
- 把你從 Mural 入口複製的 API 金鑰貼上,然後選擇 提交。
連線建立後,Defender for Cloud Apps 會開始擷取 Mural 稽核日誌。 由於 Mural 的 API 日誌延遲 48 小時,審核日誌匯入 Defender for Cloud Apps 也會延遲 48 小時。
後續步驟
如果你遇到連接應用程式的問題,請參考「 應用程式連接器故障排除」。
學習如何 用政策控制雲端應用程式。