Workplace by Meta 是 Meta 打造的協作工具。 它將群組工作、即時通訊、視訊通話和新聞分享整合在同一個地方。 雲端協作有許多好處,但也可能讓關鍵資產暴露於威脅之下。 這些資產包括可能包含敏感資料或合作夥伴資料的訊息、貼文和檔案。 你需要持續監控,以防止惡意行為者或粗心的內部人員洩漏這些資料。
將 Workplace by Meta 連接到 Defender for Cloud Apps,以獲得更深入的使用者活動洞察並偵測異常行為。
Meta對職場的主要威脅
Meta 對 Workplace 的主要威脅包括以下幾點:
- 帳戶受損和內部威脅
- 安全意識不足
- 非受管理自帶裝置 (BYOD)
Defender for Cloud Apps 如何協助保護您的環境
Defender for Cloud Apps 會以下列方式協助保護您的 Workplace by Meta 環境:
透過 Meta 使用原則控制工作場所
下表列出可用來控制 Meta Workplace 的政策類型:
| 類型 | 姓名 |
|---|---|
| 內建異常偵測原則 | 來自匿名 IP 位址的活動來自不常見國家/地區的活動來自可疑 IP 位址的活動不可能的移動由已停用使用者執行的活動(需要 Microsoft Entra ID 作為識別提供者 (IdP))多次登入失敗異常管理活動異常模擬身分活動 |
| 活動原則 | 根據 Workplace by Meta 的活動建立自訂政策 |
如需有關建立政策的詳細資訊,請參閱 建立政策。
自動化治理控制
除了監控威脅外,你也可以自動化職場治理行動,以修正偵測到的問題:
| 類型 | 動作 |
|---|---|
| 使用者治理 | 透過Microsoft Entra ID 通知使用者警示 () 要求使用者透過Microsoft Entra ID 重新登入 () 透過Microsoft Entra ID 暫停使用者 () |
如需補救應用程式威脅的詳細資訊,請參閱 控管連線的應用程式。
即時保護 Meta 的工作場所
檢閱我們保護 外部使用者並與之協作 的最佳做法,以及 封鎖和保護將敏感資料下載到未受管理或有風險的裝置。
Meta 為 Workplace 提供 SaaS 安全態勢管理(預覽版)
當你使用 API 連接器將 Workplace by Meta 連接到 Defender for Cloud Apps 時,你會自動在 Microsoft 安全分數 中獲得 Workplace 的安全態勢建議。 在 [安全分數] 中,選取 [建議的動作] ,然後依 [產品 = 工作場所] 進行篩選。 Workplace 支援關於在 Workplace by Meta 中採用 SSO(單一登入) 的安全性建議。
如需詳細資訊,請參閱:
透過 Meta 連接 Workplace 至 Microsoft Defender for Cloud Apps
以下資訊說明目前使用 API 連接器連接 Workplace by Meta 與 Defender for Cloud Apps 的支援狀態。
注意事項
由於 Meta 已發佈 Workplace from Meta 計畫淘汰通知,我們不再支援與 Workplace from Meta API 連接器建立新的連線。 如果您已有現有的 Meta Workplace 連線,該連線將繼續如預期般正常運作。
後續步驟
如果您遇到任何問題,我們隨時為您提供協助。 若要就您的產品問題取得協助或支援,請提交支援單。