SSPM (SaaS 安全性狀態管理) 概觀

SaaS 安全態勢管理 (SSPM) 是 Microsoft Defender for Cloud Apps 的核心支柱之一。 SSPM 提供軟體即服務 (SaaS) 應用程式安全狀態的詳細可見度。 它還提供可操作的指導,幫助您有效地加強安全狀態。

Defender for Cloud Apps 提供安全性設定評定,以協助您識別和降低 SaaS 應用程式環境中的潛在風險。 這些建議會在你使用 Defender for Cloud Apps 的應用程式連接器連接 SaaS 應用程式後,出現在 Microsoft 安全性 Exposure Management 中。

此外,Defender for Cloud Apps 在 [攻擊路徑] 和 [攻擊面對應圖] 體驗中均納入 OAuth 應用程式。 欲了解更多關於調查 OAuth 應用程式攻擊路徑的資訊,請參閱 Defender for Cloud Apps (預覽版)中如何調查 OAuth 應用程式攻擊路徑

注意事項

Microsoft 安全性暴露風險管理數據和功能目前無法在美國政府雲端中使用:GCC、GCC High 和 DoD。 針對美國政府雲端(GCC、GCC High 及 DoD),我們建議透過 Microsoft 安全分數 獲取 SaaS 安全態勢建議。

以下截圖顯示 Salesforce 應用程式的 Secure Score 推薦:

Secure Score 中 Salesforce 建議的螢幕擷取畫面。

必要條件

在啟用 SaaS 安全建議前,請確保以下先決條件已達成:

開啟 SaaS 安全性建議

若要確保您的應用程式連接器設定為在 Microsoft 安全性暴露風險管理中顯示資料,請遵循下列步驟:

  1. 在 Microsoft Defender 全面偵測回應 中,選取 設定>Cloud Apps>已連線的應用程式>應用程式連接器

  2. 使用篩選器來尋找您要開啟安全性建議的應用程式。

  3. 開啟執行個體選單,並記下安全性建議是開啟還是關閉。 以下截圖中, 安全建議 已開啟。

    開啟安全分數建議之應用程式實例的螢幕擷取畫面。

    如果執行個體目前設定為 [關閉],請選取表示選項功能表 (...) 的省略符號,然後選取 [開啟安全性建議]。

    螢幕擷取畫面,顯示開啟安全性建議的命令。

    注意事項

    如果您有相同應用程式的多個執行個體,您可以分別傳送每個執行個體的安全建議。 除了目前的建議之外,所選執行個體的安全性建議也會新增至 Microsoft 安全性暴露風險管理。

安全性建議會自動出現在 Microsoft 安全性暴露風險管理中。 建議是以 Microsoft 基準為基礎,可能需要一些時間來更新。

Microsoft 安全分數中,依產品篩選 [建議的動作] 索引標籤,以檢視任何建議的動作。 如果您有多個應用程式執行個體,您可以選擇僅篩選特定執行個體的建議。 以下截圖顯示特定應用程式實例的篩選選項:

顯示應用程式多個實例的安全分數篩選的螢幕擷取畫面。

選取建議,然後選取詳細資料窗格上的 [實作] 索引標籤,以取得逐步補救指南。

如需詳細資訊,請參閱 使用 Microsoft 安全分數評估您的安全性狀態

管理組織的 SaaS 安全性狀態

若要有效管理組織的 SaaS 安全狀態,建議您從 SaaS 安全計劃開始。 SaaS 安全倡議整合了最佳實務與可衡量指標,專門用於保護 SaaS 應用,讓您能優先排序並針對 SaaS 環境提出最具影響力的建議。 以下截圖顯示了 SaaS 安全倡議(SaaS Security Initiative)的安全指標:

SaaS 安全計劃的指標螢幕擷取畫面。

您也可以在其他計劃下找到各種 SSPM 建議:

  • CIS Microsoft 365 基礎基準
  • 勒索軟體防護
  • 身分安全
  • 商務電子郵件詐騙(財務詐騙)
  • 零信任 (基礎)

調查 OAuth 應用程式的攻擊路徑(預覽版)

在 Defender for Cloud Apps 中設定 SaaS 態勢建議後,你可以利用攻擊路徑功能來擴展調查範圍。 攻擊路徑顯示攻擊者如何透過 OAuth 應用程式從易受攻擊的進入點橫向移動,以在您的 Microsoft 365 SaaS 環境中取得高許可權。 攻擊路徑可視性幫助您調查潛在威脅並採取措施進行修復。 若要深入瞭解,請參閱如何在 Defender for Cloud Apps (預覽版中調查 OAuth 應用程式攻擊路徑)

下一步

如果您遇到任何問題,我們隨時為您提供協助。 若要就您的產品問題取得協助或支援,請提交支援單