Wie Defender for Cloud Apps Ihre Cisco Webex-Umgebung schützt

Als Plattform für Kommunikation und Zusammenarbeit ermöglicht Cisco Webex eine optimierte Kommunikation und Zusammenarbeit in Ihren organization. Die Verwendung von Cisco Webex für den Austausch von Daten und Ressourcen kann ihre vertraulichen Unternehmensinformationen für externe Benutzer verfügbar machen, z. B. in Chatrooms, in denen diese auch an einer Unterhaltung mit Ihren Mitarbeitern teilnehmen können.

Wenn Sie Cisco Webex mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in die Aktivitäten Ihrer Benutzer, bieten Erkennungen zum Schutz von Informationen und ermöglichen automatisierte Governancekontrollen.

Hauptbedrohungen

Die Nutzung von Cisco Webex kann Ihre Organisation den folgenden Bedrohungen aussetzen:

  • Kompromittierte Konten und Insider-Bedrohungen
  • Datenlecks
  • Unzureichendes Sicherheitsbewusstsein
  • Ransomware
  • Unkontrollierte Bring Your Own Device (BYOD)-Strategie

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps trägt dazu bei, Ihre Cisco Webex-Umgebung mit den folgenden bewährten Methoden zu schützen:

Steuern von Cisco Webex mit integrierten Richtlinien und Richtlinienvorlagen

Sie können die folgenden integrierten Richtlinienvorlagen verwenden, um potenzielle Bedrohungen zu erkennen und zu benachrichtigen:

Von Bedeutung

Dateirichtlinien werden am 6. Januar 2027 eingestellt. Um den dateibasierten Datenschutz für diese App aufrechtzuerhalten, migrieren Sie zu Microsoft Purview DLP- oder automatischen Bezeichnungsrichtlinien.

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Ransomware-Erkennung
Ungewöhnliche Dateilöschaktivitäten
Ungewöhnliche Dateifreigabeaktivitäten
Ungewöhnliche Aktivitäten zum Herunterladen mehrerer Dateien
Vorlage für Dateirichtlinien Erkennen einer Datei, die für eine nicht autorisierte Domäne freigegeben wurde
Erkennen einer Datei, die mit persönlichen E-Mail-Adressen geteilt wurde
Vorlage für Aktivitätsrichtlinien Massendownload durch einen einzelnen Benutzer
Potenzielle Ransomware-Aktivität

Hinweis

Nach dem Verbinden von Cisco Webex werden bei der Verwendung von Webex Meetings Anhänge nur dann in Defender for Cloud Apps aufgenommen, wenn sie in Chats freigegeben werden. Anlagen, die in Besprechungen freigegeben sind, werden nicht erfasst.

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie in Defender for Cloud Apps.

Automatisieren von Governancekontrollen

Zusätzlich zur Überwachung auf potenzielle Bedrohungen können Sie die folgenden Cisco Webex-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben:

Typ Aktion
Benutzerverwaltung – Benutzer bei Warnung benachrichtigen (über Microsoft Entra-ID)
– Benutzer muss sich erneut anmelden (über Microsoft Entra-ID)
– Benutzer anhalten (über Microsoft Entra-ID)
Datenverwaltung - Papierkorbdatei

Weitere Informationen zum Beheben von Bedrohungen aus Apps finden Sie unter Governanceaktionen für verbundene Apps.

Cisco Webex in Echtzeit schützen

Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.

Verbinden von Cisco Webex mit Microsoft Defender for Cloud Apps

Verwenden Sie die Connector-APIs, um Microsoft Defender for Cloud Apps mit Ihrem vorhandenen Cisco Webex-Konto zu verbinden. Durch diese Verbindung erhalten Sie Einblick in webex-Benutzer, -Aktivitäten und -Dateien und können diese steuern. Informationen dazu, wie Defender for Cloud Apps Cisco Webex schützt, finden Sie unter Schützen von Cisco Webex.

Voraussetzungen:

  • Es wird empfohlen, ein dediziertes Dienstkonto für die Verbindung zu erstellen. Dadurch können Sie sehen, dass in Webex ausgeführte Governanceaktionen von diesem Konto aus ausgeführt werden, z. B. das Löschen von Nachrichten, die in Webex gesendet werden. Andernfalls wird der Name des Administrators, der Defender for Cloud Apps mit Webex verbunden hat, als der Benutzer angezeigt, der die Aktionen ausgeführt hat.

  • Sie müssen in Webex über die Rollen „Volladministrator“ und „Compliance Officer“ verfügen (unter Rollen und Sicherheit>Administratorrollen).

    Screenshot der erforderlichen Rollen

So verbinden Sie Webex mit Defender for Cloud Apps:

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Klicken Sie auf der Seite App-Connectors auf +App verbinden, gefolgt von Cisco Webex.

  3. Geben Sie im nächsten Fenster dem Connector einen Namen, und wählen Sie Weiter aus.

    Screenshot des Cisco Webex-Connectornamens und des Konfigurationsdialogfelds in Defender for Cloud Apps.

  4. Wählen Sie auf der Seite Dem Link folgen die Option Cisco Webex verbinden aus. Die Webex-Anmeldeseite wird geöffnet. Geben Sie Ihre Anmeldeinformationen ein, um Defender for Cloud Apps Zugriff auf die Webex-instance Ihres Teams zu ermöglichen.

  5. Webex fragt Sie, ob Sie Defender for Cloud Apps Zugriff auf Ihre Teaminformationen und ihr Aktivitätsprotokoll zulassen und Aktivitäten als Teammitglied ausführen möchten. Klicken Sie auf Zulassen, um fortzufahren.

  6. Zurück in der Defender for Cloud Apps-Konsole sollten Sie eine Meldung erhalten, dass webex erfolgreich verbunden wurde.

  7. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

Nachdem Sie Webex verbunden haben, erhalten Sie Ereignisse aus den 7 Tagen vor der Verbindung. Defender for Cloud Apps überprüft Ereignisse der letzten drei Monate. Um den Scanzeitraum von drei Monaten zu erhöhen, müssen Sie über eine Cisco Webex Pro-Lizenz verfügen und ein Ticket mit Defender for Cloud Apps Support öffnen.

Wenn Sie Probleme beim Herstellen einer Verbindung mit der App haben, finden Sie weitere Informationen unter Problembehandlung für App-Connectors.

Nächste Schritte

Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.