Übersicht über die SaaS-Sicherheitsstatusverwaltung (SSPM)

Eine der Säulen von Microsoft Defender for Cloud Apps ist SaaS Security Posture Management (SSPM). SSPM bietet detaillierte Einblicke in den Sicherheitsstatus Ihrer SaaS-Anwendungen (Software-as-a-Service). Es bietet auch umsetzbare Anleitungen, die Ihnen helfen, Ihren Sicherheitsstatus effizient zu stärken.

Defender for Cloud Apps bietet Sicherheitskonfigurationsbewertungen, mit denen Sie potenzielle Risiken in Ihren SaaS-Anwendungsumgebungen identifizieren und minimieren können. Diese Empfehlungen werden in Microsoft Security Exposure Management angezeigt, nachdem Sie die SaaS-Anwendung mithilfe eines App-Connectors in Defender for Cloud Apps verbunden haben.

Darüber hinaus schließt Defender for Cloud Apps OAuth-Anwendungen sowohl in den Ansichten „Angriffspfad“ als auch „Angriffsflächenübersicht“ ein. Weitere Informationen zum Untersuchen von OAuth-Anwendungsangriffspfaden finden Sie unter Untersuchen von OAuth-Anwendungsangriffspfaden in Defender for Cloud Apps (Vorschau)

Hinweis

Microsoft Security Exposure Management Daten und Funktionen sind derzeit nicht in Clouds der US-Regierung verfügbar: GCC, GCC High und DoD. Für US Government Clouds (GCC, GCC High und DoD) empfehlen wir die Nutzung von SaaS-Sicherheitsstatusempfehlungen über Microsoft-Sicherheitsbewertung.

Der Screenshot zeigt Empfehlungen für die Sicherheitsbewertung für eine Salesforce-App.

Screenshot von Salesforce-Empfehlungen im Secure Score.

Voraussetzungen

Bevor Sie SaaS-Sicherheitsempfehlungen aktivieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

Aktivieren von SaaS-Sicherheitsempfehlungen

Führen Sie die folgenden Schritte aus, um sicherzustellen, dass Ihr Anwendungsconnector so festgelegt ist, dass Daten in Microsoft Security Exposure Management angezeigt werden:

  1. Wählen Sie Microsoft Defender XDR Einstellungen>Cloud-Apps>Verbundene Apps>App-Connectors aus.

  2. Verwenden Sie den Filter, um die Anwendung zu suchen, in der Sie Sicherheitsempfehlungen aktivieren möchten.

  3. Öffnen Sie die instance Drawer, und beachten Sie, ob Sicherheitsempfehlungen aktiviert oder deaktiviert sind. Im folgenden Screenshot sind Sicherheitsempfehlungen aktiviert.

    Screenshot einer App-Instanz, in der Secure-Score-Empfehlungen aktiviert sind.

    Wenn die Instanz derzeit auf Aus eingestellt ist, wählen Sie das Auslassungssymbol aus, das das Optionsmenü kennzeichnet (...), und wählen Sie dann Sicherheitsempfehlungen aktivieren aus.

    Screenshot: Befehl zum Aktivieren von Sicherheitsempfehlungen

    Hinweis

    Wenn Sie über mehrere Instanzen derselben App verfügen, können Sie Sicherheitsempfehlungen für jede instance separat senden. Zusätzlich zu den aktuellen Empfehlungen werden Sicherheitsempfehlungen für die ausgewählte Instanz zu Microsoft Security Exposure Management hinzugefügt.

Sicherheitsempfehlungen werden automatisch in Microsoft Security Exposure Management angezeigt. Empfehlungen basieren auf Microsoft-Benchmarks, und ihre Aktualisierung kann einige Zeit in Anspruch nehmen.

Filtern Sie in der Microsoft-Sicherheitsbewertung die Registerkarte Empfohlene Aktionen nach Produkt, um alle empfohlenen Aktionen anzuzeigen. Wenn Sie über mehrere Instanzen einer App verfügen, können Sie empfehlungen nur aus bestimmten Instanzen filtern. Der Screenshot zeigt Filteroptionen für bestimmte App-Instanzen.

Screenshot: Filter

Wählen Sie eine Empfehlung aus, und wählen Sie dann im Detailbereich die Registerkarte Implementierung aus, um eine schritt-für-Schritt-Anleitung zur Behebung zu erhalten.

Weitere Informationen finden Sie unter Bewerten Ihres Sicherheitsstatus mit der Microsoft-Sicherheitsbewertung.

Verwalten Sie die SaaS-Sicherheitslage Ihrer Organisation

Um den SaaS-Sicherheitsstatus Ihrer organization effektiv zu verwalten, empfehlen wir Ihnen, mit der SaaS-Sicherheitsinitiative zu beginnen. Die SaaS Security Initiative konsolidiert bewährte Methoden und messbare Metriken speziell für die Sicherung von SaaS-Anwendungen, sodass Sie die wirkungsvollsten Empfehlungen für SaaS-Umgebungen priorisieren und adressieren können. Der Screenshot zeigt Sicherheitsmetriken der SaaS Security Initiative.

Screenshot: Metriken aus der SaaS-Sicherheitsinitiative

Sie finden auch verschiedene SSPM-Empfehlungen unter anderen Initiativen:

  • CIS Microsoft 365 Grundlagen-Benchmark
  • Ransomware-Schutz
  • Identitätssicherheit
  • Business Email Compromise (finanzieller Betrug)
  • Zero Trust (grundlegend)

Untersuchen von Angriffspfaden für OAuth-Apps (Vorschau)

Nachdem Sie SaaS-Haltungsempfehlungen in Defender for Cloud Apps konfiguriert haben, können Sie die Angriffspfadfunktion verwenden, um Ihre Untersuchung zu erweitern. Angriffspfade zeigen, wie sich ein Angreifer seitlich von einem anfälligen Einstiegspunkt durch eine OAuth-Anwendung bewegen kann, um hohe Berechtigungen in Ihrer Microsoft 365 SaaS-Umgebung zu erhalten. Die Sichtbarkeit des Angriffspfads hilft Ihnen, potenzielle Bedrohungen zu untersuchen und Maßnahmen zur Behebung dieser Bedrohungen zu ergreifen. Weitere Informationen finden Sie unter Untersuchen von Angriffspfaden für OAuth-Anwendungen in Defender for Cloud Apps (Vorschau)

Nächste Schritte

Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.