Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Eine der Säulen von Microsoft Defender for Cloud Apps ist SaaS Security Posture Management (SSPM). SSPM bietet detaillierte Einblicke in den Sicherheitsstatus Ihrer SaaS-Anwendungen (Software-as-a-Service). Es bietet auch umsetzbare Anleitungen, die Ihnen helfen, Ihren Sicherheitsstatus effizient zu stärken.
Defender for Cloud Apps bietet Sicherheitskonfigurationsbewertungen, mit denen Sie potenzielle Risiken in Ihren SaaS-Anwendungsumgebungen identifizieren und minimieren können. Diese Empfehlungen werden in Microsoft Security Exposure Management angezeigt, nachdem Sie die SaaS-Anwendung mithilfe eines App-Connectors in Defender for Cloud Apps verbunden haben.
Darüber hinaus schließt Defender for Cloud Apps OAuth-Anwendungen sowohl in den Ansichten „Angriffspfad“ als auch „Angriffsflächenübersicht“ ein. Weitere Informationen zum Untersuchen von OAuth-Anwendungsangriffspfaden finden Sie unter Untersuchen von OAuth-Anwendungsangriffspfaden in Defender for Cloud Apps (Vorschau)
Hinweis
Microsoft Security Exposure Management Daten und Funktionen sind derzeit nicht in Clouds der US-Regierung verfügbar: GCC, GCC High und DoD. Für US Government Clouds (GCC, GCC High und DoD) empfehlen wir die Nutzung von SaaS-Sicherheitsstatusempfehlungen über Microsoft-Sicherheitsbewertung.
Der Screenshot zeigt Empfehlungen für die Sicherheitsbewertung für eine Salesforce-App.
Voraussetzungen
Bevor Sie SaaS-Sicherheitsempfehlungen aktivieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- Ihr organization muss über Microsoft Defender for Cloud Apps Lizenzen verfügen.
- Ihre App muss mit Defender for Cloud Apps verbunden sein. Informationen zum Herstellen einer Verbindung und zu den App-Connectors, die Sicherheitsempfehlungen bieten, finden Sie unter Verbinden von Apps, um Sichtbarkeit und Kontrolle mit Microsoft Defender for Cloud Apps zu erhalten.
Aktivieren von SaaS-Sicherheitsempfehlungen
Führen Sie die folgenden Schritte aus, um sicherzustellen, dass Ihr Anwendungsconnector so festgelegt ist, dass Daten in Microsoft Security Exposure Management angezeigt werden:
Wählen Sie Microsoft Defender XDR Einstellungen>Cloud-Apps>Verbundene Apps>App-Connectors aus.
Verwenden Sie den Filter, um die Anwendung zu suchen, in der Sie Sicherheitsempfehlungen aktivieren möchten.
Öffnen Sie die instance Drawer, und beachten Sie, ob Sicherheitsempfehlungen aktiviert oder deaktiviert sind. Im folgenden Screenshot sind Sicherheitsempfehlungen aktiviert.
Wenn die Instanz derzeit auf Aus eingestellt ist, wählen Sie das Auslassungssymbol aus, das das Optionsmenü kennzeichnet (...), und wählen Sie dann Sicherheitsempfehlungen aktivieren aus.
Hinweis
Wenn Sie über mehrere Instanzen derselben App verfügen, können Sie Sicherheitsempfehlungen für jede instance separat senden. Zusätzlich zu den aktuellen Empfehlungen werden Sicherheitsempfehlungen für die ausgewählte Instanz zu Microsoft Security Exposure Management hinzugefügt.
Sicherheitsempfehlungen werden automatisch in Microsoft Security Exposure Management angezeigt. Empfehlungen basieren auf Microsoft-Benchmarks, und ihre Aktualisierung kann einige Zeit in Anspruch nehmen.
Filtern Sie in der Microsoft-Sicherheitsbewertung die Registerkarte Empfohlene Aktionen nach Produkt, um alle empfohlenen Aktionen anzuzeigen. Wenn Sie über mehrere Instanzen einer App verfügen, können Sie empfehlungen nur aus bestimmten Instanzen filtern. Der Screenshot zeigt Filteroptionen für bestimmte App-Instanzen.
Wählen Sie eine Empfehlung aus, und wählen Sie dann im Detailbereich die Registerkarte Implementierung aus, um eine schritt-für-Schritt-Anleitung zur Behebung zu erhalten.
Weitere Informationen finden Sie unter Bewerten Ihres Sicherheitsstatus mit der Microsoft-Sicherheitsbewertung.
Verwalten Sie die SaaS-Sicherheitslage Ihrer Organisation
Um den SaaS-Sicherheitsstatus Ihrer organization effektiv zu verwalten, empfehlen wir Ihnen, mit der SaaS-Sicherheitsinitiative zu beginnen. Die SaaS Security Initiative konsolidiert bewährte Methoden und messbare Metriken speziell für die Sicherung von SaaS-Anwendungen, sodass Sie die wirkungsvollsten Empfehlungen für SaaS-Umgebungen priorisieren und adressieren können. Der Screenshot zeigt Sicherheitsmetriken der SaaS Security Initiative.
Sie finden auch verschiedene SSPM-Empfehlungen unter anderen Initiativen:
- CIS Microsoft 365 Grundlagen-Benchmark
- Ransomware-Schutz
- Identitätssicherheit
- Business Email Compromise (finanzieller Betrug)
- Zero Trust (grundlegend)
Untersuchen von Angriffspfaden für OAuth-Apps (Vorschau)
Nachdem Sie SaaS-Haltungsempfehlungen in Defender for Cloud Apps konfiguriert haben, können Sie die Angriffspfadfunktion verwenden, um Ihre Untersuchung zu erweitern. Angriffspfade zeigen, wie sich ein Angreifer seitlich von einem anfälligen Einstiegspunkt durch eine OAuth-Anwendung bewegen kann, um hohe Berechtigungen in Ihrer Microsoft 365 SaaS-Umgebung zu erhalten. Die Sichtbarkeit des Angriffspfads hilft Ihnen, potenzielle Bedrohungen zu untersuchen und Maßnahmen zur Behebung dieser Bedrohungen zu ergreifen. Weitere Informationen finden Sie unter Untersuchen von Angriffspfaden für OAuth-Anwendungen in Defender for Cloud Apps (Vorschau)
Nächste Schritte
Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.