Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Cyberangriffe sind zunehmend ausgeklügelt in der Art und Weise, wie sie die Apps ausnutzen, die Sie in Ihrer lokalen und Cloudinfrastruktur bereitgestellt haben, und stellen einen Ausgangspunkt für die Rechteausweitung, laterale Verschiebung und Datenexfiltration her.
Um die potenziellen Risiken zu verstehen und diese Arten von Angriffen zu stoppen, müssen Sie klare Transparenz über den Compliance-Stand Ihrer Apps in Ihrer Organisation gewinnen. Sie müssen in der Lage sein, schnell zu erkennen, wann eine App anomales Verhalten aufweist, und reagieren, wenn diese Verhaltensweisen Risiken für Ihre Umgebung, Daten und Benutzer darstellen.
App-Governancefunktionen
App-Governance in Defender for Cloud Apps ist eine Reihe von Sicherheits- und Richtlinienverwaltungsfunktionen, die für OAuth-fähige Apps entwickelt wurden, die bei Microsoft Entra ID, Google und Salesforce registriert sind. App-Governance bietet Einblicke, Korrekturen und Governance in der Weise, wie diese Apps und ihre Benutzer auf vertrauliche Daten in Microsoft 365 und anderen Cloudplattformen zugreifen, diese verwenden und freigeben, indem sie umsetzbare Erkenntnisse und automatisierte Richtlinienwarnungen und -aktionen nutzen.
Mithilfe der App-Governance können Sie auch sehen, welche vom Benutzer installierten OAuth-Anwendungen Zugriff auf Daten in Microsoft 365, Google Workspace und Salesforce haben. Sie erfahren, welche Berechtigungen die Apps besitzen und welche Benutzer Zugriff auf ihre Konten gewährt haben.
Mithilfe von Erkenntnissen zur App-Governance können Sie fundierte Entscheidungen zum Blockieren oder Einschränken von Apps treffen, die ein erhebliches Risiko für Ihre organization darstellen. Zum Beispiel:
Erkenntnisse: Sehen Sie sich eine Ansicht aller Nicht-Microsoft-Apps an, die bei Microsoft Entra ID, Google oder Salesforce in Ihrem organization registriert sind, auf einem einzelnen Dashboard. Sie können den Status von Apps und ihren Aktivitäten sehen und darauf reagieren oder darauf antworten.
Governance: Erstellen Sie proaktive oder reaktive Richtlinien für App- und Benutzermuster und -verhaltensweisen, und schützen Sie Ihre Benutzer davor, nicht kompatible oder schädliche Apps zu verwenden und den Zugriff riskanter Apps auf Ihre Daten einzuschränken.
Erkennung: Sie werden alarmiert und benachrichtigt, wenn Anomalien in der App-Aktivität auftreten und wenn nicht konforme, schädliche oder riskante Apps verwendet werden.
Behebung: Verwenden Sie neben automatischen Behebungsfunktionen rechtzeitig Behebungsmaßnahmen, um auf Erkennungen anomaler App-Aktivitäten zu reagieren.
Freigeben von Daten über Microsoft-Dienste hinweg
Zeigen Sie App-Governancedaten zusammen mit anderen Defender for Cloud Apps Daten an, und Microsoft Entra Daten, um Informationen zu aggregieren und zwischen Ansichten zu wechseln.
Zum Beispiel:
Zeigen Sie auf der Seite App-Governance die aggregierten Anmeldeaktivitäten für jede App an. Wählen Sie eine App aus, um Details in einem Seitenbereich anzuzeigen, und wählen Sie In Azure AD anzeigen aus, um weitere Details im Microsoft Entra Admin Center anzuzeigen.
Zeigen Sie auf anderen Cloud-Apps-Seiten in Microsoft Defender XDR API-Nutzungsebenen und aggregierte Datenübertragungen an. Wählen Sie dort Links aus, um zur App-Governance-Seite OAuth-Apps zu gelangen, um weitere Details zu erhalten.
App Governance-Warnungen werden in der Microsoft Defender XDR-Warnungsliste als Warnungen angezeigt, bei denen das Feld Erkennungsquelle auf App Governance festgelegt ist.
Nächste Schritte
Öffnen Sie im > die Registerkarte Übersicht zu App governance. Ihr Anmeldekonto muss über eine der Administratorrollen verfügen, um App-Governancedaten anzeigen zu können.
Weitere Informationen finden Sie unter Aktivieren der App-Governance für Microsoft Defender for Cloud Apps.
Schulung:
Blogs:
Videos: