Come Defender for Cloud Apps consente di proteggere l'ambiente Slack Enterprise

Slack è un servizio cloud che consente alle organizzazioni di collaborare e comunicare in un'unica posizione. Oltre ai vantaggi di una collaborazione efficace nel cloud, gli asset più critici dell'organizzazione potrebbero essere esposti alle minacce. Gli asset esposti includono messaggi, canali e file con informazioni potenzialmente sensibili, collaborazione e dettagli della partnership e altro ancora. Per impedire l'esposizione di questi dati è necessario un monitoraggio continuo per impedire a tutti gli attori malintenzionati o agli addetti ai lavori non consapevoli della sicurezza di esfiltrare informazioni sensibili.

La connessione di Slack Enterprise a Defender for Cloud Apps offre informazioni dettagliate migliorate sulle attività degli utenti e fornisce il rilevamento delle minacce per comportamenti anomali.

Principali minacce all'ambiente Slack Enterprise

  • Account compromessi e minacce interne

  • Perdita di dati

  • Insufficiente consapevolezza della sicurezza

  • Bring Your Own Device (BYOD) non gestito

Come Defender for Cloud Apps aiuta a proteggere l'ambiente

Defender for Cloud Apps consente di proteggere l'ambiente Slack Enterprise con le procedure consigliate seguenti:

Gestire Slack tramite criteri

La tabella seguente elenca i tipi di criteri che è possibile usare per monitorare e controllare le attività di Slack:

Tipo Nome
Criterio di rilevamento delle anomalie integrato Attività da indirizzi IP anonimi
Attività da Paesi poco frequenti
Attività da indirizzi IP sospetti
Viaggio impossibile
Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP)
Molteplici tentativi di accesso non riusciti
Attività amministrative insolite
Attività di impersonificazione insolite
Criteri di attività Policy personalizzata creata in base alle attività di Slack Audit Log

Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.

Automatizzate i controlli di governance

Oltre al monitoraggio delle potenziali minacce, è possibile applicare e automatizzare le azioni di governance di Slack seguenti per correggere le minacce rilevate:

Tipo Azione
Gestione degli utenti Inviare una notifica all'utente in caso di avviso (tramite Microsoft Entra ID)
Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID)
Sospendere l'utente (tramite Microsoft Entra ID)

Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.

Proteggere Slack in tempo reale

Esaminare le procedure consigliate per proteggere e collaborare con gli utenti guest e bloccare e proteggere il download di dati sensibili in dispositivi non gestiti o rischiosi.

Connettere Slack a Microsoft Defender for Cloud Apps

Le istruzioni seguenti illustrano come connettersi Microsoft Defender for Cloud Apps a Slack esistente usando le API del connettore app. Questa connessione offre visibilità e controllo sull'uso di Slack dell'organizzazione.

Prerequisiti

  • Il tenant slack deve soddisfare i requisiti seguenti:
    • Il tenant slack deve avere una licenza Enterprise . Defender for Cloud Apps non supporta le licenze non aziendali.
    • Il tenant Slack deve avere l'API di individuazione abilitata. Per abilitare l'API di individuazione per il tenant slack, contattare il supporto di Slack.
  • Il proprietario dell'organizzazione deve essere connesso all'organizzazione Slack all'interno del browser prima di installare il connettore.

Connetti Slack a Defender per app cloud

  1. Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app.

  2. Nella pagina Connettori app selezionare +Connetti un'app, seguita da Slack.

  3. Nella finestra successiva assegnare al connettore un nome descrittivo e selezionare Avanti.

    Screenshot che mostra dove immettere il nome dell'istanza nel portale di Defender.

  4. Nella pagina Collegamento esterno selezionare Connetti Slack.

    Screenshot che mostra dove immettere il collegamento esterno e connettersi a Slack.

  5. Si verrà reindirizzati alla pagina Slack. Assicurarsi che il proprietario dell'organizzazione sia già connesso all'organizzazione Slack.

  6. Nella pagina Autorizzazione Slack assicurarsi di scegliere l'organizzazione corretta dall'elenco a discesa nell'angolo in alto a destra.

  7. Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app. Assicurarsi che lo stato dell'App Connector connesso sia Connected.

    Nota

    • La prima connessione può richiedere fino a 4 ore per ottenere tutti gli utenti e le loro attività nei 7 giorni precedenti la connessione.
    • Dopo che lo stato del connettore è contrassegnato come Connesso, il connettore è attivo e funziona.
    • Le attività ricevute provengono dall'API dei log di controllo di Slack. È possibile trovarli nella documentazione di Slack.
    • L'attività Invia messaggio Slack è un'attività che può essere ricevuta dal controllo dell'app di accesso condizionale e non dal connettore dell'API Slack.

Passaggi successivi