Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Slack è un servizio cloud che consente alle organizzazioni di collaborare e comunicare in un'unica posizione. Oltre ai vantaggi di una collaborazione efficace nel cloud, gli asset più critici dell'organizzazione potrebbero essere esposti alle minacce. Gli asset esposti includono messaggi, canali e file con informazioni potenzialmente sensibili, collaborazione e dettagli della partnership e altro ancora. Per impedire l'esposizione di questi dati è necessario un monitoraggio continuo per impedire a tutti gli attori malintenzionati o agli addetti ai lavori non consapevoli della sicurezza di esfiltrare informazioni sensibili.
La connessione di Slack Enterprise a Defender for Cloud Apps offre informazioni dettagliate migliorate sulle attività degli utenti e fornisce il rilevamento delle minacce per comportamenti anomali.
Principali minacce all'ambiente Slack Enterprise
Account compromessi e minacce interne
Perdita di dati
Insufficiente consapevolezza della sicurezza
Bring Your Own Device (BYOD) non gestito
Come Defender for Cloud Apps aiuta a proteggere l'ambiente
Defender for Cloud Apps consente di proteggere l'ambiente Slack Enterprise con le procedure consigliate seguenti:
Rileva minacce nel cloud, account compromessi e insider malevoli
Usa il registro di controllo delle attività per indagini forensi
Gestire Slack tramite criteri
La tabella seguente elenca i tipi di criteri che è possibile usare per monitorare e controllare le attività di Slack:
| Tipo | Nome |
|---|---|
| Criterio di rilevamento delle anomalie integrato |
Attività da indirizzi IP anonimi Attività da Paesi poco frequenti Attività da indirizzi IP sospetti Viaggio impossibile Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP) Molteplici tentativi di accesso non riusciti Attività amministrative insolite Attività di impersonificazione insolite |
| Criteri di attività | Policy personalizzata creata in base alle attività di Slack Audit Log |
Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.
Automatizzate i controlli di governance
Oltre al monitoraggio delle potenziali minacce, è possibile applicare e automatizzare le azioni di governance di Slack seguenti per correggere le minacce rilevate:
| Tipo | Azione |
|---|---|
| Gestione degli utenti | Inviare una notifica all'utente in caso di avviso (tramite Microsoft Entra ID) Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID) Sospendere l'utente (tramite Microsoft Entra ID) |
Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.
Proteggere Slack in tempo reale
Esaminare le procedure consigliate per proteggere e collaborare con gli utenti guest e bloccare e proteggere il download di dati sensibili in dispositivi non gestiti o rischiosi.
Connettere Slack a Microsoft Defender for Cloud Apps
Le istruzioni seguenti illustrano come connettersi Microsoft Defender for Cloud Apps a Slack esistente usando le API del connettore app. Questa connessione offre visibilità e controllo sull'uso di Slack dell'organizzazione.
Prerequisiti
- Il tenant slack deve soddisfare i requisiti seguenti:
- Il tenant slack deve avere una licenza Enterprise . Defender for Cloud Apps non supporta le licenze non aziendali.
- Il tenant Slack deve avere l'API di individuazione abilitata. Per abilitare l'API di individuazione per il tenant slack, contattare il supporto di Slack.
- Il proprietario dell'organizzazione deve essere connesso all'organizzazione Slack all'interno del browser prima di installare il connettore.
Connetti Slack a Defender per app cloud
Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app.
Nella pagina Connettori app selezionare +Connetti un'app, seguita da Slack.
Nella finestra successiva assegnare al connettore un nome descrittivo e selezionare Avanti.
Nella pagina Collegamento esterno selezionare Connetti Slack.
Si verrà reindirizzati alla pagina Slack. Assicurarsi che il proprietario dell'organizzazione sia già connesso all'organizzazione Slack.
Nella pagina Autorizzazione Slack assicurarsi di scegliere l'organizzazione corretta dall'elenco a discesa nell'angolo in alto a destra.
Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app. Assicurarsi che lo stato dell'App Connector connesso sia Connected.
Nota
- La prima connessione può richiedere fino a 4 ore per ottenere tutti gli utenti e le loro attività nei 7 giorni precedenti la connessione.
- Dopo che lo stato del connettore è contrassegnato come Connesso, il connettore è attivo e funziona.
- Le attività ricevute provengono dall'API dei log di controllo di Slack. È possibile trovarli nella documentazione di Slack.
- L'attività Invia messaggio Slack è un'attività che può essere ricevuta dal controllo dell'app di accesso condizionale e non dal connettore dell'API Slack.