Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Miro è un'area di lavoro online che consente ai team distribuiti e interfunzionali di organizzare e collaborare ai progetti. Miro conserva i dati critici della tua organizzazione, il che la rende un obiettivo per soggetti malintenzionati.
La connessione di Miro a Defender for Cloud Apps offre informazioni dettagliate migliorate sulle attività degli utenti e fornisce il rilevamento delle minacce usando i rilevamenti di anomalie basati su Machine Learning. Prima di connettersi, verifica i prerequisiti per collegare Miro a Defender for Cloud Apps per assicurarti che il tuo ambiente sia pronto.
Minacce principali per il tuo ambiente Miro
Le principali minacce da considerare in un ambiente Miro includono quanto segue:
- Account compromessi e minacce interne
- Perdita di dati
- Insufficiente consapevolezza della sicurezza
- Bring Your Own Device (BYOD) non gestito
Come Defender for Cloud Apps aiuta a proteggere l'ambiente
Defender for Cloud Apps consente di proteggere l'ambiente Miro nei modi seguenti:
- Rileva minacce nel cloud, account compromessi e insider malevoli
- Usa il registro di controllo delle attività per indagini forensi
Controllare Miro con i criteri
Nella tabella seguente sono elencati i criteri di rilevamento disponibili per Miro in Defender for Cloud Apps.
| Tipo | Nome |
|---|---|
| Criterio di rilevamento delle anomalie integrato |
Attività da indirizzi IP anonimi Attività da Paesi poco frequenti Attività da indirizzi IP sospetti Viaggio impossibile Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP) Molteplici tentativi di accesso non riusciti |
| Criteri di attività | Ha creato un criterio personalizzato usando le attività di Miro Audit Log |
Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.
Automatizzate i controlli di governance
Oltre al monitoraggio delle potenziali minacce, è possibile applicare e automatizzare le azioni di governance di Miro seguenti per correggere le minacce rilevate.
Azioni di governance supportate
La tabella seguente elenca le azioni di governance supportate per Miro.
| Tipo | Azione |
|---|---|
| Gestione degli utenti | Inviare una notifica all'utente in caso di avviso (tramite Microsoft Entra ID) Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID) Sospendere l'utente (tramite Microsoft Entra ID) |
Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.
Connettere Miro a Microsoft Defender for Cloud Apps
Questa sezione fornisce istruzioni per la connessione di Microsoft Defender for Cloud Apps all'account Miro esistente usando le API del connettore app. Questa connessione offre visibilità e controllo sull'utilizzo di Miro.
Prerequisiti:
- È necessario avere un account Miro con un piano aziendale.
Configurare Miro
Seguire questa procedura in Miro per creare la registrazione dell'app necessaria per il connettore:
- Accedere al portale di Miro con un account amministratore aziendale.
- Creare un team di sviluppo con autorizzazioni predefinite.
- Crea una nuova applicazione nel team di sviluppo e verifica che l'impostazione "Scadenza del token di autenticazione dell'utente" sia selezionata.
- Copiare l'ID client e il segreto client. Saranno necessari in un secondo momento.
- Configurare 'OAuth2.0' impostando l'URL di reindirizzamento su 'https://portal.cloudappsecurity.com/api/oauth/saga'.
- Concedere queste autorizzazioni necessarie, quindi selezionare Installa app e ottenere il token OAuth.
- 'auditlogs:read'
- 'organization:read'
Connettere Microsoft Defender for Cloud Apps
Dopo aver configurato Miro, completare la connessione in Defender for Cloud Apps seguendo questa procedura:
- Nel portale di Defender for Cloud Apps passare a Investigate > App connesse.
- Nella pagina Connettori app selezionare Connetti un'app e scegliere Miro.
- Nella connessione guidata immettere un nome per la connessione Miro e selezionare Connetti Miro.
- Immettere l'ID client, il segreto client e selezionare Connetti in Miro.
- Selezionare il team Miro che si vuole connettere a Defender for Cloud Apps e selezionare di nuovo Aggiungi. Si noti che questo team di Miro è diverso dal team di sviluppo in cui è stata creata l'app.
- Selezionare Test now (Testa ora ) per assicurarsi che la connessione abbia avuto esito positivo. Gli eventi di controllo iniziano a scorrere nelle app Defender per il cloud dal momento in cui la connessione viene stabilita correttamente.
Passaggi successivi
- In caso di problemi di connessione dell'app, vedere Risoluzione dei problemi relativi ai connettori di app.
- Controlla le app nel cloud con i criteri