Så här skyddar Defender for Cloud Apps din Azure miljö

Azure är en molnleverantör som låter din organisation vara värd för och hantera sina arbetsbelastningar. Molnvärdtjänster har många fördelar, men det kan också utsätta kritiska tillgångar för hot. Dessa tillgångar omfattar lagring med känsliga data, beräkningsresurser som kör viktiga appar, portar och virtuella privata nätverk.

När du ansluter Azure till Defender for Cloud Apps kan du skydda dina tillgångar och upptäcka hot. Tjänsten övervakar administratörs- och inloggningsaktiviteten. Den varnar dig för råstyrkeattacker, missbruk av privilegierade konton och ovanliga vm-borttagningar.

Huvudsakliga hot

De största hoten mot din Azure miljö är:

  • Missbruk av molnresurser
  • Komprometterade konton och insiderhot
  • Dataläckage
  • Felkonfiguration av resurser och otillräcklig åtkomstkontroll

Hur Defender for Cloud Apps hjälper till att skydda din miljö

Använd följande metodtips för att skydda din Azure miljö med Defender for Cloud Apps:

Kontrollera Azure med inbyggda principer och principmallar

Du kan använda följande inbyggda principmallar för att identifiera och meddela dig om potentiella hot:

Typ Namn
Inbyggd princip för avvikelseidentifiering Aktivitet från anonyma IP-adresser
Aktivitet från sällan förekommande land
Aktivitet från misstänkta IP-adresser
Aktivitet som utförs av avslutad användare (kräver Microsoft Entra ID som IdP)
Flera misslyckade inloggningsförsök
Ovanlig administrativ verksamhet

Mer information om hur du skapar principer finns i Skapa en princip.

Automatisera styrningskontroller

Du kan också automatisera Azure styrningsåtgärder för att åtgärda identifierade hot. I följande tabell visas tillgängliga åtgärder:

Typ Åtgärd
Användarstyrning – Meddela användaren vid avisering (via Microsoft Entra ID)
– Kräv att användaren loggar in igen (via Microsoft Entra ID)
- Inaktivera användare (via Microsoft Entra ID)

Mer information om hur du åtgärdar hot från appar finns i Hantera anslutna appar.

Skydda Azure i realtid

Läs våra metodtips för att skydda och samarbeta med gäster och blockera och skydda nedladdningen av känsliga data till ohanterade eller riskfyllda enheter.

Anslut Azure till Microsoft Defender for Cloud Apps

Använd appanslutnings-API:et för att ansluta ditt Azure-konto till Defender for Cloud Apps. Den här anslutningen ger dig insyn i och kontroll över Azure användning. Information om hur Defender for Cloud Apps skyddar Azure finns i Skydda Azure.

Förhandskrav

Innan du ansluter Azure till Microsoft Defender for Cloud Apps kontrollerar du att användaren som ansluter Azure har rollen Säkerhetsadministratör i Azure Active Directory.

  • Användaren som ansluter Azure måste ha rollen Säkerhetsadministratör i Azure Active Directory.

Omfång och begränsningar

Tänk på följande omfång och begränsningar när du ansluter Azure till Defender for Cloud Apps:

  • Defender for Cloud Apps visar aktiviteter från alla prenumerationer.
  • Användarkontoinformation fylls i i Defender for Cloud Apps när användare utför aktiviteter i Azure.
  • Defender for Cloud Apps övervakar endast ARM-aktiviteter.

Anslut Azure till Defender for Cloud Apps

  1. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram.

  2. På sidan Appanslutningsprogram väljer du +Anslut en app följt av Microsoft Azure.

    Skärmbild som visar Azure-anslutningsappen i Defender-portalen.

  3. På sidan Anslut Microsoft Azure väljer du Anslut Microsoft Azure.

    Skärmbild som visar sidan Anslut Microsoft Azure i Defender-portalen.

  4. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram. Kontrollera att statusen för den anslutna appanslutningen är Ansluten.

Obs!

När Azure-anslutningen har upprättats hämtar Defender for Cloud Apps data från den punkten framåt.

Nästa steg