Översikt över SSPM (Security Posture Management) i SaaS

En av grundpelarna i Microsoft Defender for Cloud Apps är SaaS security posture management (SSPM). SSPM ger detaljerad insyn i säkerhetstillståndet för dina SaaS-program (programvara som en tjänst). Det ger också användbar vägledning som hjälper dig att effektivt stärka din säkerhetsstatus.

Defender for Cloud Apps tillhandahåller säkerhetskonfigurationsutvärderingar som hjälper dig att identifiera och minimera potentiella risker i SaaS-programmiljöer. De här rekommendationerna visas i Microsoft Security Exponeringshantering när du har anslutit SaaS-programmet med hjälp av en appanslutning i Defender for Cloud Apps.

Dessutom innehåller Defender for Cloud Apps OAuth-program i både funktionerna Attack Path och Attack Surface Map. Mer information om hur du undersöker sökvägar för OAuth-programattacker finns i Undersöka sökvägar för OAuth-programattacker i Defender for Cloud Apps (förhandsversion)

Obs!

Microsoft Security Exposure Management-data och funktioner är för närvarande inte tillgängliga i USA:s myndighetsmoln: GCC, GCC High och DoD. För amerikanska myndighetsmoln (GCC, GCC High och DoD) rekommenderar vi att du använder rekommendationer för SaaS-säkerhetsstatus via Microsoft Secure Score.

Skärmbilden visar Secure Score-rekommendationer för en Salesforce-app.

Skärmbild av Salesforce-rekommendationer i Secure Score.

Förhandskrav

Innan du aktiverar SaaS-säkerhetsrekommendationer kontrollerar du att följande krav uppfylls:

Aktivera Säkerhetsrekommendationer för SaaS

Följ dessa steg för att se till att programanslutningsappen är inställd på att visa data i Microsoft Security Exposure Management:

  1. I Microsoft Defender XDR väljer du Inställningar>Molnappar>Anslutna appar>Appanslutningsprogram.

  2. Använd filtret för att hitta det program där du vill aktivera säkerhetsrekommendationer.

  3. Öppna instanslådan och notera om säkerhetsrekommendationer är aktiverade eller inaktiverade. I följande skärmbild är säkerhetsrekommendationer aktiverade.

    Skärmbild av en appinstans där Secure Score-rekommendationer har aktiverats.

    Om instansen för närvarande är inställd på Av väljer du ellipsen som anger alternativmenyn (...) och väljer sedan Aktivera säkerhetsrekommendationer.

    Skärmbild som visar kommandot för att aktivera säkerhetsrekommendationer.

    Obs!

    Om du har flera instanser av samma app kan du skicka säkerhetsrekommendationer för varje instans separat. Säkerhetsrekommendationer för den valda instansen läggs till i Microsoft Security Exposure Management utöver de aktuella rekommendationerna.

Säkerhetsrekommendationer visas automatiskt i Microsoft Security Exposure Management. Rekommendationerna baseras på Microsofts prestandamått och kan ta tid att uppdatera.

I Microsoft Secure Score filtrerar du fliken Rekommenderade åtgärder efter produkt för att visa eventuella rekommenderade åtgärder. Om du har flera instanser av en app kan du välja att endast filtrera rekommendationer från specifika instanser. Skärmbilden visar filteralternativ för specifika appinstanser.

Skärmbild av ett secure score-filter som visar flera instanser av en app.

Välj en rekommendation och välj sedan fliken Implementering i informationsfönstret för en steg-för-steg-reparationsguide.

Mer information finns i Utvärdera din säkerhetsstatus med Microsoft Secure Score.

Hantera din organisations SaaS-säkerhetsstatus

För att effektivt hantera din organisations SaaS-säkerhetsstatus rekommenderar vi att du börjar med SaaS-säkerhetsinitiativet. SaaS-säkerhetsinitiativet konsoliderar bästa praxis och mätbara mått specifikt för att skydda SaaS-program, så att du kan prioritera och åtgärda de mest effektfulla rekommendationerna för SaaS-miljöer. Skärmbilden visar säkerhetsmått från SaaS-säkerhetsinitiativet.

Skärmbild av mått från SaaS-säkerhetsinitiativet.

Du kan också hitta olika SSPM-rekommendationer under andra initiativ:

  • CIS Microsoft 365 Foundations Benchmark
  • Skydd mot utpressningstrojaner
  • Identitetssäkerhet
  • Företagsmejlbedrägeri (ekonomiskt bedrägeri)
  • Nolltillit (grundläggande)

Undersöka attacksökvägar för OAuth-appar (förhandsversion)

När du har konfigurerat SaaS-hållningsrekommendationer i Defender for Cloud Apps kan du använda funktionen för attackvägar för att utöka din undersökning. Attackvägar visar hur en angripare kan röra sig i taget från en sårbar startpunkt, via ett OAuth-program, för att få hög behörighet i din Microsoft 365 SaaS-miljö. Synlighet för attackvägar hjälper dig att undersöka potentiella hot och vidta åtgärder för att åtgärda dem. Mer information finns i Undersöka sökvägar för OAuth-programattacker i Defender for Cloud Apps (förhandsversion)

Nästa steg

Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.