本文介绍 Defender for Cloud Apps 和 Cloud App Discovery 中的发现功能之间的差异。
有关许可的信息,请参阅 Microsoft 365 许可数据表。
微软云应用防护 (Microsoft Defender for Cloud Apps)
Microsoft Defender for Cloud Apps是一种全面的跨 SaaS 解决方案,为云应用提供深入的可见性、强大的数据控制和增强的威胁防护。 云发现是Defender for Cloud Apps的功能之一,它使你能够通过发现正在使用的云应用来了解影子 IT。
云应用发现
云应用发现作为以下内容的一部分提供,无需额外付费:
- Microsoft Entra ID P1。
- 企业移动性 + 安全性 E3 (EMS E3) 。
- Microsoft 365 E3。
这是Microsoft Defender for Cloud Apps的子集。 它包括云发现功能,可更深入地了解组织中的云应用使用情况。
升级到 Microsoft Defender for Cloud Apps,以接收 Microsoft Defender for Cloud Apps 提供的全套 Cloud Access Security Broker (CASB) 功能。
功能比较
下表比较了 Defender for Cloud Apps 和 Cloud App Discovery 中的发现功能。
| 能力 | 功能 | 微软云应用防护 (Microsoft Defender for Cloud Apps) | Cloud App Discovery |
|---|---|---|---|
| 云发现 | 已发现应用 | 31,000 + 云应用 | 31,000 + 云应用 |
| 针对发现分析进行部署 | 手动和自动上传日志。 详细了解如何设置云发现 | ||
| 为保护用户隐私进行日志匿名化 | 是 | 是 | |
| 访问完整云应用目录 | 是 | 是 | |
| 云应用风险评估 | 是 | 是 | |
| 每个应用、用户、IP 地址的云使用情况分析 | 是 | 是 | |
| 持续的分析和报告 | 是 | 是 | |
| 自定义策略创建 | 是 | 是 | |
| 发现的应用的异常情况检测 | 是 | ||
| 信息保护 | 数据丢失防护(DLP)支持 | 跨 SaaS 的 DLP 和数据共享管控 | |
| 应用权限以及撤销访问权限的能力(OAuth 应用) | 是 | ||
| 策略设置和强制实施 | 是 | ||
| 与 Microsoft Purview 集成 | 是 | ||
| 与第三方 DLP 解决方案集成 | 是 | ||
| 威胁检测 | 异常情况检测和行为分析 | 跨 SaaS 应用程序 | |
| 手动和自动警报修正 | 是 | ||
| SIEM 连接器 | 是。 跨 SaaS 应用的警报和活动日志。 | ||
| 与 Microsoft 智能安全图谱的集成 | 是 | ||
| 活动策略 | 是 |
后续步骤
- 阅读Defender for Cloud Apps入门中的基础知识。
如果你遇到任何问题,我们随时为你提供帮助。 若要获取有关产品问题的帮助或支持,请 开具支持票证。