Microsoft Defender for Cloud Apps in Microsoft Defender XDR
Koskee seuraavia:
Microsoft Defender for Cloud Apps on osa Microsoft Defender XDR:ää, ja microsoft Defender -portaalin avulla suojauksen järjestelmänvalvojat voivat suorittaa suojaustehtäviään yhdessä sijainnissa. Microsoft Defender -portaali yksinkertaistaa työnkulkuja ja yhdistää toimintoja muista Microsoft Defenderin XDR-palveluista Defender for Cloud Appsiin.
Microsoft Defender -portaalissa voit valvoa ja hallita suojausta kaikissa Microsoftin käyttäjätiedoissa, tiedoissa, laitteissa, sovelluksissa ja infrastruktuurissa. SOC-analyytikot voivat tutkia, tutkia ja metsästää kaikkia Microsoft Defenderin XDR-kuormituksia, myös pilvisovelluksia. Esimerkiksi Defender for Cloud Apps -hälytykset näkyvät Microsoft Defender XDR:n tapahtumien jonossa ja hälytysjonossa, jossa on asiaankuuluvaa sisältöä ilmoitussivujen sisällä, yhtenäisessä muodossa, jossa on asianmukaiset mukautukset kuhunkin ilmoitustyyppiin.
Kaikki käyttäjät, jotka käyttävät perinteistä Microsoft Defender for Cloud Apps -portaalia, reititetään automaattisesti uudelleen Microsoft Defender -portaaliin, mutta he eivät voi estää toimintoa. Tämä artikkeli on tarkoitettu asiakkaille, jotka siirtyvät perinteisestä Defender for Cloud Apps -portaalista ja haluavat lisätietoja siitä, mistä Defender for Cloud Apps -sisältöä löytyy Microsoft Defender -portaalista.
Tutustu Microsoft Defender XDR:ään osoitteessa https://security.microsoft.com.
Lue lisätietoja eduista: Microsoft Defender XDR:n yleiskatsaus.
Pikaopas
Alla olevissa kuvissa ja taulukoissa luetellaan siirtymisen muutokset Microsoft Defender for Cloud Appsin ja Microsoft Defender XDR:n välillä.
Keksiä
Defender for Cloud Apps | Microsoft Defender XDR |
---|---|
Tutustu pilvipalveluun -koontinäyttö | Pilvisovellukset –> pilvipalveluetsintä |
Löydetyt sovellukset | -välilehti Cloud Discovery -sivulla |
Löydetyt resurssit | -välilehti Cloud Discovery -sivulla |
IP-osoitteet | -välilehti Cloud Discovery -sivulla |
Käyttäjät | -välilehti Cloud Discovery -sivulla |
Laitteet | -välilehti Cloud Discovery -sivulla |
Pilvisovellusluettelo | Pilvisovellukset –> Pilvisovellusluettelo |
Luo Cloud Discovery -tilannevedosraportti | Pilven etsintä -sivun Toiminnot-kohdassa |
Tutki
Defender for Cloud Apps | Microsoft Defender XDR |
---|---|
Toimintoloki | Pilvisovellukset –> toimintoloki |
Tiedostot | Pilvisovellukset –> tiedostot |
Käyttäjät ja tilit | Assets -> Käyttäjätiedot |
Suojausmääritykset | käytettävissä Microsoft Defender for Cloudissa |
Käyttäjätietojen suojausasente | Microsoft Defender for Identityn käyttäjätietojen suojausasenteiden arvioinnit |
OAuth-sovellukset | Pilvisovellukset –> OAuth-sovellukset |
Yhdistetyt sovellukset | Asetukset –> Pilvisovellukset –> Yhdistetyt sovellukset |
Hallinta
Defender for Cloud Apps | Microsoft Defender XDR |
---|---|
Käytännöt | Pilvisovellukset –> Käytännön hallinta. Huomautus: Microsoft Entra ID Protection -käytännöt poistetaan vähitellen pilvisovellusten käytäntöluettelosta. Lisätietoja näiden käytäntöjen ilmoitusten määrittämisestä on artikkelissa Microsoft Entran IP-ilmoituspalvelun määrittäminen |
Mallit | Pilvisovellukset –> käytäntömallit |
Asetukset
Defender for Cloud Apps | Microsoft Defender XDR |
---|---|
Asetukset | Asetukset –> Pilvisovellukset |
Asetukset/Hallintaloki | Pilvisovellukset –> hallintoloki |
Suojauslaajennukset –> Playbooks | Asetukset –> Pilvisovellukset |
Suojauslaajennukset –> SIEM-agentit | Asetukset –> Pilvisovellukset |
Suojauslaajennukset –> ulkoinen DLP | Asetukset –> Pilvisovellukset |
Suojauslaajennukset –> ohjelmointirajapinnan tunnukset | Asetukset –> Pilvisovellukset |
Järjestelmänvalvojan käyttöoikeuksien hallinta –> järjestelmänvalvojan roolit | Käyttöoikeudet –> Pilvisovellukset –> roolit |
Järjestelmänvalvojan käyttöoikeuksien hallinta –> toiminnon tietosuojaoikeudet | Käyttöoikeudet –> Pilvisovellukset –> Toimintojen tietosuojan käyttöoikeudet |
Viedyt raportit | Raportit –> pilvisovellukset –> viedyt raportit |
Vaikutusalueen käyttöönotto ja tietosuoja | Asetukset –> Pilvisovellukset –> Suodatettu käyttöönotto ja tietosuoja |
Yhdistetyt sovellukset / sovellusliittimet | Asetukset –> Pilvisovellukset –> Yhdistetyt sovellukset –> sovellusliittimet |
Ehdollisen käyttöoikeuden sovelluksen hallinta | Asetukset –> Pilvisovellukset –> Yhdistetyt sovellukset –> Ehdollisen käytön sovellusten hallintasovellukset |
IP-osoitealueet | Asetukset –> Pilvisovellukset |
Käyttäjäryhmät | Asetukset –> Pilvisovellukset |
Seuraavien sivujen ominaisuudet on täysin integroitu Microsoft Defender XDR:ään, joten niillä ei ole omaa itsenäistä kokemusta Microsoft Defender XDR:ssä:
- Asetukset > Microsoft Entra ID Protection
- Asetukset > Sovellusten hallinta
- Asetukset > Microsoft Defender for Identity
Muuttuneet muutokset
Lue lisätietoja muutoksista, jotka ovat tulleet Defender for Cloud Appsin ja Microsoft Defender XDR:n integroinnin myötä.
Yleinen haku
Käytä Microsoft Defender -portaalin yleistä hakupalkkia sivun yläreunassa yhdistettyjen sovellusten etsimiseen Defender for Cloud Appsissa.
Resurssit ja käyttäjätiedot
Osana erillisen Assets-osion luomista, joka kattaa koko Microsoft Defender XDR -käyttökokemuksen, Defender for Cloud Appsin Käyttäjät ja tilit -osa nimetään uudelleen Käyttäjätiedot-osioksi. Toimintoihin ei odoteta muutoksia.
Aiheeseen liittyvät videot
Lue, miten voit suojata pilvisovelluksia Microsoft Defender XDR:ssä:
Pilvisovellusten suojaaminen Microsoft Defender XDR:ssä:
Defender for Cloud Apps Microsoft Defender XDR:ssä asiakkaille, jotka muuttavat perinteisestä portaalista
Aiheeseen liittyvät tiedot
- Microsoft Defender XDR
- Microsoft Defender XDR -tapausten tutkiminen
- Ota yhteyttä tukeen
Vihje
Haluatko tietää lisää? Ota yhteyttä Microsoft Security -yhteisöön Tech Community -yhteisössä: Microsoft Defender XDR Tech Community.
Palaute
https://aka.ms/ContentUserFeedback.
Tulossa pian: Vuoden 2024 aikana poistamme asteittain GitHub Issuesin käytöstä sisällön palautemekanismina ja korvaamme sen uudella palautejärjestelmällä. Lisätietoja on täällä:Lähetä ja näytä palaute kohteelle