Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Решение Microsoft Sentinel для Microsoft Business Apps помогает отслеживать и защищать платформу Microsoft Power Platform, Microsoft Dynamics 365 взаимодействие с клиентами и Microsoft Dynamics 365 финансов и операций. Среды. Он предоставляет аналитические сведения о безопасности и обнаружение угроз путем сбора журналов аудита и действий для обнаружения угроз, подозрительных действий, незаконных действий и многого другого.
- Microsoft Power Platform — это набор приложений, соединителей и платформы данных (Dataverse), которая предоставляет быструю среду разработки приложений для создания пользовательских приложений в соответствии с потребностями вашего бизнеса. Power Platform позволяет пользователям анализировать данные, создавать решения, автоматизировать процессы и создавать виртуальные агенты.
- Microsoft Dynamics 365 Customer Engagement — это облачный набор приложений для управления отношениями с клиентами (CRM), предназначенный для оптимизации и автоматизации бизнес-процессов в сфере продаж, обслуживания клиентов, обслуживания на местах, автоматизации службы проектов и маркетинга.
- Microsoft Dynamics 365 для финансов и операций — это комплексное решение планирования ресурсов предприятия (ERP), которое сочетает в себе финансовые и операционные возможности, помогая компаниям управлять повседневными операциями. Он предлагает ряд функций, которые позволяют компаниям оптимизировать рабочие процессы, автоматизировать задачи и получать аналитические сведения о производительности операций.
Защита операций в Power Platform и Microsoft Dynamics 365 для взаимодействия с клиентами
Решение Microsoft Sentinel для Microsoft Business Apps помогает защитить Power Platform, позволяя:
- Мониторинг и обнаружение подозрительных или вредоносных действий в среде Power Platform
- Мониторинг и защита среды Dynamics 365 Customer Engagement, в которой используется общее хранилище данных Microsoft Dataverse, известное как .
Решение собирает журналы действий из различных компонентов Power Platform и данные инвентаризации, а также анализирует эти журналы действий для обнаружения угроз и подозрительных действий, таких как:
- Выполнение Power Apps из неавторизованных регионов
- Подозрительное уничтожение данных с помощью Power Apps
- Массовое удаление приложений Power Apps
- Фишинговые атаки, которые стали возможными с помощью Power Apps
- Активность потоков Power Automate уволившихся сотрудников
- Подозрительные и аномальные действия в Microsoft Dataverse
Защита Dynamics 365 для финансовой и операционной деятельности
Приложения для управления финансами и операциями позволяют выполнять важные бизнес-процессы, такие как финансы, закупки, операции и цепочка поставок. Они хранят и обрабатывают конфиденциальные бизнес-данные, такие как платежи, заказы, дебиторская задолженность и поставщики, и могут администрироваться подкованных администраторов, не относящихся к безопасности, и использоваться как внутренними, так и внешними пользователями.
Решение Microsoft Sentinel для приложений Microsoft Business помогает защитить среду Dynamics 365 Finance и операций, предоставляя следующие возможности:
- Видимость действий пользователей, таких как входы пользователей в систему, операции создания, чтения, обновления и удаления (CRUD), изменения конфигурации или операции, выполняемые внешними приложениями и API.
- Возможность обнаруживать подозрительные или нелегитимные действия, такие как подозрительные имена входа, незаконные изменения параметров и разрешений пользователей, кражу данных или обход политик SOD.
- Возможность исследовать связанные инциденты и реагировать на них, например ограничение доступа пользователей, уведомление бизнес-администраторов или откат изменений.
Соединители данных
Решение Microsoft Sentinel для Microsoft Business Apps включает следующие соединители данных:
| Имя соединителя | Собираемые данные | Таблицы Log Analytics |
|---|---|---|
| Действия администратора Microsoft Power Platform | Журналы действий администратора Power Platform включают следующие рабочие нагрузки: — Power Apps — Power Pages — Соединители Power Platform — Защита от потери данных в Power Platform Дополнительные сведения см. в статье Просмотр журналов администрирования Power Platform с помощью решений аудита в Microsoft Purview (предварительная версия). |
PowerPlatformAdminActivity |
| Microsoft Dataverse | Ведение журнала активности в Dataverse и приложениях, управляемых моделью (включая Dynamics 365 Customer Engagement) Дополнительные сведения см. в статье Ведение журнала действий приложений на основе моделей и Microsoft Dataverse. Если вы используете соединитель данных для Dynamics 365, перейдите на соединитель данных для Microsoft Dataverse. Этот соединитель данных заменяет устаревший соединитель данных для Dynamics 365 и поддерживает правила сбора данных. |
DataverseActivity |
| Dynamics 365 Финансы и Операции | Действия администраторов и журналы аудита в Dynamics 365 Finance and Operations Журналы действий бизнес-процессов и приложений |
FinanceOperationsActivity_CL |
Правила аналитики
Решение Microsoft Sentinel для Microsoft Business Apps включает правила аналитики, помогающие обнаруживать угрозы и подозрительные действия в средах Power Platform и Dynamics 365 Finance и операций. Правила основаны на рекомендациях и отраслевых стандартах и предназначены для выявления инцидентов безопасности и реагирования на них.
Правила аналитики для Power Platform и Microsoft Dynamics 365 Customer Engagement охватывают такие действия, как Запуск Power Apps из несанкционированных географических регионов, подозрительное уничтожение данных с помощью Power Apps, массовое удаление Power Apps и многое другое.
Аналитические правила для Dynamics 365 Finance and Operations охватывают подозрительные действия, такие как изменение данных банковских счетов, массовое обновление или удаление учетных записей пользователей, подозрительные события входа в систему, изменение идентификаторов рабочих нагрузок и многое другое.
Поисковые запросы
Решение Microsoft Sentinel для Microsoft Business Apps включает запросы на охоту, что позволяет SOC упреждающе обнаруживать потенциальные угрозы и подозрительные действия, применяя передовые методы охоты для анализа доступных данных.
Сценарии
Решение Microsoft Sentinel для Microsoft Business Apps включает сборники сценариев, которые являются неотъемлемой частью возможностей SOAR в Microsoft Sentinel. Эти сборники схем позволяют автоматически реагировать на вопросы безопасности для Dynamics и Power Platform, упрощая рабочие процессы и улучшая совместную работу аналитиков SOC и экспертов по бизнес-приложениям.
Рабочие книги
Решение Microsoft Sentinel для Microsoft Business Apps включает книги, предназначенные для визуального представления данных безопасности, что упрощает обнаружение аномалий и выявление закономерностей с помощью интерактивных визуализаций.
Парсеры
Решение Microsoft Sentinel для Microsoft Business Apps включает средства синтаксического анализа, которые используются для доступа к данным из необработанных таблиц данных из Power Platform. Средства синтаксического анализа гарантируют, что правильные данные возвращаются с согласованной схемой. Если они доступны, рекомендуется использовать средства синтаксического анализа, а не напрямую запрашивать таблицы инвентаризации и списки отслеживания.
Связанные материалы
Дополнительные сведения см. в разделе:
- Microsoft Power Platform и Microsoft Dynamics 365 Customer Engagement: Процедура развертывания | Справочник по содержимому безопасности
- Microsoft Dynamics 365 Finance and Operations: Процедура развертывания | Справочник по материалам по безопасности