Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Управление приложениями использует алгоритмы обнаружения на основе машинного обучения для обнаружения аномального поведения приложений в организации и создает оповещения, которые можно просматривать, исследовать и устранять. Помимо этой встроенной возможности обнаружения, можно использовать набор шаблонов политик по умолчанию или создавать собственные политики приложений, которые создают другие оповещения.
Эти политики для шаблонов и поведения пользователей и приложений могут защитить пользователей от использования несоответствующих или вредоносных приложений и ограничить доступ приложений с рисками к данным клиента.
Вы можете создавать политики в управлении приложениями OAuth в Microsoft 365, Google и Salesforce.
Существует два типа политик в системе управления приложениями:
Предопределенные политики: управление приложениями включает набор предопределенных политик, адаптированных к вашей среде. Они позволяют начать мониторинг приложений еще до настройки политик, гарантируя, что вы будете получать уведомления о любых аномалиях приложений на ранних этапах. Команда обнаружения угроз управления приложениями регулярно изменяет базовые условия и добавляет новые предопределенные политики.
Определяемые пользователем политики. Помимо предопределенных политик администраторы могут использовать доступные условия для создания настраиваемых политик или выбора из доступных рекомендуемых шаблонов политик.
Поддерживаемые роли
Дополнительные сведения см. в разделе Роли управления приложениями.
Просмотр политик
Чтобы просмотреть список текущих политик приложений, перейдите к Microsoft Defender XDR > управлению приложениями и выберите "Политики". В этом разделе показан список всех политик в управлении приложениями.
Рассмотрим пример.
Note
Встроенные политики обнаружения угроз не перечислены на вкладке Политики . Дополнительные сведения см. в статье Исследование оповещений об обнаружении угроз.
На вкладке "Политики" отображается количество активных и отключенных политик, а также следующие сведения для каждой политики:
Имя политики
Статус
- Активна: Все оценки политики и действия активны.
- Отключено. Все действия и оценка политики отключены.
Серьезность: уровень серьезности, установленный для всех оповещений, инициированных по причине оценки этой политики как true, что является частью конфигурации политики.
Активные оповещения: количество оповещений, созданных политикой с состоянием Выполняется или Новое .
Всего оповещений: количество активных и разрешенных оповещений для этой политики.
Последнее оповещение: дата создания последнего оповещения по этой политике.
Последнее изменение: дата последнего изменения политики.
Источник:
- Предопределено: политики, созданные системой управления приложениями.
- Определяется пользователем: Политики, созданные администратором арендатора.
По умолчанию список политик сортируется по атрибуту Последнее изменение. Чтобы отсортировать список по другому атрибуту, выберите его имя.
При выборе политики вы получите подробную область политики со следующими дополнительными сведениями:
- Name
- Серьезность: на основе уровня серьезности, установленного при создании политики.
- Описание: более подробное объяснение назначения политики.
- Дата последнего изменения
- Список общего количества оповещений и активных оповещений, созданных этой политикой.
Вы можете изменить, активировать, деактивировать или удалить политику приложений, выбрав Изменить, Удалить, Активировать или Деактивировать в области подробной политики или выбрав вертикальные многоточия политики в списке политик.
Кроме того, вы можете сделать следующее:
- Создайте новую политику. Вы можете начать с политики использования приложений или политики разрешений.
- Экспорт списка политик в файл данных с разделителями-запятыми (CSV). Например, вы можете открыть CSV-файл в Microsoft Excel и отсортировать политики по серьезности, а затем число общих оповещений.
- Поиск в списке политик.
Предопределенные политики
Управление приложениями содержит набор встроенных политик для обнаружения аномального поведения приложений. Эти политики активируются по умолчанию, но при желании их можно отключить.
Работа с предопределенными политиками
Чтобы просмотреть доступные предопределенные политики, перейдите в Microsoft Defender XDR>Управление приложениями>Обзор и выберите Просмотреть предопределенные политики в разделе Предопределенные политики.
Кроме того, перейдите в Microsoft Defender XDR>App governance>Policies и отфильтруйте по Источник: предопределенные, чтобы просмотреть список доступных предопределенных политик.
Чтобы просмотреть описание политики, выберите политику, чтобы просмотреть сводку и описание политики в подробном окне политики.
Чтобы изменить состояние политики (деактивировать или активировать), выберите политику и выберите "Деактивировать " в окне подробной политики.
По умолчанию предопределенные политики активируют оповещения при выполнении условий. Вы можете автоматически отключить приложение при активации политики. Используйте осторожность при применении этих действий, так как политика может повлиять на пользователей и законное использование приложения. Чтобы отключить приложение, пометьте поле "Отключить приложение " в разделе " Политика " и нажмите кнопку "Сохранить".
Оповещения, созданные из предопределенных политик, перечислены в виде оповещений политики управления приложениями в очереди оповещений Microsoft Defender XDR.