Интегрируйте Defender for Cloud Apps с iboss

Если вы работаете как с Defender for Cloud Apps, так и с iboss, вы можете интегрировать эти два продукта, чтобы повысить эффективность обнаружения облачных технологий безопасности. iboss — это автономный защищенный облачный шлюз, который отслеживает трафик вашей организации и позволяет задавать политики, которые блокируют транзакции. Вместе Defender for Cloud Apps и iboss предоставляют следующие возможности:

  • Бесшовное развертывание облачного обнаружения: используйте iboss, чтобы направлять трафик через прокси-сервер и отправлять его в Defender for Cloud Apps. Прокси трафика через iboss устраняет необходимость устанавливать коллекционеры логов на конечных точках вашей сети для обеспечения облачного обнаружения.
  • Возможности блоков iboss автоматически применяются к приложениям, которые вы устанавливаете как несанкционированные в Defender for Cloud Apps.
  • Улучшайте портал администрирования iboss с помощью Defender for Cloud Apps оценки рисков для 100 лучших облачных приложений в вашей организации, которые можно просмотреть непосредственно на портале администрирования iboss.

Предварительные условия

Прежде чем начать, убедитесь, что у вас есть следующие лицензии:

  • Действительная лицензия Microsoft Defender for Cloud Apps
  • Действительная лицензия для безопасного облачного шлюза iboss (выпуск 9.1.100.0 или более поздней версии)

Развернуть интеграцию iboss

Чтобы развернуть интеграцию iboss с Defender for Cloud Apps, выполните следующие шаги:

  1. На портале Microsoft Defender выполните следующие действия по интеграции.

    1. Выберите Настройки. Затем выберите Облачные приложения.

    2. В разделе Cloud Discovery выберите Автоматическая отправка журнала. Затем выберите +Добавить источник данных.

    3. На странице Добавление источника данных введите следующие параметры:

      • Имя = iboss
      • Источник = iboss Secure Cloud Gateway
      • Тип приемника = Syslog - UDP

      Скриншот страницы «Добавить источник данных» с выбранным iboss Secure Cloud Gateway и настроенным типом приемника Syslog UDP.

    4. Выберите Просмотреть пример ожидаемого файла журнала. Затем выберите Скачать образец журнала , чтобы просмотреть пример журнала обнаружения и убедиться, что он соответствует вашим журналам.

  2. Изучите облачные приложения, обнаруженные в вашей сети. Дополнительные сведения и действия по изучению см. в статье Работа с облачным обнаружением.

  3. Любое приложение, которое вы пометили как несанкционированное в Defender for Cloud Apps, будет проверяться системой iboss каждые десять минут, а затем автоматически блокироваться системой iboss. Дополнительные сведения о несанкционированных приложениях см. в разделе Санкционирование и несанкционированное использование приложения.

  4. Чтобы настроить iboss для отправки журналов трафика в Microsoft Defender for Cloud Apps, обратитесь в службу поддержки iboss.

Дальнейшие действия

Если у вас возникнут какие-либо проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку по проблеме с продуктом, отправьте запрос в службу поддержки.