Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье показано, как просматривать и расставлять приоритеты в рекомендациях по безопасности SaaS в Microsoft Defender XDR с помощью SaaS Security Initiative. Прежде чем начать, убедитесь, что вы соответствуете требованиям.
Обзор инициативы по безопасности SaaS
SaaS Security Initiative является основным центром управления состоянием безопасности SaaS (SSPM). Он предоставляет центральное место для управления лучшими практиками безопасности программного обеспечения как услуги (SaaS).
Инициативные группы объединяют рекомендации по лучшим практикам по 12 метрикам. Вы можете использовать эти метрики для ранжирования и выполнения задач безопасности. Сосредоточьтесь на метриках с наибольшим влиянием для улучшения вашей SaaS-безопасности.
Как использовать Инициативу безопасности SaaS
Просмотрите следующее видео, чтобы узнать, как использовать инициативу SaaS Security.
Предварительные условия
Прежде чем ознакомиться с этими рекомендациями, убедитесь, что вы соответствуете следующим требованиям:
- Ваша организация должна иметь Microsoft Defender for Cloud Apps лицензии.
- Приложение, которое вы хотите проверить, должно быть подключено к Defender for Cloud Apps. Чтобы узнать, как подключать приложения и какие соединители дают советы по безопасности, ознакомьтесь с приложениями Connect для получения видимости и управления с помощью Microsoft Defender for Cloud Apps.
Просмотреть рекомендации инициативы по безопасности SaaS
Чтобы просмотреть рекомендации по инициативам безопасности SaaS, выполните следующие действия.
- В портале Defender перейдите в Управление экспозицией и выберите Инициативы.
- Выберите инициативу SaaS Security и выберите Открыть страницу инициативы.
На открывшейся странице перечислены 12 метрик, по которым классифицируются сотни рекомендаций по передовым практикам.
Начните с метрик, которые оказывают наибольшее влияние на уровень инициативного балла . Этот показатель объединяет вес каждого предмета с долей несоответствующих предметов.
Чтобы отслеживать прогресс, установите целевую оценку для вашей безопасности безопасности. Используйте эту цель как ориентир для измерения прироста со временем.
Например, чтобы ознакомиться с советами по привилегированному доступу в SaaS-приложениях, выберите раздел «Недостающие лучшие практики для обеспечения привилегированного доступа в SaaS-приложениях». Затем выберите любой несоответствующий элемент, чтобы увидеть шаги исправления.
Связанные ресурсы для инициативы безопасности SaaS
Используйте эти ресурсы для понимания и развития результатов инициативы:
- Каждая метрика перечисляет свои соединённые приложения. Включите больше разъёмов для более широкого покрытия. Чтобы увидеть советы по конкретному приложению, перейдите на вкладку рекомендаций по безопасности и отфильтруйте по этому приложению.
- Чтобы узнать больше об инициативах Microsoft Security Exposure Management, см. статью Просмотр инициатив по безопасности.