Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Defender for Cloud Apps позволяет управлять обнаруженными приложениями, одобряя безопасные приложения (санкционированные) или запрещая нежелательные приложения (несанкционированные). Санкционированные приложения помечаются как одобренные для использования, а несанкционированные приложения могут отслеживаться или блокироваться. В этой статье рассматривается, как санкционировать или отменять санкции приложений, блокировать приложения с помощью встроенных потоков или блокировочных скриптов, а также разрешать конфликты в управлении.
Предварительные условия
Прежде чем блокировать обнаруженные облачные приложения, убедитесь, что вы соответствуете следующим требованиям:
- Включение облачной защиты в Microsoft Defender для конечной точки
- Включите защиту сети в Microsoft Defender для конечной точки
- Установите дополнение Microsoft Defender Browser Protection во все браузеры, не связанные с Microsoft, в вашей организации.
Санкционирование или несанкционированное использование приложения
Вы можете пометить определенное рискованное приложение как несанкционированное, щелкнув три точки в конце строки. Затем выберите Unsanctioned. Несанкционированное использование приложения не блокирует использование, но позволяет более легко отслеживать его использование с помощью фильтров обнаружения в облаке. Затем вы можете уведомить пользователей о несанкционированном приложении и предложить альтернативное безопасное приложение для их использования или создать скрипт блокировки с помощью API Defender for Cloud Apps для блокировки всех несанкционированных приложений.
Примечание.
Приложение, настроенное для работы через встроенный прокси-сервер или подключенное через коннектор приложений, будет автоматически помечено в Cloud Discovery как санкционированное.
Блокировка приложений с помощью встроенных потоков
Если арендатор Microsoft 365 вашей организации использует Microsoft Defender для конечной точки, приложения, отмеченные вами как несанкционированные, блокируются автоматически. Вы также можете ограничить блокировку на определённые группы устройств, отслеживать приложения и использовать систему предупреждения и обучения пользователей при доступе к функциям рискованных приложений . Дополнительные сведения см. в статье Управление обнаруженными приложениями с помощью Microsoft Defender для конечной точки.
Если ваш арендатор использует Zscaler NSS, iboss, Corrata, Menlo или Open Systems, несанкционированные приложения тоже блокируются. Однако нельзя контролировать блокировку по группам устройств или использовать предупреждение и обучение пользователей при доступе к опасным функциям приложений . Дополнительные сведения см. в разделах Интеграция с Zscaler, Интеграция с iboss, Интеграция с Корратой, Интеграция с Menlo и Интеграция с открытыми системами.
Блокировка приложений путем экспорта сценария блокировки
Defender for Cloud Apps позволяет блокировать доступ к несанкционированным приложениям с помощью существующих локальных устройств безопасности. Вы можете создать отдельный скрипт блока и импортировать его в устройство. Использование блок-скрипта не требует перенаправления всего веб-трафика организации на прокси.
Перед началом убедитесь, что у вас настроено поддерживаемое локальное устройство безопасности для импорта блок-скрипта.
На панели мониторинга облачного обнаружения пометьте все приложения, которые вы хотите заблокировать, как Unsanctioned.
В строке заголовка выберите Действия , а затем — Создать блочный скрипт....
В разделе Создать скрипт блока выберите устройство, для которого нужно создать скрипт блока.
Затем нажмите кнопку Создать скрипт , чтобы создать сценарий блокировки для всех несанкционированных приложений. По умолчанию имени файла присваиваются дата экспорта и выбранный вами тип устройства. 2017-02-19_CAS_Fortigate_block_script.txt будет примером имени файла.
Импортируйте созданный файл на ваше устройство.
Блокировка неподдерживаемых потоков
Если ваш арендатор не использует Microsoft Defender для конечной точки, Zscaler NSS, iboss, Corrata, Menlo или Open Systems, вы можете экспортировать все домены для несанкционированных приложений. Затем настройте стороннее устройство так, чтобы блокировать эти домены.
На странице Обнаруженные приложения отфильтруйте все несанкционированные приложения, а затем используйте возможность экспорта для экспорта всех доменов.
Неблокируемые приложения
Некоторые услуги критически важны для ведения бизнеса. Чтобы избежать простоев, вы не можете заблокировать эти сервисы в Defender for Cloud Apps, будь то через интерфейс или политики:
- Microsoft Defender для облачных приложений
- Центр безопасности в Microsoft Defender
- Центр безопасности Microsoft 365
- Microsoft Defender для идентификации
- Microsoft Purview.
- Управление разрешениями Microsoft Entra
- Управление приложениями условного доступа (Майкрософт)
- Оценка безопасности (Майкрософт)
- Microsoft Purview.
- Microsoft Intune
- Служба поддержки Майкрософт
- Справка Microsoft AD FS
- Служба поддержки Майкрософт
- веб-службы Microsoft
Устраните конфликты управления между действиями, выполняемыми вручную, и политиками
Если возникает конфликт между действием ручного санкционирования или снятия санкций и действием управления, установленным политикой облачного обнаружения, приоритет имеет последняя применённая операция.
Дальнейшие действия
Если у вас возникнут какие-либо проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку по проблеме с продуктом, отправьте запрос в службу поддержки.