Как Defender for Cloud Apps помогает защитить рабочую среду (предварительная версия)

Workplace by Meta — это инструмент для совместной работы, разработанный компанией Meta. Это объединяет групповую работу, мгновенные сообщения, видеозвонки и обмен новостями в одном месте. Совместная работа в облаке имеет множество преимуществ, но также может подвергать критически важные активы угрозам. К таким ресурсам относятся сообщения, публикации и файлы, которые могут содержать конфиденциальные данные или данные партнёрства. Вам нужен постоянный мониторинг, чтобы предотвратить утечку этих данных со стороны злоумышленников или неосторожных инсайдеров.

Соедините Workplace by Meta с Defender for Cloud Apps, чтобы получить более точные данные о деятельности пользователей и выявить необычное поведение.

Основные угрозы для Workplace by Meta

Основные угрозы для Workplace by Meta включают следующее:

  • Скомпрометированные учетные записи и внутренние угрозы
  • Недостаточная осведомленность о безопасности
  • Неуправляемое использование собственных устройств (BYOD)

Как Defender for Cloud Apps помогает защитить среду

Defender for Cloud Apps помогает защитить вашу среду Workplace by Meta следующими способами:

Управляйте Workplace by Meta с помощью политик

В следующей таблице перечислены типы политик, доступные для управления Workplace by Meta:

Тип Имя
Встроенная политика обнаружения аномалий Действия с анонимных IP-адресовДействия из необычной страны или регионаДействия с подозрительных IP-адресовНевозможное перемещениеДействия, выполненные уволенным пользователем (требуется Microsoft Entra ID в качестве поставщика удостоверений (IdP)) Несколько неудачных попыток входаНеобычные административные действияНеобычные действия от имени другого пользователя
Политика действий Создание настраиваемой политики с помощью действий Workplace by Meta

Дополнительные сведения о создании политик см. в разделе Создание политики.

Автоматизация элементов управления

Помимо мониторинга угроз, вы также можете автоматизировать действия по управлению рабочим местом для устранения выявленных проблем:

Тип Действие
Управление пользователями Уведомление пользователя об оповещении (с помощью идентификатора Microsoft Entra). Требовать повторного входа пользователя (с помощью идентификатора Microsoft Entra) Приостановка пользователя (с помощью идентификатора Microsoft Entra)

Дополнительные сведения об устранении угроз из приложений см. в разделе Управление подключенными приложениями.

Защитите Workplace by Meta в режиме реального времени

Ознакомьтесь с нашими рекомендациями по защите и совместной работе с внешними пользователями , а также блокировке и защите загрузки конфиденциальных данных на неуправляемые или рискованные устройства.

Управление состоянием безопасности SaaS для Workplace by Meta (предварительная версия)

Когда вы подключаете Workplace by Meta к Defender for Cloud Apps через API connector, вы автоматически получаете рекомендации по безопасности Workplace в Оценка безопасности (Майкрософт). В разделе Оценка безопасности выберите Рекомендуемые действия и отфильтруйте по продукту = Workplace. Workplace поддерживает рекомендации по обеспечению безопасности, касающиеся внедрения единого входа (SSO) в Workplace by Meta.

Дополнительные сведения см. в разделе:

Соедините Workplace by Meta с Microsoft Defender for Cloud Apps

Следующая информация описывает текущее состояние поддержки подключения Workplace by Meta к Defender for Cloud Apps с использованием API connector.

Примечание.

В связи с уведомлением Meta о запланированном прекращении поддержки Workplace from Meta мы больше не поддерживаем новые подключения к соединителю API Workplace from Meta. Если у вас есть подключение Workplace from Meta, оно будет работать должным образом.

Дальнейшие действия

Если у вас возникнут какие-либо проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку по проблеме с продуктом, отправьте запрос в службу поддержки.