Использование инициативы безопасности SaaS в Defender for Cloud Apps

В этой статье показано, как просматривать и расставлять приоритеты в рекомендациях по безопасности SaaS в Microsoft Defender XDR с помощью SaaS Security Initiative. Прежде чем начать, убедитесь, что вы соответствуете требованиям.

Обзор инициативы по безопасности SaaS

SaaS Security Initiative является основным центром управления состоянием безопасности SaaS (SSPM). Он предоставляет центральное место для управления лучшими практиками безопасности программного обеспечения как услуги (SaaS).

Инициативные группы объединяют рекомендации по лучшим практикам по 12 метрикам. Вы можете использовать эти метрики для ранжирования и выполнения задач безопасности. Сосредоточьтесь на метриках с наибольшим влиянием для улучшения вашей SaaS-безопасности.

Как использовать Инициативу безопасности SaaS

Просмотрите следующее видео, чтобы узнать, как использовать инициативу SaaS Security.

Предварительные условия

Прежде чем ознакомиться с этими рекомендациями, убедитесь, что вы соответствуете следующим требованиям:

Просмотреть рекомендации инициативы по безопасности SaaS

Чтобы просмотреть рекомендации по инициативам безопасности SaaS, выполните следующие действия.

  1. В портале Defender перейдите в Управление экспозицией и выберите Инициативы.
  2. Выберите инициативу SaaS Security и выберите Открыть страницу инициативы.

На открывшейся странице перечислены 12 метрик, по которым классифицируются сотни рекомендаций по передовым практикам.

Снимок экрана: домашняя страница Инициативы безопасности SaaS.

Начните с метрик, которые оказывают наибольшее влияние на уровень инициативного балла . Этот показатель объединяет вес каждого предмета с долей несоответствующих предметов.

Чтобы отслеживать прогресс, установите целевую оценку для вашей безопасности безопасности. Используйте эту цель как ориентир для измерения прироста со временем.

Например, чтобы ознакомиться с советами по привилегированному доступу в SaaS-приложениях, выберите раздел «Недостающие лучшие практики для обеспечения привилегированного доступа в SaaS-приложениях». Затем выберите любой несоответствующий элемент, чтобы увидеть шаги исправления.

Используйте эти ресурсы для понимания и развития результатов инициативы:

  • Каждая метрика перечисляет свои соединённые приложения. Включите больше разъёмов для более широкого покрытия. Чтобы увидеть советы по конкретному приложению, перейдите на вкладку рекомендаций по безопасности и отфильтруйте по этому приложению.
  • Чтобы узнать больше об инициативах Microsoft Security Exposure Management, см. статью Просмотр инициатив по безопасности.