Hinzufügen benutzerdefinierter Apps zur Cloud Discovery

Cloud Discovery gleicht Ihre Datenverkehrsprotokolle mit dem Katalog von Defender for Cloud Apps ab. Mehr als 31.000 Cloud-Apps sind im Cloud-App-Katalog enthalten. Der Katalog enthält nur öffentlich verfügbare Cloud-Apps, für die Defender for Cloud Apps Sichtbarkeits- und Risikoinformationen bereitstellt.

Um Einblick in Cloud-Apps zu gewinnen, die aus dem Cloud-App-Katalog ausgeschlossen sind, ermöglicht Ihnen Defender for Cloud Apps, die Nutzung benutzerdefinierter Cloud-Apps (LOB-Apps) zu erkennen, die eigens für Ihre Organisation entwickelt oder ihr zugewiesen wurden.

Durch das Hinzufügen einer neuen benutzerdefinierten Cloud-App kann Defender for Cloud Apps hochgeladene Firewall- und Proxy-Datenverkehrsprotokolle der App zuordnen und Ihnen dann auf den Cloud Discovery-Seiten Transparenz über die Nutzung dieser App in Ihrer Organisation bereitstellen, z. B. wie viele Benutzer die App verwenden, von wie vielen eindeutigen Quell-IP-Adressen sie verwendet wird und wie viel Datenverkehr an die App und von ihr übertragen wird.

Hinzufügen einer neuen benutzerdefinierten Cloud-App

Führen Sie die folgenden Schritte aus, um eine neue benutzerdefinierte Cloud-App hinzuzufügen:

  1. Wählen Sie im Microsoft Defender-Portal unter Cloud-Appsdie Option Cloud Discovery aus. Nun sollte das Cloud-Discovery-Dashboard angezeigt werden.

    Screenshot des Cloud Discovery-Dashboardmenüs im Microsoft Defender Portal.

  2. Wählen Sie in der oberen rechten Ecke das Menü Aktion und dann Neue benutzerdefinierte App hinzufügen aus.

    Screenshot des Menüs

  3. Füllen Sie die Felder aus, um den neuen App-Eintrag zu definieren, der im Cloud-App-Katalog und in Cloud Discovery aufgeführt wird, nachdem er in Ihren Firewallprotokollen erkannt wurde.

    Screenshot der Seite

  4. Geben Sie unter Domänen die eindeutigen Domänen ein, die beim Zugriff auf die benutzerdefinierte App verwendet werden. Diese Domänen werden verwendet, um Datenverkehrsprotokoll-Meldungen mit dieser App abzugleichen. Wenn die verwendete Datenquelle keine App-URL-Informationen enthält, stellen Sie sicher, dass Sie die IPv4- und IPv6-Adressfelder ausfüllen.

  5. Fügen Sie die Hostingplattform und Azure Abonnement-ID hinzu. Geben Sie optional die Geschäftseinheit der App an.

  6. Weisen Sie eine Risikobewertung zu , und fügen Sie App-Notizen hinzu, damit Sie Änderungen für diesen Datensatz nachverfolgen können.

  7. Wählen Sie Erstellen aus.

Nachdem die App erstellt wurde, ist sie im Cloud-App-Katalog verfügbar.

Sie können jederzeit im Cloud-App-Katalog die drei Punkte am Ende der Zeile einer benutzerdefinierten App auswählen, um sie zu bearbeiten oder zu löschen.

Hinweis

Benutzerdefinierte Apps werden automatisch mit dem Tag Benutzerdefinierte App gekennzeichnet, nachdem Sie sie hinzugefügt haben. Um alle Benutzerdefinierten Apps anzuzeigen, legen Sie den App-Tagfilter auf Benutzerdefinierte App fest.

Hinweis

Vermeiden Sie das Hinzufügen von benutzerdefinierten Apps, wenn Sie das Feature Alle Tags entfernen verwenden. Wenn Sie Alle Tags entfernen verwenden, wird auch das Tag "Benutzerdefinierte App" der App entfernt.

Nächste Schritte

Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.