Wie Defender for Cloud Apps Ihre Azure-Umgebung schützt

Azure ist ein Cloudanbieter, mit dem Ihre Organisation ihre Workloads hosten und verwalten kann. Cloudhosting bietet viele Vorteile, kann aber auch kritische Ressourcen für Bedrohungen verfügbar machen. Zu diesen Ressourcen gehören Speicher mit vertraulichen Daten, Computeressourcen, die wichtige Apps, Ports und virtuelle private Netzwerke ausführen.

Wenn Sie Azure mit Defender for Cloud Apps verbinden, können Sie Ihre Ressourcen sichern und Bedrohungen erkennen. Der Dienst überwacht Administrator- und Anmeldeaktivitäten. Es benachrichtigt Sie über Brute-Force-Angriffe, Missbrauch privilegierter Konten und ungewöhnliche VM-Löschungen.

Hauptbedrohungen

Zu den wichtigsten Bedrohungen ihrer Azure Umgebung gehören:

  • Missbrauch von Cloudressourcen
  • Kompromittierte Konten und Insider-Bedrohungen
  • Datenlecks
  • Fehlkonfiguration von Ressourcen und unzureichende Zugriffssteuerung

Wie Defender for Cloud Apps ihre Umgebung schützt

Verwenden Sie die folgenden bewährten Methoden, um Ihre Azure Umgebung mit Defender for Cloud Apps zu schützen:

Steuern Azure mit integrierten Richtlinien und Richtlinienvorlagen

Sie können die folgenden integrierten Richtlinienvorlagen verwenden, um potenzielle Bedrohungen zu erkennen und zu benachrichtigen:

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern
Aktivität von verdächtigen IP-Adressen
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Mehrere fehlgeschlagene Anmeldeversuche
Ungewöhnliche administrative Aktivitäten

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Sie können auch Azure Governanceaktionen automatisieren, um erkannte Bedrohungen zu beheben. In der folgenden Tabelle sind die verfügbaren Aktionen aufgeführt:

Typ Aktion
Benutzerverwaltung – Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID)
– Benutzer muss sich erneut anmelden (über Microsoft Entra ID)
– Benutzer anhalten (über Microsoft Entra ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Schützen Sie Azure in Echtzeit

Sehen Sie sich unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit Gästen sowie zum Blockieren und Schützen des Downloads von vertrauliche Daten auf nicht verwaltete oder riskante Geräte an.

Verbinden von Azure mit Microsoft Defender for Cloud Apps

Verwenden Sie die App-Connector-API, um Ihr Azure Konto mit Defender for Cloud Apps zu verbinden. Diese Verbindung bietet Ihnen Einblick und Kontrolle über Azure Verwendung. Informationen dazu, wie Defender for Cloud Apps Azure schützt, finden Sie unter Schützen von Azure.

Voraussetzungen

Bevor Sie Azure mit Microsoft Defender for Cloud Apps verbinden, stellen Sie sicher, dass der Benutzer, der eine Verbindung mit Azure herstellt, über die Rolle Sicherheitsadministrator in Azure Active Directory verfügt.

  • Der Benutzer, der Azure verbindet, muss in Azure Active Directory über die Rolle "Sicherheitsadministrator" verfügen.

Umfang und Einschränkungen

Wenn Sie Azure mit Defender for Cloud Apps verbinden, beachten Sie die folgenden Bereiche und Einschränkungen:

  • Defender for Cloud Apps zeigt Aktivitäten aus allen Abonnements an.
  • Benutzerkontoinformationen werden in Defender for Cloud Apps aufgefüllt, wenn Benutzer Aktivitäten in Azure ausführen.
  • Defender for Cloud Apps überwacht nur ARM-Aktivitäten.

Azure mit Defender for Cloud Apps verbinden

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden aus, gefolgt von Microsoft Azure.

    Screenshot, der den Azure-Connector im Defender-Portal zeigt.

  3. Wählen Sie auf der Seite Microsoft Azure verbinden die Option Microsoft Azure verbinden aus.

    Screenshot: Seite

  4. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

Hinweis

Nachdem die Azure Verbindung hergestellt wurde, ruft Defender for Cloud Apps Daten von diesem Punkt nach vorne ab.

Nächste Schritte