Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure ist ein Cloudanbieter, mit dem Ihre Organisation ihre Workloads hosten und verwalten kann. Cloudhosting bietet viele Vorteile, kann aber auch kritische Ressourcen für Bedrohungen verfügbar machen. Zu diesen Ressourcen gehören Speicher mit vertraulichen Daten, Computeressourcen, die wichtige Apps, Ports und virtuelle private Netzwerke ausführen.
Wenn Sie Azure mit Defender for Cloud Apps verbinden, können Sie Ihre Ressourcen sichern und Bedrohungen erkennen. Der Dienst überwacht Administrator- und Anmeldeaktivitäten. Es benachrichtigt Sie über Brute-Force-Angriffe, Missbrauch privilegierter Konten und ungewöhnliche VM-Löschungen.
Hauptbedrohungen
Zu den wichtigsten Bedrohungen ihrer Azure Umgebung gehören:
- Missbrauch von Cloudressourcen
- Kompromittierte Konten und Insider-Bedrohungen
- Datenlecks
- Fehlkonfiguration von Ressourcen und unzureichende Zugriffssteuerung
Wie Defender for Cloud Apps ihre Umgebung schützt
Verwenden Sie die folgenden bewährten Methoden, um Ihre Azure Umgebung mit Defender for Cloud Apps zu schützen:
- Erkennen von Cloudbedrohungen, kompromittierten Konten und böswilligen Insidern
- Offenlegung freigegebener Daten begrenzen und Zusammenarbeitsrichtlinien durchsetzen
- Verwenden Sie den Audit-Trail der Aktivitäten für forensische Untersuchungen
Steuern Azure mit integrierten Richtlinien und Richtlinienvorlagen
Sie können die folgenden integrierten Richtlinienvorlagen verwenden, um potenzielle Bedrohungen zu erkennen und zu benachrichtigen:
| Typ | Name |
|---|---|
| Integrierte Richtlinie zur Anomalieerkennung |
Aktivität von anonymen IP-Adressen Aktivität aus seltenen Ländern Aktivität von verdächtigen IP-Adressen Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP) Mehrere fehlgeschlagene Anmeldeversuche Ungewöhnliche administrative Aktivitäten |
Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.
Automatisieren von Governancekontrollen
Sie können auch Azure Governanceaktionen automatisieren, um erkannte Bedrohungen zu beheben. In der folgenden Tabelle sind die verfügbaren Aktionen aufgeführt:
| Typ | Aktion |
|---|---|
| Benutzerverwaltung | – Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID) – Benutzer muss sich erneut anmelden (über Microsoft Entra ID) – Benutzer anhalten (über Microsoft Entra ID) |
Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.
Schützen Sie Azure in Echtzeit
Sehen Sie sich unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit Gästen sowie zum Blockieren und Schützen des Downloads von vertrauliche Daten auf nicht verwaltete oder riskante Geräte an.
Verbinden von Azure mit Microsoft Defender for Cloud Apps
Verwenden Sie die App-Connector-API, um Ihr Azure Konto mit Defender for Cloud Apps zu verbinden. Diese Verbindung bietet Ihnen Einblick und Kontrolle über Azure Verwendung. Informationen dazu, wie Defender for Cloud Apps Azure schützt, finden Sie unter Schützen von Azure.
Voraussetzungen
Bevor Sie Azure mit Microsoft Defender for Cloud Apps verbinden, stellen Sie sicher, dass der Benutzer, der eine Verbindung mit Azure herstellt, über die Rolle Sicherheitsadministrator in Azure Active Directory verfügt.
- Der Benutzer, der Azure verbindet, muss in Azure Active Directory über die Rolle "Sicherheitsadministrator" verfügen.
Umfang und Einschränkungen
Wenn Sie Azure mit Defender for Cloud Apps verbinden, beachten Sie die folgenden Bereiche und Einschränkungen:
- Defender for Cloud Apps zeigt Aktivitäten aus allen Abonnements an.
- Benutzerkontoinformationen werden in Defender for Cloud Apps aufgefüllt, wenn Benutzer Aktivitäten in Azure ausführen.
- Defender for Cloud Apps überwacht nur ARM-Aktivitäten.
Azure mit Defender for Cloud Apps verbinden
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.
Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden aus, gefolgt von Microsoft Azure.
Wählen Sie auf der Seite Microsoft Azure verbinden die Option Microsoft Azure verbinden aus.
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.
Hinweis
Nachdem die Azure Verbindung hergestellt wurde, ruft Defender for Cloud Apps Daten von diesem Punkt nach vorne ab.
Nächste Schritte
Wenn Sie Probleme beim Herstellen einer Verbindung mit der App haben, finden Sie weitere Informationen unter Problembehandlung für App-Connectors.
Informationen zum Erstellen und Verwalten von Richtlinien für verbundene Apps finden Sie unter "Steuern von Cloud-Apps mit Richtlinien".