Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Azure è un provider di servizi cloud che consente all'organizzazione di ospitare e gestire i carichi di lavoro. L'hosting cloud offre molti vantaggi, ma può anche esporre asset critici alle minacce. Questi asset includono l'archiviazione con dati sensibili, risorse di calcolo che eseguono app, porte e reti private virtuali.
Quando ci si connette Azure a Defender for Cloud Apps, è possibile proteggere gli asset e individuare le minacce. Il servizio monitora le attività di amministrazione e di accesso. Segnala gli attacchi di forza bruta, l'uso improprio degli account con privilegi e le eliminazioni insolite delle macchine virtuali.
Minacce principali
Le principali minacce all'ambiente Azure includono:
- Uso improprio delle risorse cloud
- Account compromessi e minacce interne
- Perdita di dati
- Configurazione errata delle risorse e controllo di accesso insufficiente
Come Defender for Cloud Apps aiuta a proteggere l'ambiente
Usare le procedure consigliate seguenti per proteggere l'ambiente Azure con Defender for Cloud Apps:
- Rileva minacce nel cloud, account compromessi e insider malevoli
- Limitare l'esposizione dei dati condivisi e applicare criteri di collaborazione
- Usa il registro di controllo delle attività per indagini forensi
Controlla Azure con criteri e modelli di criteri predefiniti
È possibile usare i modelli di criteri predefiniti seguenti per rilevare e inviare notifiche sulle potenziali minacce:
| Tipo | Nome |
|---|---|
| Criterio di rilevamento delle anomalie integrato |
Attività da indirizzi IP anonimi Attività da Paesi poco frequenti Attività da indirizzi IP sospetti Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP) Molteplici tentativi di accesso non riusciti Attività amministrative insolite |
Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.
Automatizzate i controlli di governance
È anche possibile automatizzare Azure azioni di governance per correggere le minacce rilevate. Nella tabella seguente sono elencate le azioni disponibili:
| Tipo | Azione |
|---|---|
| Gestione degli utenti | - Notifica all'utente in caso di avviso (tramite Microsoft Entra ID) - Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID) - Sospendere l'utente (tramite Microsoft Entra ID) |
Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.
Proteggere Azure in tempo reale
Esaminare le procedure consigliate per proteggere e collaborare con gli utenti guest e bloccare e proteggere il download di dati sensibili in dispositivi non gestiti o rischiosi.
Connetti Azure a Microsoft Defender for Cloud Apps
Usare l'API del connettore di app per connettere l'account Azure a Defender for Cloud Apps. Questa connessione offre visibilità e controllo sull'uso Azure. Per informazioni su come Defender for Cloud Apps protegge le Azure, vedere Proteggere Azure.
Prerequisiti
Prima di connettere Azure a Microsoft Defender for Cloud Apps, assicurarsi che l'utente che collega Azure abbia il ruolo di Amministratore della sicurezza in Azure Active Directory.
- L'utente che si connette Azure deve avere un ruolo di amministratore della sicurezza in Azure Active Directory.
Ambito e limitazioni
Quando si connette Azure a Defender for Cloud Apps, tenere presente l'ambito e le limitazioni seguenti:
- Defender for Cloud Apps visualizza le attività da tutte le sottoscrizioni.
- Le informazioni sull'account utente vengono popolate in Defender for Cloud Apps mentre gli utenti eseguono attività in Azure.
- Defender for Cloud Apps monitora solo le attività ARM.
Connetti Azure a Defender per app cloud
Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app.
Nella pagina Connettori app selezionare +Connetti un'app, seguita da Microsoft Azure.
Nella pagina Connect Microsoft Azure (Connetti Microsoft Azure) selezionare Connect Microsoft Azure (Connetti Microsoft Azure).
Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app. Assicurarsi che lo stato dell'App Connector connesso sia Connected.
Nota
Dopo aver stabilito la connessione Azure, Defender for Cloud Apps esegue il pull dei dati da quel punto in avanti.
Passaggi successivi
In caso di problemi di connessione dell'app, vedere Risoluzione dei problemi relativi ai connettori di app.
Per informazioni su come creare e gestire criteri per le app connesse, vedere Controllare le app cloud con i criteri.