Come Defender for Cloud Apps consente di proteggere l'ambiente Azure

Azure è un provider di servizi cloud che consente all'organizzazione di ospitare e gestire i carichi di lavoro. L'hosting cloud offre molti vantaggi, ma può anche esporre asset critici alle minacce. Questi asset includono l'archiviazione con dati sensibili, risorse di calcolo che eseguono app, porte e reti private virtuali.

Quando ci si connette Azure a Defender for Cloud Apps, è possibile proteggere gli asset e individuare le minacce. Il servizio monitora le attività di amministrazione e di accesso. Segnala gli attacchi di forza bruta, l'uso improprio degli account con privilegi e le eliminazioni insolite delle macchine virtuali.

Minacce principali

Le principali minacce all'ambiente Azure includono:

  • Uso improprio delle risorse cloud
  • Account compromessi e minacce interne
  • Perdita di dati
  • Configurazione errata delle risorse e controllo di accesso insufficiente

Come Defender for Cloud Apps aiuta a proteggere l'ambiente

Usare le procedure consigliate seguenti per proteggere l'ambiente Azure con Defender for Cloud Apps:

Controlla Azure con criteri e modelli di criteri predefiniti

È possibile usare i modelli di criteri predefiniti seguenti per rilevare e inviare notifiche sulle potenziali minacce:

Tipo Nome
Criterio di rilevamento delle anomalie integrato Attività da indirizzi IP anonimi
Attività da Paesi poco frequenti
Attività da indirizzi IP sospetti
Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP)
Molteplici tentativi di accesso non riusciti
Attività amministrative insolite

Per altre informazioni sulla creazione di criteri, vedere Creare un criterio.

Automatizzate i controlli di governance

È anche possibile automatizzare Azure azioni di governance per correggere le minacce rilevate. Nella tabella seguente sono elencate le azioni disponibili:

Tipo Azione
Gestione degli utenti - Notifica all'utente in caso di avviso (tramite Microsoft Entra ID)
- Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID)
- Sospendere l'utente (tramite Microsoft Entra ID)

Per altre informazioni sulla mitigazione delle minacce provenienti dalle app, vedere Gestione delle app connesse.

Proteggere Azure in tempo reale

Esaminare le procedure consigliate per proteggere e collaborare con gli utenti guest e bloccare e proteggere il download di dati sensibili in dispositivi non gestiti o rischiosi.

Connetti Azure a Microsoft Defender for Cloud Apps

Usare l'API del connettore di app per connettere l'account Azure a Defender for Cloud Apps. Questa connessione offre visibilità e controllo sull'uso Azure. Per informazioni su come Defender for Cloud Apps protegge le Azure, vedere Proteggere Azure.

Prerequisiti

Prima di connettere Azure a Microsoft Defender for Cloud Apps, assicurarsi che l'utente che collega Azure abbia il ruolo di Amministratore della sicurezza in Azure Active Directory.

  • L'utente che si connette Azure deve avere un ruolo di amministratore della sicurezza in Azure Active Directory.

Ambito e limitazioni

Quando si connette Azure a Defender for Cloud Apps, tenere presente l'ambito e le limitazioni seguenti:

  • Defender for Cloud Apps visualizza le attività da tutte le sottoscrizioni.
  • Le informazioni sull'account utente vengono popolate in Defender for Cloud Apps mentre gli utenti eseguono attività in Azure.
  • Defender for Cloud Apps monitora solo le attività ARM.

Connetti Azure a Defender per app cloud

  1. Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app.

  2. Nella pagina Connettori app selezionare +Connetti un'app, seguita da Microsoft Azure.

    Screenshot che mostra il connettore Azure nel portale di Defender.

  3. Nella pagina Connect Microsoft Azure (Connetti Microsoft Azure) selezionare Connect Microsoft Azure (Connetti Microsoft Azure).

    Screenshot che mostra la pagina Connetti Microsoft Azure nel portale di Defender.

  4. Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App connesse, seleziona Connettori app. Assicurarsi che lo stato dell'App Connector connesso sia Connected.

Nota

Dopo aver stabilito la connessione Azure, Defender for Cloud Apps esegue il pull dei dati da quel punto in avanti.

Passaggi successivi