Quelles sont les différences entre les capacités de découverte pour Microsoft Defender for Cloud Apps et Cloud App Discovery ?

Cet article décrit les différences entre les fonctionnalités de découverte dans Defender for Cloud Apps et Cloud App Discovery.

Pour plus d’informations sur les licences, consultez la feuille de données de licence Microsoft 365.

Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps est une solution inter-SaaS complète qui offre une visibilité approfondie, des contrôles de données renforcés et une protection améliorée contre les menaces pour les applications cloud. Cloud Discovery est une fonctionnalité Defender for Cloud Apps qui vous donne une meilleure visibilité dans Shadow IT en découvrant les applications cloud qui sont en cours d’utilisation.

Cloud App Discovery

Cloud App Discovery n’est pas un coût supplémentaire dans le cadre de :

  1. Microsoft Entra ID P1.
  2. Enterprise Mobility + Security E3 (EMS E3).
  3. Microsoft 365 E3.

C’est un sous-ensemble de Microsoft Defender for Cloud Apps. Il inclut des fonctionnalités Cloud Discovery qui fournissent une visibilité plus approfondie de l’utilisation des applications cloud dans vos organisations.

Effectuez une mise à niveau vers Microsoft Defender for Cloud Apps pour bénéficier de la suite complète des fonctionnalités de broker de sécurité d'accès au cloud (CASB) proposées par Microsoft Defender for Cloud Apps.

Comparaison des fonctionnalités

La table suivante est une comparaison des fonctionnalités de découverte dans Defender for Cloud Apps et Cloud App Discovery.

Fonctionnalité Fonctionnalité Microsoft Defender for Cloud Apps Cloud App Discovery
Cloud Discovery Applications découvertes Plus de 31 000 applications cloud Plus de 31 000 applications cloud
Déploiement de l’analyse de découverte
  • Chargement manuel
  • Chargement automatisé - Collecteur de journaux et API
  • Intégration native de Defender for Endpoint
  • Chargement de journaux manuel et automatique En savoir plus sur la configuration de Cloud Discovery.
    Anonymat des journaux pour la confidentialité de l’utilisateur Oui Oui
    Accès au catalogue d’applications cloud complet Oui Oui
    Évaluation des risques des applications cloud Oui Oui
    Analytique de l’utilisation du cloud par application, utilisateur, adresse IP Oui Oui
    Analytique et création de rapports en continu Oui Oui
    Création de stratégie personnalisée Oui Oui
    Détection d’anomalie pour les applications découvertes Oui
    Protection des données Prise en charge de la protection contre la perte de données (DLP) DLP multi-SaaS et contrôle du partage des données
    Autorisations d’application et possibilité de révoquer l’accès (applications OAuth) Oui
    Définition et application de stratégies Oui
    Intégration à Azure Information Protection Oui
    Intégration à des solutions DLP tierces Oui
    Détection des menaces Détection d’anomalies et analytique comportementale Pour les applications Cross-SaaS
    Correction d’alerte automatique et manuelle Oui
    Connecteur SIEM Oui. Alertes et journaux d’activité pour les applications multi-SaaS.
    Intégration à Microsoft Intelligent Security Graph Oui
    Stratégies des activités Oui

    Étapes suivantes

    Si vous rencontrez des problèmes, nous sommes là pour vous aider. Pour obtenir de l’aide ou du support pour votre problème de produit, veuillez ouvrir un ticket de support.