Microsoft Sentinel için Microsoft Defender for Cloud Apps bağlayıcısı
Microsoft Defender for Cloud Apps bağlanarak bulut uygulamalarınıza görünürlük kazandırır, siber tehditleri belirlemek ve bunlarla mücadele etmek için gelişmiş analizler elde eder ve verilerinizin nasıl gezineceğini denetlersiniz.
- Ağınızdaki gölge BT bulut uygulamalarını tanımlama.
- Koşullara ve oturum bağlamlarına göre erişimi denetleme ve sınırlama.
- Veri paylaşımı ve veri kaybı önleme için yerleşik veya özel ilkeler kullanın.
- Fidye yazılımı etkinliği, imkansız seyahat, şüpheli e-posta iletme kuralları ve dosyaların toplu indirilmesi gibi Microsoft davranış analizi ve anomali algılama özellikleriyle yüksek riskli kullanımı belirleyin ve olağan dışı kullanıcı etkinlikleri için uyarılar alın.
- Dosyaların toplu olarak indirilmesi
Bağlayıcı öznitelikleri
Bağlayıcı özniteliği | Description |
---|---|
Log Analytics tabloları | SecurityAlert (MCAS) McasShadowItReporting |
Veri toplama kuralları desteği | Şu anda desteklenmiyor |
Destekleyen: | Microsoft Corporation |
Sonraki adımlar
Daha fazla bilgi için Azure Market ilgili çözüme gidin.