アプリ ガバナンスに関する質問に対する回答をすばやく取得するには、この記事を参照してください。 回答が見つからない場合や、詳細を確認したい場合は、アプリ ガバナンス チームと無料ウェビナー セッションに参加してください。
アプリ ガバナンスとは何ですか?
アプリ ガバナンスは、Microsoft Defender for Cloud Appsの機能です。 Microsoft 365 データにアクセスするアプリの可視性と制御が拡張されます。 詳細については、「Microsoft Defender for Cloud Appsのアプリ ガバナンス」を参照してください。
アプリ ガバナンスがセキュリティで保護するアプリの種類
アプリ ガバナンスは、OAuth を使用してMicrosoft Entra IDと Google と Salesforce の認証を行う Microsoft 以外のアプリを追跡します。 Microsoft Entra IDに対する認証を行うアプリの場合、アプリ ガバナンスは、ホーム テナントが Microsoft が所有する "ファースト パーティ アプリ" テナントである Microsoft アプリを識別および除外します (テナント ID: f8cdef31-a31e-4b4a-93e4-5f571e91255a)。
これらのアプリは、メールボックス内の Microsoft 365 データ、OneDrive フォルダー、SharePoint サイト、Teams など、さまざまなリソースにアクセスできる最新のアプリを表します。 エンド ユーザーはこれらのアプリを定期的に導入し、データへのアクセスに同意することができます。
Defender for Cloud Appsでは、OAuth を使用して Microsoft 365 にアクセスするアプリも追跡されますが、アプリ ガバナンスでは、さまざまなアプリの属性と動作を追跡する、すぐに使用できる追加の検出と高度にカスタマイズ可能なポリシーが提供されます。
アプリ ガバナンスを取得するにはどうすればよいですか?
アプリ ガバナンスは、Defender for Cloud Appsの機能です。 アプリ ガバナンスを使用するには、Defender for Cloud Appsスタンドアロン製品として、またはライセンス パッケージの一部としてアカウントに存在する必要があります。 適切な管理者ロールがあり、すべての前提条件を満たしている場合は、[Microsoft Defender XDR設定] ページに移動し、アプリ ガバナンスを有効にすることができます。
アプリ ガバナンスは何を検出できますか?
アプリ ガバナンスでは、次の 2 種類のアラートが生成されます。
- 脅威検出アラート は Microsoft の脅威インテリジェンスに基づいており、悪意のあるアプリを識別するように設計されています。 これらのすぐに使用できる検出は、機械学習と異常検出を利用して、攻撃に関与する可能性のあるアプリケーションを見つけます。 脅威検出アラートの種類を表示する
-
ポリシー アラートは 、誤用とリスクを示すさまざまなアプリの属性と動作 (認定、データの使用、API アクセス エラー、未使用のアクセス許可) を追跡します。 ポリシー自体は、カスタマイズ可能 (ユーザー定義) または定義済みのいずれかです。
- ユーザー定義ポリシーでは、リスクの高いアプリを特定するために、1 つまたは複数の条件を使用できます。 カスタムしきい値を設定して、これらのポリシーがトリガーされるタイミングを決定できます。
- 定義済みのポリシーは、同じアプリの属性と動作を追跡しますが、他のシグナルを調び、しきい値を動的に調整します。
ポリシーをトリガーするクラウド アプリに対してアプリ ガバナンスはどのような種類のアクションを実行できますか?
アプリ ガバナンスは、ユーザー定義または定義済みのポリシーに一致するアプリを非アクティブ化できます。 非アクティブ化されたアプリは、リソースを手動でアクティブ化するまで、Microsoft Entra IDとアクセスに対して認証を行うことはできません。 アプリ ガバナンス ポリシーについて学習する
ポリシーをカスタマイズできますか?
さまざまなアプリの属性と動作を追跡する条件を組み合わせることで、ポリシーを作成できます。 これらの条件が満たされると、ポリシーによってアラートがトリガーされ、指定したアクションが実行されます。 アプリ ガバナンスには、オンまたはオフに切り替える定義済みのポリシーも用意されています。 定義済みのポリシーに対してアクションを設定することもできます。 アプリ ガバナンス ポリシーについて学習する
アプリ ガバナンスはMicrosoft Defender XDRと統合されていますか?
アプリ ガバナンス アラートと関連するインシデントは、Microsoft Defender XDR キューで使用できます。 Microsoft Defender XDRは、関連する攻撃アクティビティを関連付け、セキュリティ インシデントを特定するために、アラートを Defender for Endpoint などの他のソリューションからのシグナルと関連付けます。 アプリ ガバナンスアラートとインシデントもMicrosoft Sentinelと統合されます。
アプリ ガバナンスをアクティブ化するために必要なロール
サポートされているロールの一覧については、「 アプリ ガバナンスの概要」を参照してください。
アプリ ガバナンスを使用するために必要なロールは何ですか?
サポートされているロールの一覧については、「 アプリ ガバナンスの概要」を参照してください。
アプリ ガバナンスはすべてのリージョンで使用できますか?
アプリ ガバナンスは現在、ブラジル、韓国、スイス、ノルウェー、南アフリカ、アラブ首長国連邦では利用できません。 アプリ ガバナンスを使用するには、請求先が別の国/地域にある必要があります。
アプリ ガバナンスが空であるか、不正確なデータが表示されるのはなぜですか?
アプリ ガバナンスを完全に準備し、最初に開始した後にデータを取得するには、最大で 10 時間かかることがあります。 この期間中、データ アクセスの統計情報とアプリの数が不正確になる可能性があります。
アプリ ガバナンスはMicrosoft Sentinelとどのように統合されますか?
アプリ ガバナンスは、統合されたアラート エクスペリエンスのためにMicrosoft Defender XDRと統合されています。 Microsoft Sentinel (プレビュー) 用のMicrosoft Defender XDR コネクタは、すべてのMicrosoft Defender XDRインシデントとアラート情報をMicrosoft Sentinelに送信し、インシデントを同期し続けます。
Microsoft Defender XDR コネクタを使用すると、Microsoft Sentinelに関するアプリ ガバナンス インシデントとアラートを自動的に検出、トリアージ、調査、修復できます。 詳細については、「Microsoft Sentinelとの統合のMicrosoft Defender XDR」と「Microsoft Defender XDRからMicrosoft Sentinelへのデータの接続」を参照してください。
アプリ ガバナンスに関する詳細情報はどこで入手できますか?
アプリ ガバナンスの詳細については、次のリソースを参照してください。
- Microsoft Security の包括的な保護を使用してビジネスを保護する
- Microsoft Defender for Cloud Appsの発表
- アプリのサイバー攻撃を防ぐ方法 - クラウド & ハイブリッド
- Twitter: Microsoft is tracking a recent consent phishing campaign, reported by @ffforward, that abuses OAuth.
- Microsoft が包括的な SaaS セキュリティ ソリューションに移行 - Microsoft セキュリティ ブログ
- Microsoft Defender for Cloud Appsを使用してアプリの姿勢と衛生状態を向上させる
- アプリ ガバナンスは、顧客のゼロ トラスト体験の重要な部分です