Del via


Nyheter i Microsoft Defender for Cloud Apps

Gjelder for: Microsoft Defender for Cloud Apps

Denne artikkelen oppdateres jevnlig for å fortelle deg hva som er nytt i den nyeste utgaven av Microsoft Defender for Cloud Apps.

Hvis du vil ha mer informasjon om hva som er nytt med andre Sikkerhetsprodukter for Microsoft Defender, kan du se:

Hvis du vil ha nyheter om tidligere versjoner, kan du se Arkiv over tidligere oppdateringer for Microsoft Defender for Cloud Apps.

November 2024

Varsel om intern øktkontrollprogram

Virksomhetsprogrammet «Microsoft Defender for Cloud Apps – øktkontroller» brukes internt av appkontrolltjenesten for betinget tilgang.
Kontroller at det ikke finnes noen CA-policy som begrenser tilgangen til dette programmet. For policyer som begrenser alle eller visse programmer, må du kontrollere at dette programmet er oppført som et unntak eller bekrefte at blokkeringspolicyen er bevisst.

Hvis du vil ha mer informasjon, kan du se Eksempel: Opprette Microsoft Entra ID policyer for betinget tilgang for bruk med Defender for Cloud Apps.

Defender for Cloud Apps støtte for Graph API (forhåndsversjon)

Defender for Cloud Apps kunder kan nå spørre etter data om oppdagede apper via Graph-API-en. Bruk Graph-API-en til å tilpasse visninger og automatisere flyter på siden Oppdagede apper , for eksempel bruke filtre til å vise bestemte data. API-en støtter bare GET-funksjoner .

Hvis du vil ha mer informasjon, kan du se:

SaaS Security-initiativ i Exposure Management

Microsoft Security Exposure Management tilbyr en fokusert, metrisk drevet måte å spore eksponering på i bestemte sikkerhetsområder ved hjelp av sikkerhetsinitiativer. SaaS-sikkerhetsinitiativet gir en sentralisert plassering for alle anbefalte fremgangsmåter knyttet til SaaS-sikkerhet, kategorisert i 12 målbare måledata. Disse måledataene er utformet for å hjelpe deg med effektiv administrasjon og prioritering av det store antallet sikkerhetsanbefalinger. Denne funksjonen er generell tilgjengelighet (over hele verden) – Vær oppmerksom på Microsoft Security Exposure Management data og funksjoner for øyeblikket er utilgjengelige i amerikanske myndigheters skyer – GCC, GCC High og DoD

Hvis du vil ha mer informasjon, kan du se SaaS sikkerhetsinitiativ.

Synlighet i appopprinnelse (forhåndsvisning)

Defender for Cloud Apps brukere som bruker appstyring, vil kunne få innsyn i opprinnelsen til OAuth-apper som er koblet til Microsoft 365. Du kan filtrere og overvåke apper som har ekstern opprinnelse, for proaktivt å gjennomgå slike apper og forbedre organisasjonens sikkerhetsstilling.

Hvis du vil ha mer informasjon, kan du se detaljert innsikt i OAuth-apper.

Tillatelsesfilter- og eksportfunksjoner (forhåndsvisning)

Defender for Cloud Apps brukere som bruker appstyring, kan bruke det nye tillatelsesfilteret og eksportere funksjoner for raskt å identifisere apper med bestemte tillatelser for å få tilgang til Microsoft 365.

Hvis du vil ha mer informasjon, kan du se filtre for appstyring.

Defender for Cloud Apps brukere som bruker appstyring, kan nå få innsyn i tilgangsnivå for alle populære API-tillatelser for Microsofts førsteparter. Den forbedrede dekningen av klassifisering på rettighetsnivå gjør det mulig for deg å vise og overvåke apper med kraftige tillatelser til eldre og andre ikke-Graph-API-er som har tilgang til Microsoft 365.

Hvis du vil ha mer informasjon, kan du se OAuth-apptillatelsesrelaterte detaljer om appstyring.

Detaljert databruksinnsikt i EWS API-tilgang (forhåndsvisning)

Defender for Cloud Apps brukere som bruker appstyring, kan nå få detaljert innsikt i data som brukes av apper ved hjelp av eldre EWS API sammen med Microsoft Graph. Den forbedrede dekningen av databruksinnsikt vil gjøre det mulig for deg å få dypere innsyn i apper som får tilgang til e-postmeldinger ved hjelp av eldre EWS API.

Hvis du vil ha mer informasjon, kan du se OAuth-appens databruksinnsikt om appstyring.

Oktober 2024

Nye avviksdata i tabellen CloudAppEvents for avansert jakt

Defender for Cloud Apps brukere som bruker avansert jakt i Microsoft Defender-portalen, kan nå bruke de nye LastSeenForUser- og UncommonForUser-kolonnene for spørringer og gjenkjenningsregler.
De nye kolonnene er utformet for å hjelpe deg med å identifisere uvanlige aktiviteter som kan virke mistenkelige, og lar deg opprette mer nøyaktige egendefinerte gjenkjenninger, samt undersøke mistenkelige aktiviteter som oppstår.

Hvis du vil ha mer informasjon, kan du se dataskjemaet Advanced Hunting "CloudAppEvents".

Ny appkontroll for betinget tilgang / innebygde data i avansert jakt i Tabellen CloudAppEvents

Defender for Cloud Apps brukere som bruker avansert jakt i Microsoft Defender-portalen, kan nå bruke de nye AuditSource- og SessionData-kolonnene for spørringer og gjenkjenningsregler.
Bruk av disse dataene gjør det mulig for spørringer som vurderer bestemte overvåkingskilder, inkludert tilgangs- og øktkontroll, og spørringer etter bestemte innebygde økter.

Hvis du vil ha mer informasjon, kan du se dataskjemaet Advanced Hunting "CloudAppEvents".

Nye data i skyappeventstabell for avansert jakt – OAuthAppId

Defender for Cloud Apps brukere som bruker avansert jakt i Microsoft Defender-portalen, kan nå bruke den nye OAuthAppId-kolonnen for spørringer og gjenkjenningsregler.

Hvis du bruker OAuthAppId , kan spørringene som vurderer bestemte OAuth-programmer, gjøre spørringer og gjenkjenningsregler mer nøyaktige.

Hvis du vil ha mer informasjon, kan du se dataskjemaet Advanced Hunting "CloudAppEvents".

September 2024

Fremtving Microsoft Edge i nettleseren når du åpner forretningsapper

Administratorer som forstår kraften i Microsoft Edge-beskyttelse i nettleseren, kan nå kreve at brukerne bruker Edge når de får tilgang til bedriftens ressurser.

En hovedårsak er sikkerhet, siden barrieren for å omgå øktkontroller ved hjelp av Edge er mye høyere enn med omvendt proxy-teknologi.

Hvis du vil ha mer informasjon, kan du se: Bruke Microsoft Edge-beskyttelse i nettleseren når du åpner forretningsapper

Koble veggmaleri til Defender for Cloud Apps (forhåndsvisning)

Defender for Cloud Apps støtter nå tilkoblinger til Mural-kontoer ved hjelp av appkoblings-API-er, noe som gir deg innsyn i og kontroll over organisasjonens bruk av Mural.

Hvis du vil ha mer informasjon, kan du se:

Fjerne muligheten til å sende e-post til sluttbrukere om blokkerte handlinger

Fra og med 1. oktober 2024 avslutter vi funksjonen som varsler sluttbrukere via e-post når handlingen blokkeres av øktpolicyer.

Dette alternativet sikrer at hvis en brukers handling blokkeres, får de både en nettlesermelding og et e-postvarsel.

Administratorer kan ikke lenger konfigurere denne innstillingen når de oppretter nye øktpolicyer.

Eksisterende øktpolicyer med denne innstillingen utløser ikke e-postvarsler til sluttbrukere når en blokkhandling utføres.

Sluttbrukere vil fortsette å motta blokkeringsmeldingen direkte via nettleseren og vil slutte å motta blokkeringsvarsel via e-post.

Skjermbilde av alternativet varsle sluttbrukeren via e-post:

Skjermbilde av hvordan du blokkerer varsler sluttbrukeren via e-post.

30. august 2024

Omorganisert Defender for Cloud Apps dokumentasjon

Vi har omorganisert Microsoft Defender for Cloud Apps dokumentasjon for å utheve de viktigste produktsøylene og brukstilfellene våre, og for å samsvare med den generelle Microsoft Defender dokumentasjonen.

Bruk tilbakemeldingsmekanismene øverst og nederst på hver dokumentasjonsside til å sende oss kommentarer på Defender for Cloud Apps dokumentasjon.

Eksport av aktivitetslogger i stor skala (forhåndsversjon)

En ny brukeropplevelse dedikert til å gi brukerne muligheten til å eksportere fra «aktivitetslogg»-siden opptil seks måneder tilbake eller opptil 100 000 hendelser.

Du kan filtrere resultatene ved hjelp av tidsintervall og ulike andre filtre og til og med skjule private aktiviteter.

Hvis du vil ha mer informasjon, kan du se Eksporter aktiviteter for seks måneder siden

Juli 2024

Konfigurer og bygg inn en egendefinert nettadresse for støtte i Blokker sider (forhåndsvisning)

Tilpass blokkeringsopplevelsen for Microsoft Defender for Cloud Apps(MDA) for apper som blokkeres ved hjelp av Cloud Discovery.

Du kan konfigurere en egendefinert nettadresse for omadressering på blokksider

  • Slik utdanner og omdirigerer du sluttbrukere til organisasjonens policy for akseptabel bruk
  • Slik veileder du sluttbrukere på fremgangsmåten for å sikre et unntak for blokk

Hvis du vil ha mer informasjon, kan du se Konfigurere egendefinert URL-adresse for MDA-blokksider

Beskyttelse i nettleseren for macOS-brukere og nylig støttede policyer (forhåndsversjon)

Microsoft Edge-nettleserbrukere fra macOS som er begrenset til øktpolicyer, er nå beskyttet med beskyttelse i nettleseren.

Følgende øktpolicyer støttes nå:

  • Blokkere og overvåke opplasting av sensitive filer
  • Blokker og overvåk lim inn
  • Blokker og overvåk opplasting av skadelig programvare
  • Blokker og overvåk nedlasting av skadelig programvare

Se beskyttelse i nettleseren.

Beskyttelse i nettleseren støttes med de to siste stabile versjonene av Edge (for eksempel hvis den nyeste Edge er 126, fungerer beskyttelse i nettleseren for v126 og v125).

Se Microsoft Edge-versjoner.

Juni 2024

Automatisk omadressering for den klassiske Defender for Cloud Apps-portalen – generell tilgjengelighet

Den klassiske Microsoft Defender for Cloud Apps portalopplevelsen og funksjonaliteten har blitt konvergert til Microsoft Defender XDR Portal. Fra og med juni 2024 omdirigeres alle kunder som bruker den klassiske Defender for Cloud Apps-portalen automatisk til Microsoft Defender XDR, uten mulighet til å gå tilbake til den klassiske portalen.

Hvis du vil ha mer informasjon, kan du se Microsoft Defender for Cloud Apps i Microsoft Defender XDR.

Microsoft Entra ID apper registreres automatisk for appkontroll for betinget tilgang (forhåndsvisning)

Når du nå oppretter tilgangs- eller øktpolicyer med appkontroll for betinget tilgang, blir Microsoft Entra ID-appene automatisk pålastet og tilgjengelige for bruk i policyene dine.

Når du oppretter tilgangs- og øktpolicyer, velger du appene dine ved å filtrere etter automatisert Azure AD pålasting, for Microsoft Entra ID apper eller manuell pålasting for apper som ikke er Microsoft IdP-apper.

Eksempel:

Skjermbilde av det nye appfilteret for tilgangs- og øktpolicyer.

Ekstra trinn for bruk av appkontroll for betinget tilgang inkluderer fortsatt:

  • Opprette en policy for Microsoft Entra ID betinget tilgang for appene du vil kontrollere med Defender for Cloud Apps appkontroll for betinget tilgang.
  • Manuelle trinn til innebygde ikke-Microsoft IdP-apper, inkludert konfigurering av IdP-en til å fungere med Defender for Cloud Apps.

Hvis du vil ha mer informasjon, kan du se:

Defender for Cloud Apps søk på macOS (forhåndsversjon)

Defender for Cloud Apps støtter nå skyappoppdagelse på macOS-enheter sammen med Microsoft Defender for endepunkt-integrering. Defender for Cloud Apps og Defender for Endpoint sammen gir en sømløs Shadow IT-synlighet og kontrollløsning.

Sammen med denne forbedringen har alternativet Win10 Endpoint-brukereCloud Discovery-siden fått nytt navn til Defender-administrerte endepunkter.

Hvis du vil ha mer informasjon, kan du se:

AKS støttes for automatisk loggsamling (forhåndsversjon)

Microsoft Defender for Cloud Apps loggsamleren støtter nå Azure Kubernetes Service (AKS) når mottakertypen er Syslog-tls, og du kan konfigurere automatisk logginnsamling på AKS for kontinuerlig rapportering med Defender for Cloud Apps.

Hvis du vil ha mer informasjon, kan du se Konfigurere automatisk opplasting av logger ved hjelp av Docker på Azure Kubernetes Service (AKS).

Ny appkontroll for betinget tilgang / innebygde data for den avanserte skyappeventstabellen (forhåndsvisning)

Defender for Cloud Apps brukere som bruker avansert jakt i Microsoft Defender-portalen, kan nå bruke de nye AuditSource- og SessionData-kolonnene for spørringer og gjenkjenningsregler. Bruk av disse dataene gjør det mulig for spørringer som vurderer bestemte overvåkingskilder, inkludert tilgangs- og øktkontroll, og spørringer etter bestemte innebygde økter.

Hvis du vil ha mer informasjon, kan du se dataskjemaet Advanced Hunting "CloudAppEvents".

SSPM-støtte for flere forekomster av samme app er generelt tilgjengelig

Defender for Cloud Apps støtter nå SaaS security posture management (SSPM) på tvers av flere forekomster av samme app. Hvis du for eksempel har flere forekomster av Okta, kan du konfigurere anbefalinger for sikker poengsum for hver forekomst enkeltvis. Hver forekomst vises som et eget element på App Connectors-siden . Eksempel:

Skjermbilde av alternativet Aktiver anbefalinger for sikker poengsum.

Hvis du vil ha mer informasjon, kan du se SaaS security posture management (SSPM).

Mai 2024

Defender for Cloud Apps i Microsoft Defender-portalen – generell tilgjengelighet og forhåndsvarsel for omadressering

Den Defender for Cloud Apps opplevelsen i Microsoft Defender-portalen er generelt tilgjengelig, og automatisk omadressering fra den klassiske portalen er aktivert som standard for alle kunder.

Fra og med 16. juni 2024 vil veksleknappen for omadressering ikke lenger være tilgjengelig. Fra da av omdirigeres alle brukere som har tilgang til den klassiske Microsoft Defender for Cloud Apps-portalen, automatisk til Microsoft Defender-portalen, uten mulighet til å melde seg ut.

For å klargjøre for denne endringen anbefaler vi at alle kunder som fortsatt bruker den klassiske portalflyttingsoperasjonen til Microsoft Defender-portalen. Hvis du vil ha mer informasjon, kan du se Microsoft Defender for Cloud Apps i Microsoft Defender XDR.

Slå på alternativer for forhåndsvisning i hovedinnstillingene for Microsoft Defender XDR (forhåndsvisning)

Nå kan forhåndsvisningskunder administrere innstillinger for forhåndsvisningsfunksjoner sammen med andre Microsoft Defender XDR forhåndsvisningsfunksjoner.

Velg Innstillinger > Microsoft Defender XDR > Generell > forhåndsvisning for å slå forhåndsvisningsfunksjoner på eller av etter behov. Eksempel:

Skjermbilde av siden Microsoft Defender XDR innstillinger for forhåndsvisningsfunksjoner.

Kunder som ennå ikke bruker forhåndsvisningsfunksjoner, fortsetter å se de eldre innstillingene under System preview-funksjoner for Innstillinger-skyapper >>>.

Hvis du vil ha mer informasjon, kan du se Microsoft Defender XDR forhåndsvisningsfunksjoner.

Appstyring tilgjengelig for offentlige skyer

Funksjoner for appstyring i Defender for Cloud Apps er nå tilgjengelige i offentlige skyer. Hvis du vil ha mer informasjon, kan du se:

April 2024

Aktiver datakryptering fra Microsoft Defender-portalen

Nå kan du fullføre prosessen for å kryptere Defender for Cloud Apps inaktive data med din egen nøkkel ved å aktivere datakryptering fra Innstillinger-området i Microsoft Defender-portalen.

Denne funksjonen er nå begrenset på den klassiske Microsoft Defender for Cloud Apps-portalen, og er bare tilgjengelig fra Microsoft Defender-portalen.

Hvis du vil ha mer informasjon, kan du se Kryptere Defender for Cloud Apps inaktive data med din egen nøkkel (BYOK).

Mars 2024

Ny logginnsamlingsversjon utgitt

Vi lanserte en ny versjon av en loggsamler med de nyeste sikkerhetsoppdateringene. Den nye versjonen er columbus-0.272.0-signed.jar, og bildenavnet er mcaspublic.azurecr.io/public/mcas/logcollectormed koden latest/0.272.0.

Endringer omfatter oppgradering av avhengigheter, for eksempel:

  • amazon-corretto
  • ubuntu
  • libssl
  • oauthlib
  • logback
  • setuptools

Hvis du vil ha mer informasjon, kan du se Avansert administrasjon av logginnsamling.

Podman støttes for automatisk loggsamling (forhåndsversjon)

Microsoft Defender for Cloud Apps loggsamleren støtter nå Podman, og du kan konfigurere automatisk loggsamling på Podman for kontinuerlig rapportering med Defender for Cloud Apps.

Automatisk logginnsamling støttes ved hjelp av en Docker-beholder på flere operativsystemer. For Linux-distribusjoner som bruker RHEL versjon 7.1 og nyere, må du bruke Podman som beholderens kjøretidssystem.

Hvis du vil ha mer informasjon, kan du se Konfigurere automatisk loggopplasting ved hjelp av Podman.

Nye avviksdata for den avanserte skyappeventstabellen (forhåndsvisning)

Defender for Cloud Apps brukere som bruker avansert jakt i Microsoft Defender-portalen, kan nå bruke de nye LastSeenForUser- og UncommonForUser-kolonnene for spørringer og gjenkjenningsregler. Bruk av disse dataene bidrar til å utelukke falske positiver og finne avvik.

Hvis du vil ha mer informasjon, kan du se dataskjemaet Advanced Hunting "CloudAppEvents".

Nye trusselregistreringer for Microsoft Copilot for Microsoft 365

Defender for Cloud Apps tilbyr nå nye oppdagelser for risikable brukeraktiviteter i Microsoft Copilot for Microsoft 365 med Microsoft 365-koblingen.

  • Relaterte varsler vises sammen med andre Microsoft Defender XDR varsler i Microsoft Defender-portalen.
  • Copilot for Microsoft 365-aktiviteter er tilgjengelig i Defender for Cloud Apps aktivitetsloggen.
  • På Microsoft Defender portalens avanserte jaktside er Copilot for Microsoft 365-aktiviteter tilgjengelige i CloudAppEvents-tabellen under Microsoft Copilot for Microsoft 365-programmet.

Hvis du vil ha mer informasjon, kan du se:

Data i bevegelsesbeskyttelse for Microsoft Edge for bedrifter brukere (forhåndsvisning)

Defender for Cloud Apps brukere som bruker Microsoft Edge for bedrifter og er underlagt øktpolicyer, er nå beskyttet direkte fra nettleseren. Beskyttelse i nettleseren reduserer behovet for proxyer, noe som forbedrer både sikkerhet og produktivitet.

Beskyttede brukere opplever en problemfri opplevelse med skyappene sine, uten ventetids- eller appkompatibilitetsproblemer og med et høyere sikkerhetsbeskyttelsesnivå.

Beskyttelse i nettleseren er aktivert som standard, og rulles gradvis ut på tvers av leiere, fra tidlig i mars 2024.

Hvis du vil ha mer informasjon, kan du se Beskyttelse i nettleseren med Microsoft Edge for bedrifter (forhåndsvisning),Beskytt apper med Microsoft Defender for Cloud Apps appkontroll for betinget tilgang og øktpolicyer.

Defender for Cloud Apps i Microsoft Defender-portalen er nå tilgjengelig for alle Defender for Cloud Apps roller

Den Defender for Cloud Apps opplevelsen i Microsoft Defender portalen er nå tilgjengelig for alle Defender for Cloud Apps roller, inkludert følgende roller som tidligere var begrenset:

  • App-/forekomstadministrator
  • Brukergruppeadministrator
  • Global administrator for Cloud Discovery
  • Administrator for Cloud Discovery-rapport

Hvis du vil ha mer informasjon, kan du se innebygde administratorroller i Defender for Cloud Apps.

Viktig

Microsoft anbefaler at du bruker roller med færrest tillatelser. Dette bidrar til å forbedre sikkerheten for organisasjonen. Global administrator er en svært privilegert rolle som bør begrenses til nødscenarioer når du ikke kan bruke en eksisterende rolle.

Februar 2024

SSPM-støtte for flere tilkoblede apper i generell tilgjengelighet

Defender for Cloud Apps gir deg sikkerhetsanbefalinger for SaaS-programmene for å hjelpe deg med å forhindre mulige risikoer. Disse anbefalingene vises via Microsoft Secure Score når du har en kobling til et program.

Defender for Cloud Apps har nå forbedret sin SSPM-støtte i generell tilgjengelighet ved å inkludere følgende apper:

SSPM støttes nå også for Google Workspace i generell tilgjengelighet.

Obs!

Hvis du allerede har en kobling til en av disse appene, kan poengsummen din i Sikker poengsum oppdateres automatisk i henhold til dette.

Hvis du vil ha mer informasjon, kan du se:

Nye appstyringsvarsler for legitimasjonstilgang og sideflytting

Vi har lagt til følgende nye varsler for appstyringskunder:

Hvis du vil ha mer informasjon, kan du se Appstyring i Microsoft Defender for Cloud Apps.

Januar 2024

SSPM-støtte for flere forekomster av samme app (forhåndsvisning)

Defender for Cloud Apps støtter nå SaaS security posture management (SSPM) på tvers av flere forekomster av samme app. Hvis du for eksempel har flere forekomster av AWS, kan du konfigurere anbefalinger for sikker poengsum for hver forekomst individuelt. Hver forekomst vises som et eget element på App Connectors-siden . Eksempel:

Skjermbilde av alternativet Aktiver anbefalinger for sikker poengsum.

Hvis du vil ha mer informasjon, kan du se SaaS security posture management (SSPM).

Begrensning fjernet for antall filer som kan kontrolleres for opplasting i øktpolicyer (forhåndsvisning)

Øktpolicyer støtter nå kontroll over opplasting av mapper med mer enn 100 filer, uten grense for antall filer som kan inkluderes i opplastingen.

Hvis du vil ha mer informasjon, kan du se Beskytt apper med Microsoft Defender for Cloud Apps appkontroll for betinget tilgang.

Automatisk omadressering for den klassiske Defender for Cloud Apps-portalen (forhåndsvisning)

Den klassiske Microsoft Defender for Cloud Apps portalopplevelsen og funksjonaliteten har blitt konvergert til Microsoft Defender XDR Portal. Fra og med 9. januar 2024 omdirigeres kunder som bruker den klassiske Defender for Cloud Apps-portalen med forhåndsvisningsfunksjoner automatisk til Microsoft Defender XDR, uten mulighet til å gå tilbake til den klassiske portalen.

Hvis du vil ha mer informasjon, kan du se:

Neste trinn

Hvis det oppstår problemer, er vi her for å hjelpe. Hvis du vil ha hjelp eller støtte for produktproblemet, kan du åpne en støtteforespørsel.