Delen via


Wat is er nieuw in Microsoft Defender for Cloud Apps

Van toepassing op: Microsoft Defender for Cloud Apps

Dit artikel wordt regelmatig bijgewerkt om u te laten weten wat er nieuw is in de nieuwste versie van Microsoft Defender for Cloud Apps.

Raadpleeg voor meer informatie over wat er nieuw is voor andere Microsoft Defender-beveiligingsproducten:

Zie Archief van eerdere updates voor Microsoft Defender for Cloud Apps voor nieuws over eerdere releases.

november 2024

Toepassingsmelding interne sessiebesturingselementen

De bedrijfstoepassing 'Microsoft Defender for Cloud Apps – Sessiebesturingselementen' wordt intern gebruikt door de app-beheerservice voor voorwaardelijke toegang.
Zorg ervoor dat er geen CA-beleid is dat de toegang tot deze toepassing beperkt. Voor beleidsregels die alle of bepaalde toepassingen beperken, controleert u of deze toepassing wordt vermeld als een uitzondering of controleert u of het blokkeringsbeleid opzettelijk is.

Zie Voorbeeld: beleid voor Microsoft Entra ID voor voorwaardelijke toegang maken voor gebruik met Defender for Cloud Apps voor meer informatie.

Defender for Cloud Apps ondersteuning voor Graph API (preview)

Defender for Cloud Apps klanten kunnen nu via de Graph API query's uitvoeren op gegevens over gedetecteerde apps. Gebruik de Graph API om weergaven aan te passen en stromen te automatiseren op de pagina Gedetecteerde apps, zoals het toepassen van filters om specifieke gegevens weer te geven. De API ondersteunt alleen GET-mogelijkheden .

Zie voor meer informatie:

SaaS-beveiligingsinitiatief in Exposure Management

Microsoft Security Exposure Management biedt een gerichte, op metrische gegevens gebaseerde manier om blootstelling in specifieke beveiligingsgebieden bij te houden met behulp van beveiligingsinitiatieven. Het 'SaaS-beveiligingsinitiatief' biedt een centrale locatie voor alle best practices met betrekking tot SaaS-beveiliging, onderverdeeld in 12 meetbare metrische gegevens. Deze metrische gegevens zijn ontworpen om te helpen bij het effectief beheren en prioriteren van het grote aantal beveiligingsaanbevelingen. Deze mogelijkheid is algemene beschikbaarheid (wereldwijd) - Opmerking Microsoft Security Exposure Management gegevens en mogelijkheden momenteel niet beschikbaar zijn in clouds van de Amerikaanse overheid - GCC, GCC High en DoD

Zie SaaS-beveiligingsinitiatief voor meer informatie.

Inzicht in de oorsprong van de app (preview)

Defender for Cloud Apps gebruikers die app-governance gebruiken, kunnen inzicht krijgen in de oorsprong van OAuth-apps die zijn verbonden met Microsoft 365. U kunt apps met externe oorsprong filteren en bewaken om dergelijke apps proactief te controleren en de beveiligingspostuur van de organisatie te verbeteren.

Zie gedetailleerde inzichten in OAuth-apps voor meer informatie.

Filter- en exportmogelijkheden voor machtigingen (preview)

Defender for Cloud Apps gebruikers die app-governance gebruiken, kunnen het nieuwe machtigingenfilter en de exportmogelijkheden gebruiken om snel apps te identificeren met specifieke machtigingen voor toegang tot Microsoft 365.

Zie filters voor app-governance voor meer informatie.

Defender for Cloud Apps gebruikers die app-governance gebruiken, kunnen nu inzicht krijgen in het bevoegdheidsniveau voor alle populaire eigen API-machtigingen van Microsoft. Dankzij de verbeterde dekking van classificatie op bevoegdheidsniveau kunt u apps met krachtige machtigingen weergeven en bewaken voor verouderde en andere niet-Graph API's die toegang hebben tot Microsoft 365.

Zie OAuth-app-machtigingsgerelateerde details over app-governance voor meer informatie.

Gedetailleerde inzichten in gegevensgebruik in EWS API-toegang (preview)

Defender for Cloud Apps gebruikers die app-governance gebruiken, kunnen nu gedetailleerde inzichten krijgen in gegevens die door apps worden geopend met behulp van de verouderde EWS-API naast Microsoft Graph. Dankzij de verbeterde dekking van inzichten in gegevensgebruik krijgt u meer inzicht in apps die toegang hebben tot e-mailberichten met behulp van de verouderde EWS-API.

Zie Inzichten in gegevensgebruik van OAuth-apps voor app-governance voor meer informatie.

oktober 2024

Nieuwe anomaliegegevens in geavanceerde opsporingstabel van CloudAppEvents

Defender for Cloud Apps gebruikers die geavanceerde opsporing in de Microsoft Defender-portal gebruiken, kunnen nu de nieuwe kolommen LastSeenForUser en UncommonForUser gebruiken voor query's en detectieregels.
De nieuwe kolommen zijn ontworpen om u te helpen bij het beter identificeren van ongebruikelijke activiteiten die verdacht kunnen lijken, en stellen u in staat om nauwkeurigere aangepaste detecties te maken en verdachte activiteiten te onderzoeken die zich voordoen.

Zie Advanced Hunting 'CloudAppEvents'-gegevensschema voor meer informatie.

Nieuwe app-beheer voor voorwaardelijke toegang/inlinegegevens in geavanceerde opsporingstabel CloudAppEvents

Defender for Cloud Apps gebruikers die geavanceerde opsporing in de Microsoft Defender-portal gebruiken, kunnen nu de nieuwe kolommen AuditSource en SessionData gebruiken voor query's en detectieregels.
Met deze gegevens kunt u query's uitvoeren die rekening houden met specifieke controlebronnen, waaronder toegangs- en sessiebeheer, en query's door specifieke inlinesessies.

Zie Advanced Hunting 'CloudAppEvents'-gegevensschema voor meer informatie.

Nieuwe gegevens in geavanceerde opsporingstabel CloudAppEvents - OAuthAppId

Defender for Cloud Apps gebruikers die geavanceerde opsporing in de Microsoft Defender-portal gebruiken, kunnen nu de nieuwe kolom OAuthAppId gebruiken voor query's en detectieregels.

Met behulp van OAuthAppId kunnen query's worden uitgevoerd die rekening houden met specifieke OAuth-toepassingen, waardoor query's en detectieregels nauwkeuriger worden.

Zie Advanced Hunting 'CloudAppEvents'-gegevensschema voor meer informatie.

september 2024

Edge in de browser afdwingen bij toegang tot zakelijke apps

Beheerders die de kracht van edge-beveiliging in browser begrijpen, kunnen nu vereisen dat hun gebruikers Edge gebruiken bij het openen van bedrijfsresources.

Een primaire reden is beveiliging, omdat de barrière voor het omzeilen van sessiebesturingselementen met behulp van Edge veel hoger is dan bij reverse proxy-technologie.

Zie Voor meer informatie: Edge-beveiliging in browser afdwingen bij toegang tot zakelijke apps

Mural verbinden met Defender for Cloud Apps (preview)

Defender for Cloud Apps ondersteunt nu verbindingen met Mural-accounts met behulp van app-connector-API's, zodat u inzicht krijgt in en controle hebt over het gebruik van muurschilderingen van uw organisatie.

Zie voor meer informatie:

De mogelijkheid om eindgebruikers te e-mailen over geblokkeerde acties verwijderen

Vanaf 1 oktober 2024 wordt de functie stopgezet waarmee eindgebruikers via e-mail worden gewaarschuwd wanneer hun actie wordt geblokkeerd door sessiebeleid.

Deze optie zorgt ervoor dat als de actie van een gebruiker wordt geblokkeerd, deze zowel een browserbericht als een e-mailmelding ontvangt.

Beheerders kunnen deze instelling niet meer configureren bij het maken van nieuw sessiebeleid.

Bestaand sessiebeleid met deze instelling activeert geen e-mailmeldingen naar eindgebruikers wanneer er een blokkeringsactie plaatsvindt.

Eindgebruikers blijven het blokkeringsbericht rechtstreeks via de browser ontvangen en ontvangen geen blokkeringsmelding meer via e-mail.

Schermopname van de optie Eindgebruikers per e-mail informeren:

Schermopname van het blokkeren van een melding voor eindgebruikers via e-mail.

augustus 2024

Documentatie Defender for Cloud Apps opnieuw ordenen

We hebben de Microsoft Defender for Cloud Apps-documentatie opnieuw georganiseerd om onze belangrijkste productpijlers en use cases te benadrukken en om af te stemmen op onze algemene Microsoft Defender documentatie.

Gebruik de feedbackmechanismen boven en onder aan elke documentatiepagina om ons uw opmerkingen over Defender for Cloud Apps documentatie te sturen.

Grootschalige export van activiteitenlogboeken (preview)

Een nieuwe gebruikerservaring die is bedoeld om gebruikers de mogelijkheid te bieden om maximaal zes maanden terug of maximaal 100.000 gebeurtenissen te exporteren vanuit de pagina 'activiteitenlogboek'.

U kunt de resultaten filteren met behulp van tijdsbereik en verschillende andere filters en zelfs privéactiviteiten verbergen.

Zie Activiteiten zes maanden terug exporteren voor meer informatie

juli 2024

Een aangepaste ondersteunings-URL configureren en insluiten in Pagina's blokkeren (preview)

Pas de Microsoft Defender for Cloud Apps(MDA)-blokkeringservaring aan voor apps die worden geblokkeerd met behulp van Cloud Discovery.

U kunt een aangepaste omleidings-URL instellen op blokpagina's

  • Eindgebruikers opleiden en omleiden naar beleid voor acceptabel gebruik van de organisatie
  • Eindgebruikers begeleiden bij de te volgen stappen om een uitzondering voor blokkeren te beveiligen

Zie Aangepaste URL configureren voor MDA-blokpagina's voor meer informatie

In-browserbeveiliging voor macOS-gebruikers en nieuw ondersteund beleid (preview)

Edge-browsergebruikers van macOS die zijn afgestemd op sessiebeleid, worden nu beveiligd met in-browserbeveiliging.

Het volgende sessiebeleid wordt nu ondersteund:

  • Uploaden van gevoelige bestanden blokkeren en bewaken
  • Plakken blokkeren en controleren
  • Het uploaden van malware blokkeren en bewaken
  • Het downloaden van malware blokkeren en bewaken

Zie In-browserbeveiliging.

Beveiliging in de browser wordt ondersteund met de laatste twee stabiele versies van Edge (als de nieuwste Edge bijvoorbeeld 126 is, werkt beveiliging in de browser voor v126 en v125).

Zie Microsoft Edge-releases.

Juni 2024

Automatische omleiding voor de klassieke Defender for Cloud Apps-portal - Algemene beschikbaarheid

De klassieke Microsoft Defender for Cloud Apps portalervaring en -functionaliteit zijn geconvergeerd naar de Microsoft Defender XDR Portal. Vanaf juni 2024 worden alle klanten die de klassieke Defender for Cloud Apps-portal gebruiken, automatisch omgeleid naar Microsoft Defender XDR, zonder de optie om terug te keren naar de klassieke portal.

Zie Microsoft Defender for Cloud Apps in Microsoft Defender XDR voor meer informatie.

Microsoft Entra ID apps worden automatisch onboarding uitgevoerd voor app-beheer voor voorwaardelijke toegang (preview)

Wanneer u nu toegangs- of sessiebeleid maakt met app-beheer voor voorwaardelijke toegang, worden uw Microsoft Entra ID-apps automatisch onboarding uitgevoerd en beschikbaar voor gebruik in uw beleid.

Wanneer u uw toegangs- en sessiebeleid maakt, selecteert u uw apps door te filteren op Geautomatiseerde Azure AD onboarding, voor Microsoft Entra ID-apps of Handmatige onboarding voor niet-Microsoft IdP-apps.

Bijvoorbeeld:

Schermopname van het nieuwe App-filter voor toegangs- en sessiebeleid.

Extra stappen voor het gebruik van app-beheer voor voorwaardelijke toegang omvatten nog steeds:

  • Een Microsoft Entra ID beleid voor voorwaardelijke toegang maken voor de apps die u wilt beheren met Defender for Cloud Apps app-beheer voor voorwaardelijke toegang.
  • Handmatige stappen voor het onboarden van niet-Microsoft IdP-apps, waaronder het configureren van uw IdP voor gebruik met Defender for Cloud Apps.

Zie voor meer informatie:

Defender for Cloud Apps detectie in macOS (preview)

Defender for Cloud Apps biedt nu ondersteuning voor cloud-app-detectie op macOS-apparaten, samen met de Microsoft Defender voor Eindpunt-integratie. Defender for Cloud Apps en Defender voor Eindpunt bieden samen een naadloze oplossing voor zichtbaarheid en controle van Schaduw-IT.

Samen met deze uitbreiding is de naam van de optie Gebruikers van Het Win10-eindpunt op de pagina Cloud Discovery gewijzigd in door Defender beheerde eindpunten.

Zie voor meer informatie:

AKS ondersteund voor automatische logboekverzameling (preview)

Microsoft Defender for Cloud Apps logboekverzamelaar ondersteunt nu Azure Kubernetes Service (AKS) wanneer het type ontvanger is Syslog-tlsen u kunt automatische logboekverzameling op AKS configureren voor continue rapportage met Defender for Cloud Apps.

Zie Automatisch uploaden van logboeken configureren met Behulp van Docker on Azure Kubernetes Service (AKS) voor meer informatie.

Nieuw app-beheer voor voorwaardelijke toegang/inlinegegevens voor de geavanceerde opsporingstabel CloudAppEvents (preview)

Defender for Cloud Apps gebruikers die geavanceerde opsporing in de Microsoft Defender-portal gebruiken, kunnen nu de nieuwe kolommen AuditSource en SessionData gebruiken voor query's en detectieregels. Met deze gegevens kunt u query's uitvoeren die rekening houden met specifieke controlebronnen, waaronder toegangs- en sessiebeheer, en query's door specifieke inlinesessies.

Zie Advanced Hunting 'CloudAppEvents'-gegevensschema voor meer informatie.

SSPM-ondersteuning voor meerdere exemplaren van dezelfde app is algemeen beschikbaar

Defender for Cloud Apps ondersteunt nu SaaS-beveiligingspostuurbeheer (SSPM) voor meerdere exemplaren van dezelfde app. Als u bijvoorbeeld meerdere exemplaren van Okta hebt, kunt u aanbevelingen voor de secure score voor elk exemplaar afzonderlijk configureren. Elk exemplaar wordt weergegeven als een afzonderlijk item op de pagina App Connectors . Bijvoorbeeld:

Schermopname van de optie Aanbevelingen voor beveiligingsscore inschakelen.

Zie SaaS Security Posture Management (SSPM) voor meer informatie.

Mei 2024

Defender for Cloud Apps in de Microsoft Defender-portal - Algemene beschikbaarheid en voorafgaande kennisgeving voor omleiding

De Defender for Cloud Apps ervaring in de Microsoft Defender portal is algemeen beschikbaar en de automatische omleiding vanuit de klassieke portal is standaard ingeschakeld voor alle klanten.

Vanaf 16 juni 2024 is de wisselknop voor omleiding niet meer beschikbaar. Vanaf dan worden alle gebruikers die toegang hebben tot de klassieke Microsoft Defender for Cloud Apps-portal automatisch omgeleid naar de Microsoft Defender-portal, zonder dat ze zich kunnen afmelden.

Ter voorbereiding op deze wijziging raden we klanten die nog steeds de klassieke portal gebruiken, aan bewerkingen te verplaatsen naar de Microsoft Defender portal. Zie Microsoft Defender for Cloud Apps in Microsoft Defender XDR voor meer informatie.

Voorbeeldopties inschakelen in de hoofdinstellingen voor Microsoft Defender XDR (preview)

Preview-klanten kunnen nu instellingen voor preview-functies beheren samen met andere Microsoft Defender XDR preview-functies.

Selecteer Instellingen > Microsoft Defender XDR > Algemene > preview om preview-functies zo nodig in of uit te schakelen. Bijvoorbeeld:

Schermopname van de pagina met instellingen van Microsoft Defender XDR Preview-functies.

Klanten die nog geen preview-functies gebruiken, blijven de verouderde instellingen zien onder Instellingen > Cloud-apps > Systeemvoorbeeldfuncties>.

Zie Microsoft Defender XDR preview-functies voor meer informatie.

App-governance beschikbaar voor overheidsclouds

Functies voor app-beheer in Defender for Cloud Apps zijn nu beschikbaar in overheidsclouds. Zie voor meer informatie:

April 2024

Gegevensversleuteling inschakelen vanuit de Microsoft Defender-portal

U kunt nu het proces voor het versleutelen van Defender for Cloud Apps data-at-rest voltooien met uw eigen sleutel door gegevensversleuteling in te schakelen in het gebied Instellingen van de Microsoft Defender portal.

Deze functie is nu beperkt in de klassieke Microsoft Defender for Cloud Apps-portal en is alleen beschikbaar in de Microsoft Defender-portal.

Zie Versleutel Defender for Cloud Apps data-at-rest met uw eigen sleutel (BYOK) voor meer informatie.

Maart 2024

Nieuwe versie van logboekverzamelaar uitgebracht

We hebben een nieuwe versie van een logboekverzamelaar uitgebracht met de nieuwste oplossingen voor beveiligingsproblemen. De nieuwe versie is columbus-0.272.0-signed.jaren de naam van de installatiekopieën is mcaspublic.azurecr.io/public/mcas/logcollector, met de tag latest/0.272.0.

Wijzigingen omvatten het upgraden van afhankelijkheden, zoals:

  • amazon-corretto
  • ubuntu
  • libssl
  • oauthlib
  • logback
  • setuptools

Zie Geavanceerd beheer van logboekverzamelaars voor meer informatie.

Podman ondersteund voor automatische logboekverzameling (preview)

Microsoft Defender for Cloud Apps logboekverzamelaar ondersteunt nu Podman en u kunt automatische logboekverzameling op Podman configureren voor continue rapportage met Defender for Cloud Apps.

Automatische logboekverzameling wordt ondersteund met behulp van een Docker-container op meerdere besturingssystemen. Voor Linux-distributies met RHEL versie 7.1 en hoger moet u Podman gebruiken als runtimesysteem van de container.

Zie Automatisch uploaden van logboeken configureren met podman voor meer informatie.

Nieuwe anomaliegegevens voor de geavanceerde opsporingstabel CloudAppEvents (preview)

Defender for Cloud Apps gebruikers die geavanceerde opsporing in de Microsoft Defender-portal gebruiken, kunnen nu de nieuwe kolommen LastSeenForUser en UncommonForUser gebruiken voor query's en detectieregels. Met behulp van deze gegevens kunt u fout-positieven uitsluiten en afwijkingen vinden.

Zie Advanced Hunting 'CloudAppEvents'-gegevensschema voor meer informatie.

Nieuwe detecties van bedreigingen voor Microsoft Copilot voor Microsoft 365

Defender for Cloud Apps biedt nu nieuwe detecties voor riskante gebruikersactiviteiten in Microsoft Copilot voor Microsoft 365 met de Microsoft 365-connector.

  • Gerelateerde waarschuwingen worden samen met andere Microsoft Defender XDR waarschuwingen weergegeven in de Microsoft Defender-portal.
  • Copilot voor Microsoft 365-activiteiten is beschikbaar in het Defender for Cloud Apps activiteitenlogboek.
  • Op de pagina Geavanceerde opsporing van de Microsoft Defender portal zijn Copilot voor Microsoft 365-activiteiten beschikbaar in de tabel CloudAppEvents, onder de Microsoft Copilot voor Microsoft 365-toepassing.

Zie voor meer informatie:

Beveiliging van gegevens in beweging voor Microsoft Edge voor Bedrijven gebruikers (preview)

Defender for Cloud Apps gebruikers die gebruikmaken van Microsoft Edge voor Bedrijven en onderhevig zijn aan sessiebeleid, worden nu rechtstreeks vanuit de browser beveiligd. Beveiliging in de browser vermindert de behoefte aan proxy's, waardoor zowel de beveiliging als de productiviteit worden verbeterd.

Beveiligde gebruikers ervaren een soepele ervaring met hun cloud-apps, zonder latentie of compatibiliteitsproblemen met apps en met een hoger beveiligingsniveau.

Beveiliging in de browser is standaard ingeschakeld en wordt geleidelijk geïmplementeerd in tenants, vanaf begin maart 2024.

Zie In-browserbeveiliging met Microsoft Edge voor Bedrijven (preview), Apps beveiligen met Microsoft Defender for Cloud Apps App-beheer voor voorwaardelijke toegang en Sessiebeleid voor meer informatie.

Defender for Cloud Apps in de Microsoft Defender portal nu beschikbaar voor alle Defender for Cloud Apps rollen

De Defender for Cloud Apps ervaring in de Microsoft Defender portal is nu beschikbaar voor alle Defender for Cloud Apps rollen, inclusief de volgende rollen die voorheen beperkt waren:

  • App-/exemplaarbeheerder
  • Beheerder van gebruikersgroep
  • Globale beheerder van Cloud Discovery
  • Cloud Discovery-rapportbeheerder

Zie Ingebouwde beheerdersrollen in Defender for Cloud Apps voor meer informatie.

Belangrijk

Microsoft raadt u aan rollen te gebruiken met de minste machtigingen. Dit helpt bij het verbeteren van de beveiliging voor uw organisatie. Globale beheerder is een zeer bevoorrechte rol die moet worden beperkt tot scenario's voor noodgevallen wanneer u een bestaande rol niet kunt gebruiken.

Februari 2024

SSPM-ondersteuning voor meer verbonden apps in algemene beschikbaarheid

Defender for Cloud Apps biedt u beveiligingsaanbevelingen voor uw SaaS-toepassingen om mogelijke risico's te voorkomen. Deze aanbevelingen worden weergegeven via Microsoft Secure Score zodra u een connector naar een toepassing hebt.

Defender for Cloud Apps heeft de SSPM-ondersteuning nu uitgebreid in algemene beschikbaarheid met de volgende apps:

SSPM wordt nu ook ondersteund voor Google Workspace in algemene beschikbaarheid.

Opmerking

Als u al een connector voor een van deze apps hebt, wordt uw score in De beveiligingsscore mogelijk automatisch dienovereenkomstig bijgewerkt.

Zie voor meer informatie:

Nieuwe waarschuwingen voor app-governance voor referentietoegang en laterale verplaatsing

We hebben de volgende nieuwe waarschuwingen toegevoegd voor klanten met app-governance:

Zie App-governance in Microsoft Defender for Cloud Apps voor meer informatie.

Januari 2024

SSPM-ondersteuning voor meerdere exemplaren van dezelfde app (preview)

Defender for Cloud Apps ondersteunt nu SaaS-beveiligingspostuurbeheer (SSPM) voor meerdere exemplaren van dezelfde app. Als u bijvoorbeeld meerdere exemplaren van AWS hebt, kunt u aanbevelingen voor secure score voor elk exemplaar afzonderlijk configureren. Elk exemplaar wordt weergegeven als een afzonderlijk item op de pagina App Connectors . Bijvoorbeeld:

Schermopname van de optie Aanbevelingen voor beveiligingsscore inschakelen.

Zie SaaS Security Posture Management (SSPM) voor meer informatie.

Beperking verwijderd voor het aantal bestanden dat kan worden beheerd voor uploaden in sessiebeleid (preview)

Sessiebeleid ondersteunt nu controle over het uploaden van mappen met meer dan 100 bestanden, zonder limiet voor het aantal bestanden dat kan worden opgenomen in het uploaden.

Zie Apps beveiligen met Microsoft Defender for Cloud Apps App-beheer voor voorwaardelijke toegang voor meer informatie.

Automatische omleiding voor de klassieke Defender for Cloud Apps-portal (preview)

De klassieke Microsoft Defender for Cloud Apps portalervaring en -functionaliteit zijn geconvergeerd naar de Microsoft Defender XDR Portal. Vanaf 9 januari 2024 worden klanten die de klassieke Defender for Cloud Apps-portal met preview-functies gebruiken, automatisch omgeleid naar Microsoft Defender XDR, zonder dat ze terug kunnen keren naar de klassieke portal.

Zie voor meer informatie:

Volgende stappen

  • Zie Eerdere versies van Microsoft Cloud App Security voor een beschrijving van de versies die hier worden vermeld.

Als u problemen ondervindt, zijn wij er om u te helpen. Open een ondersteuningsticket om hulp of ondersteuning te krijgen voor uw productprobleem.