Поделиться через


Сравнение Microsoft Defender for Cloud Apps и Office 365 Cloud App Security

В этой статье описаны различия между Defender for Cloud Apps и Office 365 Cloud App Security.

Доступ к Microsoft Defender for Cloud Apps и Office 365 Cloud App Security осуществляется через портал Microsoft Defender. В зависимости от вашей лицензии у вас будет доступ только к Office 365 Cloud App Security или ко всему решению Defender for Cloud Apps.

Дополнительные сведения см. в таблице лицензирования Office 365.

Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps — это комплексное решение между SaaS, которое обеспечивает глубокую видимость, надежные средства управления данными и расширенную защиту от угроз в облачных приложениях. С помощью этой службы вы можете получить представление о теневых ИТ-службах, обнаруживая используемые облачные приложения. Вы можете контролировать и защищать данные в приложениях после их предоставления службе.

Office 365 Cloud App Security

Office 365 Cloud App Security — это подмножество Microsoft Defender for Cloud Apps, которое обеспечивает расширенный контроль и видимость для Office 365.

Office 365 Cloud App Security включает обнаружение угроз на основе журналов действий пользователей, обнаружение теневых ИТ-служб для приложений, которые имеют аналогичные функции Office 365 предложения, управление разрешениями приложений на Office 365, а также применение элементов управления доступом и сеансами. Office 365 Cloud App Security имеет доступ ко всем функциям Microsoft Defender for Cloud Apps, но поддерживает только соединитель приложений Office 365.

Поддержка функций

Возможность Функция Microsoft Defender for Cloud Apps Office 365 Cloud App Security
Cloud Discovery. Обнаруженные приложения 31 000 + облачных приложений Более 750 облачных приложений с функциональностью, аналогичной Office 365
Развертывание для анализа обнаружения
  • Отправка вручную
  • Автоматическая отправка — сборщик журналов и API
  • Интеграция Native Defender для конечной точки
  • Отправка журнала вручную
    Анонимизация журналов для обеспечения конфиденциальности пользователей Да
    Доступ к полному каталогу облачных приложений Да
    Оценка рисков для облачных приложений Да
    Аналитика использования облака на приложение, пользователя, IP-адрес Да
    Текущая аналитика и отчеты Да
    Обнаружение аномалий для обнаруженных приложений Да
    Защита информации Поддержка защиты от потери данных (DLP) Управление защитой от потери данных и общим доступом к данным между SaaS Использует существующие функции защиты от потери данных Office (доступны в Office E3 и более поздних версиях)
    Разрешения приложения и возможность отзыва доступа Да Да
    Параметр и применение политики Да
    Интеграция с Microsoft Purview Да
    Интеграция со сторонними решениями защиты от потери данных Да
    Обнаружение угроз Обнаружение аномалий и анализ поведения Для приложений между SaaS, включая Office 365 Для приложений Office 365
    Ручное и автоматическое исправление оповещений Да Да
    Соединитель SIEM Да. Журналы оповещений и действий для приложений программного обеспечения как услуги. Только для Office 365 оповещений
    Интеграция с Microsoft Intelligent Security Graph Да Да
    Политики действий Да Да
    Управление условным доступом к приложениям Мониторинг и управление сеансами в режиме реального времени Любое облачное и локальное приложение Для приложений Office 365
    Безопасность облачной платформы Конфигурации безопасности Для Azure, AWS и GCP Для Azure

    Дальнейшие действия

    Ознакомьтесь с основными сведениями в статье Начало работы с Defender for Cloud Apps.

    Если у вас возникнут какие-либо проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку по проблеме с продуктом, отправьте запрос в службу поддержки.