Så här skyddar Defender for Cloud Apps Slack Enterprise
Slack är en molntjänst som hjälper organisationer att samarbeta och kommunicera på ett och samma ställe. Tillsammans med fördelarna med effektivt samarbete i molnet kan organisationens mest kritiska tillgångar exponeras för hot. Exponerade tillgångar omfattar meddelanden, kanaler och filer med potentiellt känslig information, samarbete och partnerskapsinformation med mera. För att förhindra exponering av dessa data krävs kontinuerlig övervakning för att förhindra att skadliga aktörer eller säkerhetsmedvetna insiders exfiltraterar känslig information.
Genom att ansluta Slack Enterprise till Defender for Cloud Apps får du bättre insikter om användarnas aktiviteter och ger hotidentifiering för avvikande beteende.
Huvudsakliga hot
Komprometterade konton och insiderhot
Dataläckage
Otillräcklig säkerhetsmedvetenhet
Ohanterad BYOD (Bring Your Own Device)
Hur Defender for Cloud Apps hjälper till att skydda din miljö
Identifiera molnhot, komprometterade konton och skadliga insiders
Använda spårningsloggen för aktiviteter för kriminaltekniska undersökningar
Kontrollera Slack med principer
Typ | Namn |
---|---|
Inbyggd princip för avvikelseidentifiering |
Aktivitet från anonyma IP-adresser Aktivitet från sällan förekommande land Aktivitet från misstänkta IP-adresser Omöjlig resa Aktivitet som utförs av avslutad användare (kräver Microsoft Entra ID som IdP) Flera misslyckade inloggningsförsök Ovanlig administrativ verksamhet Ovanliga personifierade aktiviteter |
Aktivitetspolicy | Skapat en anpassad princip av Slack-granskningsloggens aktiviteter |
Mer information om hur du skapar principer finns i Skapa en princip.
Automatisera styrningskontroller
Förutom övervakning av potentiella hot kan du tillämpa och automatisera följande Slack-styrningsåtgärder för att åtgärda identifierade hot:
Typ | Åtgärd |
---|---|
Användarstyrning | Meddela användaren vid avisering (via Microsoft Entra ID) Kräv att användaren loggar in igen (via Microsoft Entra ID) Pausa användare (via Microsoft Entra ID) |
Mer information om hur du åtgärdar hot från appar finns i Styra anslutna appar.
Skydda Slack i realtid
Läs våra metodtips för att skydda och samarbeta med externa användare och blockera och skydda nedladdning av känsliga data till ohanterade eller riskfyllda enheter.
Ansluta Slack till Microsoft Defender for Cloud Apps
Det här avsnittet innehåller instruktioner för hur du ansluter Microsoft Defender for Cloud Apps till ditt befintliga Slack med appanslutnings-API:er. Den här anslutningen ger dig insyn i och kontroll över organisationens Slack-användning.
Förutsättningar:
Slack-klienten måste uppfylla följande krav:
- Din Slack-klient måste ha en Enterprise-licens . Defender for Cloud Apps stöder inte icke-företagslicenser.
- Din Slack-klientorganisation bör ha Identifierings-API aktiverat. Om du vill aktivera Identifierings-API för din Slack-klientorganisation kontaktar du Slack-supporten.
Organisationens ägare måste vara inloggad i sin Slack-organisation i webbläsaren innan anslutningsappen installeras.
Så här ansluter du Slack till Defender for Cloud Apps:
I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram.
På sidan Appanslutningsprogram väljer du +Anslut en app följt av Slack.
I nästa fönster ger du anslutningsappen ett beskrivande namn och väljer Nästa.
På sidan Extern länk väljer du Anslut Slack.
Du omdirigeras till Slack-sidan. Kontrollera att organisationens ägare redan är inloggad i Slack-organisationen.
På sidan Slack-auktorisering väljer du rätt organisation i listrutan i det övre högra hörnet.
I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram. Kontrollera att statusen för den anslutna appanslutningen är Ansluten.
Obs!
- Den första anslutningen kan ta upp till 4 timmar att hämta alla användare och deras aktiviteter under de 7 dagarna före anslutningen.
- När anslutningsappens status har markerats som Ansluten är anslutningsappen aktiv och fungerar.
- De mottagna aktiviteterna kommer från SLACK-granskningslogg-API:et. Du hittar dem i Slack-dokumentationen.
- Skicka Slack-meddelandeaktivitet är en aktivitet som kan tas emot från appkontrollen för villkorsstyrd åtkomst och inte från Slack API-anslutningsappen.
Nästa steg
Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.