比较 Defender for Cloud Apps 和 Cloud App Discovery 的发现功能?
本文介绍 Defender for Cloud Apps 和 Cloud App Discovery 中的发现功能之间的差异。
有关许可的信息,请参阅 Microsoft 365 许可数据表。
Microsoft Defender for Cloud Apps
Microsoft Defender for Cloud Apps是一种全面的跨 SaaS 解决方案,为云应用提供深入的可见性、强大的数据控制和增强的威胁防护。 云发现是Defender for Cloud Apps的功能之一,它使你能够通过发现正在使用的云应用来了解影子 IT。
云应用发现
云应用发现不收取额外的费用,作为:
- Microsoft Entra ID P1。
- 企业移动性 + 安全性 E3 (EMS E3) 。
- Microsoft 365 E3。
这是Microsoft Defender for Cloud Apps的子集。 它包括云发现功能,可更深入地了解组织中的云应用使用情况。
升级到 Microsoft Defender for Cloud Apps,以接收 Microsoft Defender for Cloud Apps 提供的全套 Cloud Access Security Broker (CASB) 功能。
功能比较
下表比较了 Defender for Cloud Apps 和 Cloud App Discovery 中的发现功能。
功能 | 功能 | Microsoft Defender for Cloud Apps | Cloud App Discovery |
---|---|---|---|
云发现 | 已发现应用 | 31,000 + 云应用 | 31,000 + 云应用 |
用于发现分析的部署 | 手动和自动上传日志。 详细了解如何设置云发现 | ||
用户隐私日志匿名处理 | 是 | 是 | |
访问完整云应用目录 | 是 | 是 | |
云应用风险评估 | 是 | 是 | |
每个应用、用户、IP 地址的云使用情况分析 | 是 | 是 | |
持续的分析和报告 | 是 | 是 | |
自定义策略创建 | 是 | 是 | |
发现的应用的异常情况检测 | 是 | ||
信息保护 | 数据丢失防护(DLP)支持 | 跨 SaaS DLP 和数据共享控制 | |
应用权限和撤消 (OAuth 应用的访问权限的功能) | 是 | ||
策略设置和强制实施 | 是 | ||
与 Microsoft Purview 集成 | 是 | ||
与第三方 DLP 解决方案集成 | 是 | ||
威胁检测 | 异常情况检测和行为分析 | 对于跨 SaaS 应用 | |
手动和自动警报修正 | 是 | ||
SIEM 连接器 | 是。 跨 SaaS 应用的警报和活动日志。 | ||
Microsoft智能安全图的集成 | 是 | ||
活动策略 | 是 |
后续步骤
- 阅读Defender for Cloud Apps入门中的基础知识。
如果你遇到任何问题,我们随时为你提供帮助。 若要获取有关产品问题的帮助或支持,请 开具支持票证。