共用方式為


(預覽版) 保護您的 Mural 環境

Mural 是一個在線工作區,可讓分散式、跨功能的小組組織及共同處理專案。 Mural 會保存貴組織的重要數據,因此成為惡意執行者的目標。

將 Mural 連線到 Defender for Cloud Apps 可讓您更深入瞭解用戶的活動,並使用機器學習型異常偵測來提供威脅偵測。

主要威脅

  • 遭入侵的帳戶和內部威脅
  • 數據外洩
  • 安全性感知不足
  • Unmanaged 將您自己的裝置 (BYOD)

Defender for Cloud Apps 如何協助保護您的環境

使用原則控制 Mural

類型 名稱
內建異常偵測原則 來自匿名 IP 位址的活動
來自不常使用國家/地區的活動。
來自可疑IP位址的活動
不可能的移動
由已終止的使用者執行的活動 (需要 Microsoft Entra ID 為IdP)
多次失敗的登入嘗試
活動原則 使用 Mural 稽核記錄 API 建置自定義的原則。

如需建立原則的詳細資訊,請參閱 建立原則

自動化控管控件

除了監視潛在威脅之外,您還可以套用並自動化下列 Mural 治理動作,以補救偵測到的威脅:

類型 動作
使用者控管 透過 Microsoft Entra ID 通知使用者警示 ()
要求使用者透過 Microsoft Entra ID (再次登入)
透過 Microsoft Entra ID) 暫停使用者 (

如需從應用程式補救威脅的詳細資訊,請參閱 治理連線的應用程式

將 Mural 連線到 Microsoft Defender for Cloud Apps

本節提供使用應用程式連接器 API 將 Microsoft Defender for Cloud Apps 連線到現有 Mural 帳戶的指示。 此連線可讓您檢視及控制 Cloudal 使用量。

必要條件

  • 這個連線的必要條件是一個 Mural 企業帳戶。 您必須以系統管理員身分登入到 Mural。

若要將 Mural 連線到 Defender for Cloud Apps

  1. 登入您的 Mural 帳戶,然後選取您的帳戶圖示 >[管理公司 > 開發 > API 金鑰 > ] [建立 API 金鑰]
  2. 選取所有複選框,然後選取 [建立 API 金鑰 ],然後 選取 [複製密鑰]
  3. 在 Microsoft Defender 入口網站中,選取 [設定>雲端應用程式連線應用程式>>連接器>][連接應用程式>][市集]
  4. 在聯機精靈中,輸入您的實例名稱,然後選取 [ 下一步]
  5. 貼上您從 Mural 入口網站複製的 API 金鑰,然後選取 [ 提交]

成功建立連線之後,Defender for Cloud Apps 開始擷取 Mural 稽核記錄。 由於 Mural 的 API 記錄會延遲 48 小時,因此稽核記錄擷取至 Defender for Cloud Apps 同樣會延遲。

如果您在連線應用程式時遇到任何問題,請參閱 針對應用程式連接器進行疑難解答

後續步驟

如果您遇到任何問題,我們在這裡提供協助。 若要取得產品問題的協助或支援,請 開啟支援票證