Defender for Cloud Apps 如何協助保護您的 Slack Enterprise
Slack 是一項雲端服務,可協助組織在單一位置共同作業和通訊。 除了雲端中有效共同作業的優點,貴組織最重要的資產可能會暴露在威脅中。 公開的資產包括訊息、通道,以及具有潛在敏感性資訊、共同作業和合作關係詳細數據等的檔案。 防止暴露此數據需要持續監視,以防止任何惡意執行者或安全性感知的測試人員外洩敏感性資訊。
將 Slack Enterprise 連線到 Defender for Cloud Apps 可讓您更深入瞭解用戶的活動,並提供異常行為的威脅偵測。
主要威脅
遭入侵的帳戶和內部威脅
數據外洩
安全性感知不足
Unmanaged 將您自己的裝置 (BYOD)
Defender for Cloud Apps 如何協助保護您的環境
使用原則控制 Slack
類型 | 名稱 |
---|---|
內建異常偵測原則 |
來自匿名 IP 位址的活動 來自不常使用國家/地區的活動。 來自可疑IP位址的活動 不可能的移動 終止的使用者 (執行的活動需要 Microsoft Entra ID 為IdP) 多次失敗的登入嘗試 不尋常的系統管理活動 不尋常的模擬活動 |
活動原則 | 由 Slack 稽核記錄 活動建置自定義的原則 |
如需建立原則的詳細資訊,請參閱 建立原則。
自動化控管控件
除了監視潛在威脅之外,您還可以套用並自動化下列 Slack 治理動作,以補救偵測到的威脅:
類型 | 動作 |
---|---|
使用者控管 | 透過 Microsoft Entra ID) 通知使用者警示 ( 要求使用者透過 Microsoft Entra ID) 重新登入 ( 透過 Microsoft Entra ID) 暫停使用者 ( |
如需從應用程式補救威脅的詳細資訊,請參閱 治理連線的應用程式。
實時保護 Slack
檢閱我們與 外部用戶保護及共同 作業,以及 封鎖和保護將敏感數據下載到非受控或具風險裝置的最佳做法。
將 Slack 連線到 Microsoft Defender for Cloud Apps
本節提供使用應用程式連接器 API 將 Microsoft Defender for Cloud Apps 連線到現有 Slack 的指示。 此連線可讓您瞭解並控制組織的 Slack 使用。
必要條件:
您的 Slack 租用戶必須符合下列需求:
- 您的 Slack 租用戶必須具有 企業 授權。 Defender for Cloud Apps 不支援非企業授權。
- 您的 Slack 租用戶應該已啟用 探索 API 。 若要為您的 Slack 租使用者啟用 探索 API ,請連絡 Slack 支援。
在安裝連接器之前,組織擁有者必須在瀏覽器內登入其 Slack 組織。
若要將 Slack 連線到 Defender for Cloud Apps:
在 Microsoft Defender 入口網站中,選取 [設定]。 然後選擇 [雲端應用程式]。 在 [ 已連線的應用程式] 底下,選取 [應用程式連接器]。
在 [ 應用程式連接器] 頁面中,選取 [+連接應用程式],然後選取 [Slack]。
在下一個視窗中,為連接器指定描述性名稱,然後選取 [ 下一步]。
在 [ 外部連結] 頁面中,選取 [ 聯機 Slack]。
系統會將您重新導向至 Slack 頁面。 請確定組織擁有者已登入 Slack 組織。
在 [Slack 授權] 頁面中,請務必從右上角的下拉式清單中選擇正確的組織。
在 Microsoft Defender 入口網站中,選取 [設定]。 然後選擇 [雲端應用程式]。 在 [ 已連線的應用程式] 底下,選取 [應用程式連接器]。 確定已連線應用程式連接器的狀態為 [已連線]。
後續步驟
如果您遇到任何問題,我們在這裡提供協助。 若要取得產品問題的協助或支援,請 開啟支援票證。