أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

هل تريد تحسين الحماية لتطبيقاتك السحابية؟

فأنت في المكان الصحيح.

لأنني سأعرض عليكم اليوم التقنيات الدقيقة التي أستخدمها للحفاظ على رؤية تطبيقاتي السحابية.

1 ما هو Microsoft Cloud App Security؟

2 كيف يعمل Microsoft Cloud App Security؟

2.1 الاكتشاف

2.2 العقوبات وإلغاء العقوبات

2.3 موصلات التطبيقات

2.4 إعداد السياسة

3 ماذا يوفر Microsoft Cloud App Security؟

4 اكتشاف

4.1 كيف يتم إنشاء تقرير اكتشاف جديد؟

5 التحكم في البيانات

5.1 إنشاء سياسة اكتشاف التطبيق

6 إنشاء نُهج الملف

6.1 كيفية إنشاء سياسة الملفات؟

7 الحماية من التهديدات

7.1 إنشاء سياسات النشاط

8 الكشف عن البرامج الضارة

9 التحقيق ومعالجة التنبيهات

9.1 تقليل الإيجابيات الكاذبة

9.2 تطبيقات OAuth

9.3 إدارة تطبيقات OAuth

9.3.1 الحظر أو الموافقة والتطبيق:

9.3.2 إبطال التطبيق

9.3.3 سياسات OAuth

10 CASB للمنصات السحابية

11 المراقبة والتحكم في الوقت الحقيقي

12 بوابة Azure - دليل Azure النشط

13 إنشاء سياسة الجلسة

14 ترخيص أمان تطبيقات Microsoft Cloud

ما هو Microsoft Cloud App Security؟

  • Microsoft Cloud App Security هو Microsoft CASB (Cloud Access Security Broker) وهو مكون مهم في مكدس أمان Microsoft Cloud. إنه حل شامل يمكن أن يساعد مؤسستك أثناء تقدمك للاستفادة الكاملة من وعد التطبيقات السحابية ولكنه يبقيك متحكمًا من خلال الرؤية المحسنة للنشاط.
  • كما أنه يساعد على زيادة حماية البيانات الهامة عبر التطبيقات السحابية (Microsoft والجهات الخارجية).
  • باستخدام الأدوات التي تساعد في الكشف عن تكنولوجيا المعلومات في الظل وتقييم المخاطر وفرض السياسات والتحقيق في الأنشطة وإيقاف التهديدات ، يمكن لمؤسستك الانتقال بأمان إلى السحابة مع الحفاظ على التحكم في البيانات الهامة.

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

كيف يعمل Microsoft Cloud App Security؟

اكتشاف

يستخدم اكتشاف السحابة سجلات حركة المرور الخاصة بك لاكتشاف وتحليل التطبيقات السحابية قيد الاستخدام. يمكنك تحميل ملفات السجل يدويًا لتحليلها من جدران الحماية والوكلاء ، أو يمكنك اختيار التحميل التلقائي.

معاقبة وإلغاء معاقبة

  • يمكّنك MS Cloud App Security من معاقبة / حظر التطبيقات في مؤسستك ، باستخدام كتالوج التطبيقات السحابية.
  • يصنف كتالوج التطبيقات السحابية مخاطر تطبيقات السحابة الخاصة بك بناءً على الشهادات التنظيمية ومعايير الصناعة وأفضل الممارسات.
  • يمكنك بعد ذلك تخصيص الدرجات وأوزان المعلمات المختلفة لاحتياجات مؤسستك.
  • بناءً على هذه النتائج ، يتيح لك Microsoft Cloud App Security معرفة مدى خطورة التطبيق ، وفقًا لأكثر من 50 عامل خطر قد يؤثر على بيئتك.

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

موصلات التطبيقات

  • تستفيد موصلات التطبيقات من واجهات برمجة التطبيقات التي يوفرها العديد من موفري التطبيقات السحابية لتمكين سحابة Microsoft Cloud App Security من التكامل مع تطبيقات السحابة الأخرى وتوسيع نطاق التحكم والحماية. يتيح ذلك لـ Microsoft 365 Cloud App Security سحب المعلومات مباشرة من تطبيقات السحابة لتحليلها.
  • من أجل توصيل تطبيق وتوسيع نطاق الحماية ، يصرح مسؤول التطبيق MS Cloud App Security للوصول إلى التطبيق ، ثم يستعلم Cloud App Security التطبيق لسجلات النشاط ويفحص البيانات والحسابات والمحتوى السحابي.
  • يمكن لـ Microsoft 365 Cloud App Security عندئذٍ فرض السياسات واكتشاف التهديدات وتوفير إجراءات الحوكمة لحل المشكلات.

إعداد السياسة

  • تسمح لك السياسات بتحديد الطريقة التي تريد أن يتصرف بها المستخدمون في السحابة. إنها تمكّنك من اكتشاف السلوك المحفوف بالمخاطر والانتهاكات أو نقاط البيانات المشبوهة والأنشطة في بيئة السحابة الخاصة بك ، وإذا لزم الأمر ، لدمج عمليات الإصلاح لتحقيق التخفيف الكامل للمخاطر.
  • هناك أنواع متعددة من السياسات التي ترتبط بأنواع مختلفة من المعلومات التي تريد جمعها حول بيئة السحابة وأنواع إجراءات العلاج التي قد ترغب في اتخاذها.

ماذا يوفر Microsoft Cloud App Security؟

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

اكتشاف

يعد اكتشاف التطبيقات المستخدمة عبر المؤسسة مجرد الخطوة الأولى في التأكد من حماية بيانات الشركة الحساسة. يعد فهم حالات الاستخدام وتحديد المستخدمين الرئيسيين وتحديد المخاطر المرتبطة بكل تطبيق مكونات مهمة لفهم وضع المخاطر العام للمؤسسة. يوفر Microsoft Cloud App Security الكشف المستمر عن المخاطر والتحليلات والتقارير القوية عن المستخدمين وأنماط الاستخدام وحركة مرور التحميل / التنزيل والمعاملات حتى تتمكن من تحديد الحالات الشاذة على الفور.

كيفية إنشاء تقرير اكتشاف جديد؟

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • بعد ذلك ، حدد " إنشاء تقرير جديد "

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

بعد ذلك ، أدخل التفاصيل التي تريدها وحدد " إنشاء "

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

ملاحظة : يستغرق تحليل إنشاء التقرير ما يصل إلى 24 ساعة للمعالجة

التحكم في البيانات

أنشئ سياسات اكتشاف التطبيقات السحابية لتمنحك القدرة على الحصول على تنبيهات عند اكتشاف تطبيقات جديدة محفوفة بالمخاطر أو غير متوافقة أو شائعة. ابدأ باستخدام القوالب المضمنة لإنشاء سياسات اكتشاف التطبيقات للتطبيقات الخطرة وذات الحجم الكبير. يمكن تعديل التكوين إذا لزم الأمر.

  • تطبيق جديد كبير الحجم - تنبيهات عند اكتشاف تطبيقات جديدة لها إجمالي حركة مرور يومية يزيد عن 500 ميجابايت
  • تطبيق محفوف بالمخاطر - تنبيهات عند اكتشاف تطبيقات جديدة بدرجة مخاطر أقل من 6 ويستخدمها أكثر من 50 مستخدمًا بإجمالي استخدام يومي يزيد عن 50 ميغابايت

بمجرد إنشاء السياسة ، سيتم إخطارك عند اكتشاف تطبيق بحجم كبير ومخاطر عالية. سيسمح لك ذلك بمراقبة التطبيقات في شبكتك بكفاءة وبشكل مستمر.

إنشاء سياسة اكتشاف التطبيق

  • انتقل إلى " بوابة أمان التطبيقات السحابية "
  • انقر فوق " التحكم" ثم "السياسات "
  • أنشئ "سياسة" واختر "سياسة اكتشاف التطبيقات "

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • حدد نموذجًا لتطبيق جديد كبير الحجم

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • مرر لأسفل وانقر على "إنشاء "

إنشاء نُهج الملف

  • تُعد سياسات الملفات أداة رائعة للعثور على تهديدات لسياسات حماية المعلومات الخاصة بك ، على سبيل المثال البحث عن المواقع حيث يقوم المستخدمون بتخزين المعلومات الحساسة وأرقام بطاقات الائتمان وملفات ICAP التابعة لجهات خارجية في السحابة الخاصة بك.
  • باستخدام Cloud App Security ، لا يمكنك فقط اكتشاف هذه الملفات غير المرغوب فيها المخزنة في السحابة الخاصة بك والتي تجعلك عرضة للخطر ، ولكن يمكنك اتخاذ إجراءات فورية لإيقافها في مساراتها وإغلاق الملفات التي تشكل تهديدًا.
  • باستخدام وحدة عزل المسؤول ، يمكنك حماية ملفاتك في السحابة ومعالجة المشكلات ، بالإضافة إلى منع حدوث تسريبات في المستقبل.
  • استخدم سياسات الملفات لاكتشاف مشاركة المعلومات والمسح بحثًا عن المعلومات السرية في تطبيقات السحابة الخاصة بك.

قم بإنشاء سياسات الملفات التالية للحصول على رؤية حول كيفية استخدام المعلومات داخل مؤسستك.

  • ملف يحتوي على معلومات تحديد الهوية الشخصية تم اكتشافها في السحابة (محرك DLP المدمج) - تنبيه عند اكتشاف ملف يحتوي على معلومات التعريف الشخصية (PII) بواسطة محرك منع فقدان البيانات المدمج (DLP) في تطبيق سحابي خاضع للعقوبات.
  • الملفات التي تمت مشاركتها مع مجالات غير مصرح بها - تنبيه عند مشاركة الملف مع مجال غير مصرح به (مثل منافسك).
  • تمت مشاركة الملف مع عناوين البريد الإلكتروني الشخصية - تنبيه عند مشاركة ملف مع عنوان البريد الإلكتروني الشخصي للمستخدم.

استخدم القوالب المعدة مسبقًا للبدء ، ومراجعة الملفات في علامة تبويب السياسات المتطابقة. نُهج النطاق إلى موقع SharePoint / OneDrive واحد لفهم كيفية عمل النُهج قبل إضافة تطبيقات أو مواقع إضافية.

كيف تنشئ سياسة ملف؟

  • انتقل إلى " بوابة أمان تطبيقات Microsoft Cloud "
  • انقر فوق " التحكم ثم " السياسات "
  • أنشئ " سياسة واختر" سياسة الملفات "

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • حدد نموذجًا لملف يحتوي على معلومات تحديد الهوية الشخصية تم اكتشافها في السحابة (محرك DLP مضمن)
  • قم بتوسيع النطاق وصولاً إلى SharePoint و OneDrive & Folder

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • انقر فوق إنشاء

اتبع نفس الخطوات واستخدم القوالب المذكورة أعلاه.

للحصول على معلومات إضافية حول سياسات الملفات ، اتبع هذا الارتباط .

الحماية من التهديدات

الأذونات : Global Admin أو Security Admin أو User Group Admin

يمكن أن يساعدك إنشاء سياسة نشاط في اكتشاف الاستخدام الضار لحساب مستخدم نهائي أو ذي امتياز أو إشارة إلى جلسة مخترقة محتملة.

إنشاء سياسات النشاط

اتبع هذا الرابط لمعرفة المزيد حول سياسات النشاط.

  • تنزيل جماعي بواسطة مستخدم واحد - ستمنحك هذه السياسة رؤية حول إمكانية استخراج البيانات. بشكل افتراضي ، سينبه هذا النهج أيضًا عند مزامنة عميل OneDrive
  • محاولات متعددة فاشلة لتسجيل دخول المستخدم إلى تطبيق - هجوم محتمل بالقوة الغاشمة أو حساب مخترق.
  • تسجيل الدخول من عنوان IP محفوف بالمخاطر - حساب مخترق محتمل.
  • نشاط محتمل لبرامج الفدية - تنبيه عندما يقوم المستخدم بتحميل الملفات إلى السحابة التي قد تكون مصابة ببرنامج الفدية.

كشف البرمجيات الخبيثة

  • يحدد هذا الاكتشاف الملفات الضارة في التخزين السحابي ، سواء كانت من تطبيقات Microsoft أو تطبيقات تابعة لجهات خارجية.
  • يستخدم Microsoft Cloud App Security ذكاء التهديدات من Microsoft للتعرف على ما إذا كانت ملفات معينة مرتبطة بهجمات البرامج الضارة المعروفة ومن المحتمل أن تكون ضارة.
  • يتم تعطيل هذه السياسة المضمنة افتراضيًا.
  • لا يتم فحص كل ملف ، ولكن يتم استخدام الأساليب البحثية للبحث عن الملفات التي يحتمل أن تكون محفوفة بالمخاطر. بعد اكتشاف الملفات ، يمكنك حينئذٍ رؤية قائمة بالملفات المصابة.
  • انقر فوق اسم ملف البرامج الضارة في درج الملفات لفتح تقرير عن البرامج الضارة يوفر لك معلومات حول هذا النوع من البرامج الضارة التي أصيب بها الملف.

ملاحظة : يتم تعطيل الكشف عن البرامج الضارة افتراضيًا. تأكد من تمكينه ليتم تنبيهك بشأن الملفات المصابة المحتملة.

التحقيق ومعالجة التنبيهات

التحقيق وتحديد طبيعة الانتهاك المرتبط بالتنبيه. حاول أن تفهم ما إذا كان انتهاكًا خطيرًا أو مشكوكًا فيه أو سلوكًا شاذًا للمستخدم. تحقق أكثر من خلال النظر في وصف التنبيه وما تم تشغيله بالإضافة إلى النظر في الأنشطة المماثلة.

إذا رفضت التنبيهات ، فمن المهم أن تفهم سبب عدم أهميتها أو ما إذا كانت نتيجة إيجابية خاطئة. إذا كان هناك الكثير من الضوضاء الواردة ، فتأكد من مراجعة وضبط السياسة التي تؤدي إلى تشغيل التنبيه.

  • في " بوابة أمان تطبيقات Microsoft Cloud " - انتقل إلى "التنبيهات "

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • انقر فوق التنبيه الذي ترغب في التحقيق فيه. في هذا المثال ، نحقق في حالة مستخدم واحد لديه عدة محاولات تسجيل دخول فاشلة والتي قد تكون علامة على القوة الغاشمة وهوية مخترقة.
  • اقرأ وصف التنبيه وانظر إلى التفاصيل المقدمة لمعرفة ما إذا كان أي شيء يبدو مريبًا.
  • نرى أن هذا المستخدم مسؤول ولديه أكثر من 12 عملية تسجيل دخول فاشلة. هناك احتمال أن يحاول أحد المهاجمين اختراق هذا الحساب.

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • انقر فوق " عرض كل نشاط المستخدم " لعرض الأنشطة التي يقوم بها هذا المستخدم للحصول على معلومات إضافية حول عملية التحقيق الخاصة بك.

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • إذا نظرنا إلى الصور الملتقطة ، يمكننا أن نرى أنه مسؤول تم اختراق حسابه. يمكننا التوصل إلى هذا الاستنتاج من خلال رؤية أنه كان لديه عدة عمليات تسجيل دخول فاشلة من عنوان IP الخاص بـ TOR وحاول إخراج البيانات من خلال تنبيه التنزيل الشامل الخاص به.
  • الآن بعد أن أصبح لدينا معلومات كافية لاستنتاج أن التنبيه صحيح. يمكننا حل التنبيه من خلال الخيارات المتاحة لنا. في هذه الحالة ، فإن أفضل طريقة هي تعليق المستخدم نظرًا لتعرض حسابه للاختراق.

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • انقر فوق "حل" واكتب كيف قمت بحل التنبيه

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

تقليل الإيجابيات الكاذبة

يتم تشغيل سياسات الكشف عن الانحرافات عندما تكون سلوكيات غير معتادة يقوم بها المستخدمون في بيئتك. يتضمن Microsoft Cloud App Security فترة تعلم يستخدم فيها التحليلات السلوكية للكيان بالإضافة إلى التعلم الآلي لفهم السلوك " الطبيعي " لمستخدميك. استخدم شريط تمرير الحساسية لتحديد حساسية تلك السياسة بالإضافة إلى تحديد نطاق سياسات معينة لمجموعة معينة فقط.

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

على سبيل المثال ، لتقليل عدد الإيجابيات الخاطئة في تنبيه السفر المستحيل ، يمكنك ضبط شريط تمرير الحساسية على منخفض. إذا كان لديك مستخدمون في مؤسستك هم مسافرون متكررون من الشركات ، يمكنك إضافتهم إلى مجموعة مستخدمين وتحديد تلك المجموعة في نطاق السياسة.

أضف عنوان IP الخاص بشركتك ونطاقات VPN ، وسترى تنبيهات أقل فيما يتعلق بالسفر المستحيل والبلد غير المتكرر.

انقر فوق الإعدادات متبوعة بنطاقات عناوين IP
اسم النطاق
أدخل نطاق عنوان IP
حدد فئة
أضف علامة لوضع علامة على أنشطة معينة من هذا النطاق

تطبيقات OAuth

هذه هي التطبيقات التي ثبتها مستخدمو الأعمال في مؤسستك وتطلب الإذن للوصول إلى معلومات المستخدم وبياناته وتسجيل الدخول نيابة عن المستخدم في تطبيقات السحابة الأخرى ، مثل Microsoft 365 و G Suite و Salesforce. عندما يقوم المستخدمون بتثبيت هذه التطبيقات ، فإنهم غالبًا ما ينقرون فوق قبول دون مراجعة التفاصيل في الموجه عن كثب ، بما في ذلك منح الأذونات للتطبيق.

سيكون لديك القدرة على حظر وإلغاء الوصول إلى هذه التطبيقات.

يمنح العديد من المستخدمين حق الوصول إلى حسابات Microsoft 365 و G-Suite و Salesforce الخاصة بهم عند محاولة الوصول إلى تطبيق OAuth. تكمن المشكلة في أن تكنولوجيا المعلومات لم يكن لديها عادة رؤية لهذه التطبيقات أو ما هو مستوى المخاطر المرتبط بها. يمنحك Cloud App Security القدرة على اكتشاف تطبيقات OAuth التي قام المستخدمون بتثبيتها وحساب الشركة الذي يستخدمونه لتسجيل الدخول. بمجرد اكتشاف تطبيقات OAuth التي يتم استخدامها من خلال أي حساب ، يمكنك السماح أو حظر الوصول مباشرة في البوابة.

إدارة تطبيقات OAuth

تحتوي صفحة OAuth على معلومات تتعلق بالتطبيقات التي يمنحها المستخدمون حق الوصول إليها باستخدام بيانات اعتماد Microsoft 365 و Salesforce و G-Suite الخاصة بهم.

الحظر أو الموافقة والتطبيق:

  • انتقل إلى " بوابة أمان تطبيقات Microsoft Cloud " -> انقر فوق " تحقيق" -> انقر فوق "تطبيقات OAuth "
  • انقر فوق " درج التطبيقات" لعرض معلومات إضافية حول كل تطبيق والإذن الذي تم منحه
  • يمكنك حظر التطبيق أو الموافقة عليه بالنقر فوق أيقونة الموافقة أو الحظر

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

ملاحظة : إذا قررت حظر تطبيق ما ، فيمكنك إخطار المستخدم بأن التطبيق الذي قام بتثبيته ومنح أذونات له محظور ويمكنك إضافة رسالة إعلام مخصصة.

إبطال التطبيق

هذه الوظيفة متاحة فقط لتطبيقات G-Suite و Salesforce المتصلة.

  • في صفحة تطبيقات OAuth -> انقر على النقاط الثلاث في أقصى يمين صف التطبيق
  • انقر فوق إبطال التطبيق

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

سياسات OAuth

تُخطرك سياسات OAuth عند اكتشاف تطبيق OAuth يلبي المعايير المحددة.

اتبع هذا الرابط في الاتجاهات لإنشاء سياسات تطبيق OAuth.

CASB للمنصات السحابية

الأذونات : المسؤول العالمي

ملاحظة : لا يوفر دور Azure AD Global للمستخدمين المتميزين حق الوصول إلى اشتراكات Azure تلقائيًا.

ارفع الأذونات للمستخدمين المتميزين لإضافة اشتراكات Azure - بعد إضافة الاشتراكات ، تأكد من تعطيل الارتفاع.

لتحسين وضع الأمان السحابي ، أضف اشتراكات Azure إلى Cloud App Security ؛ سيُعلمك التكامل مع Azure Security Center عند فقدان التكوينات وعناصر التحكم في الأمان. ستكون قادرًا على تحديد الحالات الشاذة في بيئتك والمحور إلى بوابة Azure Security لتطبيق هذه التوصيات وحل الثغرات الأمنية.

لمعرفة المزيد حول التكامل مع Azure Security Center ، انقر هنا .

المراقبة والتحكم في الوقت الحقيقي

الأذونات : مسؤول الأمان أو المسؤول العالمي

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • يستخدم التحكم في تطبيق الوصول المشروط بنية وكيل عكسي ويتكامل بشكل فريد مع الوصول المشروط (CA) الخاص بـ Azure AD.
  • يسمح لك Azure AD Conditional Access بفرض ضوابط الوصول على تطبيقات مؤسستك بناءً على شروط معينة.
  • تحدد الشروط "من" (على سبيل المثال مستخدم أو مجموعة من المستخدمين) و "ماذا" (أي تطبيقات السحابة) و "أين" (أي المواقع والشبكات) يتم تطبيق سياسة الوصول المشروط عليها.
  • بعد تحديد الشروط ، يمكنك توجيه المستخدمين إلى MS Cloud App Security حيث يمكنك حماية البيانات باستخدام التحكم في تطبيق الوصول المشروط من خلال تطبيق عناصر التحكم في الوصول والجلسة.
  • يتيح التحكم في تطبيق الوصول المشروط إمكانية مراقبة الوصول إلى التطبيق وجلسات العمل والتحكم فيها في الوقت الفعلي بناءً على سياسات الوصول والجلسة.
  • تُستخدم سياسات الوصول لأجهزة الكمبيوتر والأجهزة المحمولة ، وتُستخدم سياسات الجلسة لجلسات المتصفح.

تمنحك نُهُج الوصول والجلسة الإمكانات التالية:

  • حظر عند التنزيل
  • الحماية عند التنزيل
  • منع نسخ / طباعة المستندات
  • مراقبة الجلسات منخفضة الثقة
  • اغلق المدخل
  • إنشاء وضع القراءة فقط
  • تقييد جلسات المستخدم من شبكة غير تابعة للشركة
  • منع الرفع

بوابة Azure - دليل Azure النشط

  • انتقل إلى " Azure Active Directory " (AAD) ضمن " حماية" ، وانقر فوق " الوصول المشروط "

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • قم بإنشاء سياسة داخل AAD لتمكين التطبيقات الشرطية
  • عيّن مجموعة مستخدمين اختبارية وعيّن تطبيقًا واحدًا على السحابة (تطبيق SharePoint أو تطبيق جهة خارجية تم تكوين SSO) للبدء أثناء الاختبار
  • انقر فوق الجلسة وانقر فوق " استخدام التحكم في تطبيق الوصول الشرطي "
  • حدد " استخدام نهج مخصص " والذي سيوجه الجلسة عبر بوابة أمان تطبيقات Microsoft Cloud

  • بمجرد إنشاء السياسة ، تأكد من تسجيل الخروج من كل تطبيق تم تكوينه وتسجيل الدخول مرة أخرى.
  • سجّل الدخول مرة أخرى إلى بوابة CAS ، وانتقل إلى الإعدادات وانقر على التحكم في تطبيق الوصول المشروط

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • يجب أن تظهر التطبيقات التي تم تكوينها في البوابة الإلكترونية كتطبيقات التحكم في الوصول الشرطي.

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

إنشاء سياسة الجلسة

سننشئ سياسة جلسة باستخدام نموذج لمراقبة جميع الأنشطة للبدء.

قم بإنشاء سياسات إضافية باستخدام القوالب المعدة مسبقًا لاختبار عناصر التحكم المختلفة المتاحة.

  • انتقل إلى " بوابة أمان التطبيقات السحابية "
  • انقر فوق " التحكم" ثم "السياسات "
  • أنشئ "سياسة " واختر " سياسة الجلسة "

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • حدد النموذج لمراقبة جميع الأنشطة

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

  • انقر فوق إنشاء

أمان تطبيقات Microsoft Cloud: الدليل النهائي (2022)

ترخيص أمان تطبيقات Microsoft Cloud

يختلف سعر التراخيص التجارية لـ Microsoft Cloud App Security حسب البرنامج والمنطقة ونوع الاتفاقية. في القناة المباشرة ، توجد قائمة أسعار قائمة بذاتها لتخطيط موارد المؤسسات (ERP). يرجى الاطلاع على تفاصيل تكوينات التسعير هنا . بالإضافة إلى ذلك ، إذا أراد العملاء استخدام ميزة التحكم في الوصول المشروط في Microsoft Cloud App Security ، فيجب أن يكون لديهم أيضًا ترخيص Azure Active Directory Premium P1 (AAD P1) على الأقل لجميع المستخدمين الذين يعتزمون تمكين هذه الميزة.

تم توضيح خطط الترخيص المتاحة لعملاء حكومة الولايات المتحدة والتي تتضمن Microsoft Cloud App Security في جداول الترخيص أدناه. يمكن العثور على تفاصيل إضافية في أوصاف الترخيص والتسعير الخاصة بنا:

في نهاية ذلك ، يجب أن يكون لديك فهم حول حماية المعلومات والمراقبة في الوقت الحقيقي وإمكانيات الحماية من التهديدات في Microsoft 365 Cloud App Security.

الآن أود أن أسمع منك:

ما هي الإستراتيجية من منشور اليوم التي ستجربها أولاً؟ أو ربما لم أذكر إحدى نصائح أمان التطبيقات السحابية المفضلة لديك.

في كلتا الحالتين ، اسمحوا لي أن أعرف من خلال ترك تعليق أدناه الآن.

هل تريد تحسين تجربتك في Exchange Online لتحسين الإنتاجية؟ تحقق من النصائح والحيل المذكورة هنا .



Leave a Comment

كيفية تحرير اسم المؤلف في مايكروسوفت وورد

كيفية تحرير اسم المؤلف في مايكروسوفت وورد

في كل مرة تقوم فيها بإنشاء أو ترك تعليق على مستند Microsoft Word، فإنه يقوم بتعيين اسم حساب Microsoft الافتراضي الخاص بك كاسم المؤلف. عندما تشارك

4 طرق لإصلاح شريط أدوات Excel لا يعمل في نظام التشغيل Windows

4 طرق لإصلاح شريط أدوات Excel لا يعمل في نظام التشغيل Windows

إذا كان شريط أدوات Microsoft Excel لا يعمل على جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows 10 أو 11، فإليك كيفية إصلاحه.

كيفية إنشاء زر الطباعة إلى PDF في Microsoft Excel على نظام التشغيل Windows 11

كيفية إنشاء زر الطباعة إلى PDF في Microsoft Excel على نظام التشغيل Windows 11

لطباعة ورقة Excel كملف PDF بسرعة، إليك كيفية إنشاء زر طباعة إلى PDF في Microsoft Excel.

3 أفضل الطرق لاستخراج الصور من عرض PowerPoint التقديمي

3 أفضل الطرق لاستخراج الصور من عرض PowerPoint التقديمي

هل تريد حفظ الصور من ملف PowerPoint الخاص بك واستخدامها في مكان آخر؟ فيما يلي ثلاث طرق سهلة لاستخراج الصور من عرض PowerPoint التقديمي.

أفضل 10 طرق لإصلاح مشكلة عدم القدرة على الكتابة في Microsoft Word

أفضل 10 طرق لإصلاح مشكلة عدم القدرة على الكتابة في Microsoft Word

قد يؤدي عدم القدرة على الكتابة في مستند Word إلى إضاعة ساعات إنتاجيتك. فيما يلي أفضل الطرق لإصلاح عدم القدرة على الكتابة في Microsoft Word.

الكلمة لا تستجيب عند الطباعة: كيفية إصلاح المشكلة

الكلمة لا تستجيب عند الطباعة: كيفية إصلاح المشكلة

هل لا يستجيب Word عند طباعة مستند على جهاز الكمبيوتر الخاص بك؟ فيما يلي ثماني طرق مجربة ومختبرة لإصلاحها!

أفضل 6 إصلاحات لعدم عمل اختصارات لوحة المفاتيح في Microsoft Excel لنظام التشغيل Windows

أفضل 6 إصلاحات لعدم عمل اختصارات لوحة المفاتيح في Microsoft Excel لنظام التشغيل Windows

اختصارات لوحة المفاتيح في Excel لا تعمل على نظام التشغيل Windows؟ جرب هذه الإصلاحات لحل المشكلة واستعادة إنتاجيتك.

أفضل 6 إصلاحات لخطأ نفاد الموارد في Excel على Windows

أفضل 6 إصلاحات لخطأ نفاد الموارد في Excel على Windows

هل تستمر في رؤية الخطأ "نفاد موارد Excel" على جهاز الكمبيوتر الذي يعمل بنظام Windows 10 أو 11؟ فيما يلي بعض الطرق لإصلاحها بسرعة.

كيفية البحث عن كلمة في مستندات Google على سطح المكتب والهاتف المحمول

كيفية البحث عن كلمة في مستندات Google على سطح المكتب والهاتف المحمول

هل تريد البحث عن كلمة في محرر مستندات Google؟ فيما يلي طرق بسيطة لإجراء عمليات بحث دقيقة، مما يضمن تجربة تحرير سلسة.

3 طرق لإدراج جدول بيانات Excel في مستند Word

3 طرق لإدراج جدول بيانات Excel في مستند Word

هل تحتاج إلى إدراج بيانات من جدول بيانات Excel في Microsoft Word؟ فيما يلي الطرق المختلفة التي يمكنك من خلالها القيام بذلك.