{"id":186,"date":"2024-01-30T11:01:10","date_gmt":"2024-01-30T11:01:10","guid":{"rendered":"https:\/\/cyber-resilience.mobi\/?p=186"},"modified":"2024-01-30T11:01:10","modified_gmt":"2024-01-30T11:01:10","slug":"microsoft-defender-for-cloud-apps","status":"publish","type":"post","link":"https:\/\/cyber-resilience.mobi\/?p=186","title":{"rendered":"Microsoft Defender for Cloud Apps"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Applications Microsoft Defender pour le cloud offre une protection compl\u00e8te pour les applications SaaS qui vous aide \u00e0 surveiller et \u00e0 prot\u00e9ger vos donn\u00e9es d\u2019application cloud dans les domaines de fonctionnalit\u00e9s suivants\u00a0:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Fonctionnalit\u00e9 fondamentale du broker de s\u00e9curit\u00e9 d\u2019acc\u00e8s au cloud (CASB). Un CASB joue le r\u00f4le d\u2019op\u00e9rateur de broker de s\u00e9curit\u00e9 d&rsquo;acc\u00e8s en temps r\u00e9el entre les utilisateurs de votre entreprise et les ressources cloud qu\u2019ils utilisent. Les CASB aident les organisations \u00e0 prot\u00e9ger leur environnement en fournissant un large \u00e9ventail de fonctionnalit\u00e9s dans des domaines fonctionnels cl\u00e9s, notamment la d\u00e9couverte de l\u2019utilisation des applications cloud et de l\u2019informatique fant\u00f4me, la protection contre les menaces bas\u00e9es sur les applications partout dans le cloud, la protection des informations et la conformit\u00e9.<\/li>\n\n\n\n<li>Fonctionnalit\u00e9s de gestion de la posture de s\u00e9curit\u00e9 SaaS (SSPM) permettant aux \u00e9quipes de s\u00e9curit\u00e9 d\u2019am\u00e9liorer la s\u00e9curit\u00e9 de l\u2019organisation<\/li>\n\n\n\n<li>Advanced Threat Protection, comme composant de la solution de d\u00e9tection et r\u00e9ponse \u00e9tendues (XDR) de Microsoft offrant une corr\u00e9lation puissante des signaux et une visibilit\u00e9 sur la cha\u00eene de frappe des attaques avanc\u00e9es<\/li>\n\n\n\n<li>Protection d\u2019application \u00e0 application \u00e9tendant les principaux sc\u00e9narios de menaces aux applications compatibles OAuth qui disposent d\u2019autorisations et de privil\u00e8ges pour des donn\u00e9es et ressources critiques.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading has-text-align-center\"><strong>D\u00e9couvrir les applications SaaS<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Applications Defender pour le cloud pr\u00e9sente une pr\u00e9sentation compl\u00e8te des risques pour votre environnement \u00e0 partir de l\u2019utilisation et des ressources des applications SaaS, et vous permet de contr\u00f4ler ce qui est utilis\u00e9 et quand.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Identifier&nbsp;: Applications Defender pour le cloud utilise des donn\u00e9es bas\u00e9es sur une \u00e9valuation du trafic r\u00e9seau et un catalogue d\u2019applications complet pour identifier les applications accessibles par les utilisateurs de votre organisation.<\/li>\n\n\n\n<li>\u00c9valuer&nbsp;: \u00e9valuez les applications d\u00e9couvertes pour plus de 90&nbsp;indicateurs de risque, ce qui vous permet de trier les applications d\u00e9couvertes et d\u2019\u00e9valuer la s\u00e9curit\u00e9 et la conformit\u00e9 de votre organisation.<\/li>\n\n\n\n<li>G\u00e9rer&nbsp;: d\u00e9finissez des strat\u00e9gies pour surveiller les applis en permanence. Par exemple, si un comportement anormal se produit, comme des pics d\u2019utilisation inhabituels, vous \u00eates automatiquement alert\u00e9 et guid\u00e9 vers une action.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading has-text-align-center\"><strong>Information Protection<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Applications Defender pour le cloud se connecte aux applications SaaS pour rechercher les fichiers contenant des donn\u00e9es sensibles et d\u00e9couvrir quelles donn\u00e9es sont stock\u00e9es, o\u00f9 elles sont stock\u00e9es, et qui y acc\u00e8de. Pour prot\u00e9ger ces donn\u00e9es, les organisations peuvent impl\u00e9menter des contr\u00f4les tels que&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Appliquer une \u00e9tiquette de confidentialit\u00e9<\/li>\n\n\n\n<li>Bloquer les t\u00e9l\u00e9chargements sur un appareil non g\u00e9r\u00e9<\/li>\n\n\n\n<li>Supprimer les collaborateurs externes sur les fichiers confidentiels<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019int\u00e9gration de Applications Defender pour le cloud \u00e0 Microsoft Purview permet \u00e9galement aux \u00e9quipes de s\u00e9curit\u00e9 de tirer parti des types de classification de donn\u00e9es pr\u00eates \u00e0 l\u2019emploi dans leurs strat\u00e9gies de protection des informations et de contr\u00f4ler les informations sensibles avec des fonctionnalit\u00e9s de protection contre la perte de donn\u00e9es (DLP).<\/p>\n\n\n\n<h4 class=\"wp-block-heading has-text-align-center\"><strong>Gestion de la posture de s\u00e9curit\u00e9 SaaS (SSPM)<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019optimisation de la posture de s\u00e9curit\u00e9 d\u2019une organisation est importante, mais les \u00e9quipes de s\u00e9curit\u00e9 doivent rechercher les meilleures pratiques pour chaque application individuellement. Applications Defender pour le cloud permet de mettre au jour des configurations incorrectes et vous recommande des actions sp\u00e9cifiques pour renforcer la posture de s\u00e9curit\u00e9 de chaque application connect\u00e9e. Les recommandations sont bas\u00e9es sur des normes du secteur telles que les crit\u00e8res du Center for Internet Security et suivent les bonnes pratiques d\u00e9finies par le fournisseur de chaque application.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Applications Defender pour le cloud fournit automatiquement des donn\u00e9es SSPM pour toutes les applications prises en charge et connect\u00e9es, que vous pouvez consulter dans Niveau de s\u00e9curit\u00e9 Microsoft.<\/p>\n\n\n\n<h4 class=\"wp-block-heading has-text-align-center\"><strong>D\u00e9tection avanc\u00e9e des menaces<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Les applications cloud continuent d\u2019\u00eatre une cible pour les pirates qui tentent d\u2019exfiltrer des donn\u00e9es d\u2019entreprise. Les attaques sophistiqu\u00e9es croisent souvent diff\u00e9rentes techniques. Les attaques commencent souvent par le courrier \u00e9lectronique comme point d\u2019entr\u00e9e le plus courant. Puis se d\u00e9placent lat\u00e9ralement pour compromettre des points de terminaison et des identit\u00e9s, avant d\u2019acc\u00e9der enfin aux donn\u00e9es dans l\u2019application.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Applications Defender pour le cloud offre un contr\u00f4le d\u2019acc\u00e8s adaptatif (AAC) int\u00e9gr\u00e9, fournit une analyse du comportement des utilisateurs et des entit\u00e9s (UEBA) et vous aide \u00e0 lutter contre les ces types d\u2019attaques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Applications Defender pour le cloud est \u00e9galement int\u00e9gr\u00e9 directement \u00e0 Microsoft Defender\u00a0XDR, corr\u00e9lant les signaux de d\u00e9tection et de r\u00e9ponse eXtended (XDR) de la suite Microsoft Defender et fournissant des fonctionnalit\u00e9s de d\u00e9tection au niveau de l\u2019incident, d\u2019investigation et de r\u00e9ponse puissantes. L\u2019int\u00e9gration de la s\u00e9curit\u00e9 SaaS dans l\u2019exp\u00e9rience XDR de Microsoft offre aux \u00e9quipes SOC une visibilit\u00e9 compl\u00e8te sur la cha\u00eene de frappe et am\u00e9liore la performance et l\u2019efficacit\u00e9 op\u00e9rationnelles.<\/p>\n\n\n\n<h4 class=\"wp-block-heading has-text-align-center\"><strong>Protection d\u2019application \u00e0 application avec la gouvernance des applications<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">OAuth, une norme ouverte pour l\u2019authentification et l\u2019autorisation bas\u00e9es sur des jetons, permet aux informations de compte d\u2019un utilisateur d\u2019\u00eatre utilis\u00e9es par des services tiers, sans exposer le mot de passe de l\u2019utilisateur. Les applications qui utilisent OAuth disposent souvent d\u2019autorisations \u00e9tendues pour acc\u00e9der aux donn\u00e9es d\u2019autres applications pour le compte d\u2019un utilisateur, ce qui rend les applications OAuth vuln\u00e9rables \u00e0 une compromission.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Defender for Cloud Apps comble les failles de s\u00e9curit\u00e9 des applications OAuth, en vous permettant de prot\u00e9ger les \u00e9changes de donn\u00e9es entre applications par une gouvernance des applications. Avec des applications Defender pour le cloud, vous pouvez rep\u00e9rer les applications inutilis\u00e9es et surveiller les informations d&rsquo;identification actuelles et expir\u00e9es, afin de g\u00e9rer les applications utilis\u00e9es au sein de votre organisation et de pr\u00e9server leur int\u00e9grit\u00e9.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"626\" src=\"https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/microsoft-cloud-app-security-v2-inline-1024x626.png\" alt=\"\" class=\"wp-image-187\" srcset=\"https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/microsoft-cloud-app-security-v2-inline-1024x626.png 1024w, https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/microsoft-cloud-app-security-v2-inline-300x183.png 300w, https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/microsoft-cloud-app-security-v2-inline-768x469.png 768w, https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/microsoft-cloud-app-security-v2-inline-1536x939.png 1536w, https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/microsoft-cloud-app-security-v2-inline.png 1553w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Applications Microsoft Defender pour le cloud offre une protection compl\u00e8te pour les applications SaaS qui vous aide \u00e0 surveiller et \u00e0 prot\u00e9ger vos donn\u00e9es d\u2019application cloud dans les domaines de fonctionnalit\u00e9s suivants\u00a0: D\u00e9couvrir les applications SaaS Applications Defender pour le cloud pr\u00e9sente une pr\u00e9sentation compl\u00e8te des risques pour votre environnement \u00e0 partir de l\u2019utilisation et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13,38],"tags":[46,21,37],"class_list":["post-186","post","type-post","status-publish","format-standard","hentry","category-defense","category-securite","tag-cloud-apps","tag-defender","tag-securite"],"_links":{"self":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=186"}],"version-history":[{"count":1,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/186\/revisions"}],"predecessor-version":[{"id":188,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/186\/revisions\/188"}],"wp:attachment":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}